Znajdź najlepsze miejsce zakupu

Odpowiedz na dwa krótkie pytania, a przekierujemy do właściwej kasy.

Czy jest Pan/Pani klientem WoltLab Cloud?

Tak

Oba sklepy dostarczają ten sam pakiet SCaptcha. Zawsze można później zmienić.

Ustawienia

Rozmiar czcionki

Państwa ustawienia personalizacji są przechowywane lokalnie w przeglądarce i nigdy nie są przesyłane na nasze serwery. Mają Państwo pełną kontrolę nad tymi danymi.

Topics: DSS

DSS

Wsparcie defense-in-depth dla PCI DSS.

Scope

SCaptcha może być częścią podejścia defense-in-depth dla PCI DSS, ograniczając nadużycia automatyczne bez wprowadzania procesorów stron trzecich.

This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.

Ograniczenie nadużyć

SCaptcha pomaga chronić logowanie i procesy płatności przed automatyzacją, co wspiera cele PCI DSS w zakresie integralności dostępu.

Self‑hosting nie dodaje zewnętrznych procesorów do Państwa zakresu PCI.

Monitoring i retencja

Logi żądań mogą wspierać monitoring i reagowanie na incydenty, gdy dostęp jest odpowiednio ograniczony.

Retencja jest konfigurowalna, dzięki czemu można ją dostosować do wymogów minimalizacji danych.

Segmentacja i utwardzanie

Utrzymujcie istniejącą segmentację, aktualizacje i zarządzanie podatnościami.

SCaptcha uzupełnia, ale nie zastępuje, szerszych wymagań PCI DSS.

Lista kontrolna wdrożenia

Ograniczcie dostęp do logów, monitorujcie skoki nieudanych wyzwań i dokumentujcie mechanizmy ograniczania nadużyć.

Pozostawcie zewnętrzne zapytania wyłączone, chyba że polityka i ocena ryzyka je zatwierdzą.

SCaptcha 2.3.0 behavior

Każde zadanie używa niezależnej, kryptograficznie losowej soli o długości 32 bajtów. Instalacja WoltLab sprawdza sól, skrót, algorytm, rozwiązanie i HMAC w sesji, która wydała zadanie. Zadanie wygasa po 60 sekundach i nie wymaga zewnętrznego dostawcy CAPTCHA.

Domyślnie wyłączona. Po włączeniu SCaptcha wysyła publiczny adres IP do proxycheck.io po informacje o proxy, VPN lub Tor. SCaptcha 2.3.0 domyślnie wysyła tag=0; administrator może włączyć logowanie dostawcy. Adres IP jest przesyłany w obu przypadkach.

Znacznik przed wysłaniem i opcjonalny dowód tekstowy lub dźwiękowy są ważne 5 minut. Under-Attack używa podpisanego pliku cookie powiązanego z user-agentem przez 5–30 minut (domyślnie 10). Sentinel może przechować decyzję serwera o odmowie przez 10 minut i jest domyślnie wyłączony.

Analityka żądań jest domyślnie włączona i może przechowywać powiązywalne dane operacyjne: IP, user-agent, żądanie, sieć, lokalizację, powody i przesłaną telemetrię. Retencja wynosi domyślnie 90 dni i może mieć od 1 do 3650 dni. Wyłączenie nie usuwa istniejących wpisów ani eksportów.

What operators need to review

Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.

Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.