CCPA
Projektowana, aby unikać sprzedaży lub udostępniania danych.
Scope
SCaptcha jest self-hosted i nie monetyzuje danych użytkowników. Państwo kontrolują ograniczone metadane bezpieczeństwa przechowywane do weryfikacji.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Brak sprzedaży lub udostępniania domyślnie
SCaptcha nie sprzedaje ani nie udostępnia danych osobowych podmiotom trzecim i nie osadza pikseli marketingowych.
Dane weryfikacyjne pozostają w Państwa infrastrukturze, chyba że włączycie Państwo opcjonalne zewnętrzne zapytania.
Minimalny zakres danych osobowych
Widget unika śledzących plików cookie. Procedury przeglądarki działają tylko po włączeniu, a przesłana telemetria może trafić do lokalnych logów. Under-Attack używa krótkotrwałego cookie bezpieczeństwa.
Logi są opcjonalne i mogą zostać wyłączone, aby ograniczyć zbieranie danych do minimum wymaganego do zapobiegania nadużyciom.
Procesy realizacji praw konsumentów
Jeśli przechowujecie Państwo logi, znajdują się one w Państwa bazie i można je obsłużyć w ramach istniejących procedur dostępu i usuwania.
Wyłączenie lub ograniczenie logowania zmniejsza zakres wniosków osób, których dane dotyczą.
Lista kontrolna wdrożenia
Udokumentujcie Państwo praktyki dotyczące danych bezpieczeństwa, wyjaśnijcie opcjonalne kontrole Sentinel i wyraźnie wskażcie, że dane nie są sprzedawane ani udostępniane.
Przeanalizujcie Państwo ewentualne zewnętrzne zapytania pod kątem wymogów informacyjnych CCPA i utrzymujcie krótki okres retencji.
SCaptcha 2.3.0 behavior
Każde zadanie używa niezależnej, kryptograficznie losowej soli o długości 32 bajtów. Instalacja WoltLab sprawdza sól, skrót, algorytm, rozwiązanie i HMAC w sesji, która wydała zadanie. Zadanie wygasa po 60 sekundach i nie wymaga zewnętrznego dostawcy CAPTCHA.
Domyślnie wyłączona. Po włączeniu SCaptcha wysyła publiczny adres IP do proxycheck.io po informacje o proxy, VPN lub Tor. SCaptcha 2.3.0 domyślnie wysyła tag=0; administrator może włączyć logowanie dostawcy. Adres IP jest przesyłany w obu przypadkach.
Znacznik przed wysłaniem i opcjonalny dowód tekstowy lub dźwiękowy są ważne 5 minut. Under-Attack używa podpisanego pliku cookie powiązanego z user-agentem przez 5–30 minut (domyślnie 10). Sentinel może przechować decyzję serwera o odmowie przez 10 minut i jest domyślnie wyłączony.
Analityka żądań jest domyślnie włączona i może przechowywać powiązywalne dane operacyjne: IP, user-agent, żądanie, sieć, lokalizację, powody i przesłaną telemetrię. Retencja wynosi domyślnie 90 dni i może mieć od 1 do 3650 dni. Wyłączenie nie usuwa istniejących wpisów ani eksportów.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.