Databehandling og personvern‑posisjon (GDPR)
SCaptcha er self‑hosted. SoftCreatR mottar ikke eller behandler sluttbrukerdata ved normal drift.
Posisjonsuttalelse
SCaptcha kjører helt innenfor WoltLab Suite‑installasjonen. Alle verifiseringsdata forblir i infrastrukturen med mindre en valgfri ekstern oppslag aktiveres.
For standard self‑hosted‑utrullinger oppstår det ikke et behandlingsforhold mellom dere og SoftCreatR.
Vit nøyaktig hvor dataene går
Kjerneverifisering
Hver utfordring bruker et uavhengig, kryptografisk tilfeldig salt på 32 byte. WoltLab-installasjonen validerer salt, hash, algoritme, løsning og HMAC i økten som utstedte den. Utfordringen utløper etter 60 sekunder og krever ingen ekstern CAPTCHA-leverandør.
Valgfri proxyinformasjon
Deaktivert som standard. Når den aktiveres, sender SCaptcha den offentlige IP-adressen til proxycheck.io for tegn på proxy, VPN eller Tor. SCaptcha 2.3.0 sender tag=0 som standard; administratoren kan aktivere leverandørlogging. IP-adressen overføres uansett.
Sikkerhetsinformasjonskapsler
Markøren før innsending og valgfritt tekst- eller lydbevis varer i 5 minutter. Under-Attack bruker en signert, brukeragentbundet kapsel i 5–30 minutter (10 som standard). Sentinel kan lagre et serverbestemt avslag i 10 minutter og er deaktivert som standard.
Analyse og lagring
Forespørselsanalyse er aktivert som standard og kan lagre koblingsbare driftsdata, blant annet IP, brukeragent, forespørsel, nettverk, sted, begrunnelser og innsendt telemetri. Lagringstiden er 90 dager som standard og kan settes fra 1 til 3 650. Deaktivering sletter ikke eksisterende rader eller eksporter.
Roller under GDPR
Dere er behandlingsansvarlig for personopplysninger som behandles av SCaptcha. SoftCreatR er ikke databehandler i vanlig self‑hosted bruk fordi vi ikke mottar dataene.
Som resultat er en databehandleravtale etter GDPR art. 28 vanligvis ikke nødvendig for standardutrullinger.
Last ned Databehandleravtale (DPA)