CCPA
Ontworpen om verkoop of delen van data te vermijden.
Scope
SCaptcha is self-hosted en monetiseert geen gebruikersdata. U beheert de beperkte beveiligingsmetadata die voor verificatie wordt opgeslagen.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Geen verkoop of delen standaard
SCaptcha verkoopt of deelt geen persoonsgegevens met derden en bevat geen marketingpixels.
Verificatiegegevens blijven in uw infrastructuur, tenzij u optionele externe lookups inschakelt.
Minimale persoonsgegevens
De widget vermijdt trackingcookies. Browserroutines werken alleen na inschakeling en verzonden telemetrie kan in lokale logs terechtkomen. Under-Attack gebruikt een kortdurende beveiligingscookie.
Logs zijn optioneel en kunnen worden uitgeschakeld om de verzameling te beperken tot het minimum voor misbruikpreventie.
Workflows voor consumentenrechten
Als u logs opslaat, staan deze in uw database en kunnen ze via bestaande procedures voor inzage en verwijdering worden afgehandeld.
Het uitschakelen of beperken van logging verkleint de omvang van verzoeken van betrokkenen.
Implementatiechecklist
Documenteer uw beveiligingsdatapraktijken, licht optionele Sentinel-controles toe en maak duidelijk dat er niets wordt verkocht of gedeeld.
Beoordeel externe lookups op CCPA-meldingsvereisten en houd de retentie kort.
SCaptcha 2.3.0 behavior
Elke challenge gebruikt een onafhankelijk, cryptografisch willekeurig salt van 32 bytes. De WoltLab-installatie valideert salt, hash, algoritme, oplossing en HMAC in de uitgevende sessie. De challenge verloopt na 60 seconden en vereist geen externe CAPTCHA-provider.
Standaard uitgeschakeld. Na inschakeling stuurt SCaptcha het openbare IP-adres naar proxycheck.io voor aanwijzingen over proxy, VPN of Tor. SCaptcha 2.3.0 stuurt standaard tag=0; de beheerder kan providerlogging inschakelen. Het IP-adres wordt in beide gevallen verzonden.
De marker vóór verzending en het optionele tekst- of audiobewijs gelden 5 minuten. Under-Attack gebruikt een ondertekende, aan de user-agent gebonden cookie voor 5–30 minuten (standaard 10). Sentinel kan een serverbesluit tot weigering 10 minuten bewaren en staat standaard uit.
Verzoekanalyse staat standaard aan en kan koppelbare operationele gegevens opslaan, waaronder IP, user-agent, verzoek-, netwerk- en locatievelden, redenen en verzonden telemetrie. De bewaartermijn is standaard 90 dagen en instelbaar van 1 tot 3.650. Uitschakelen verwijdert geen bestaande regels of exports.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.