GDPR
Documentația descrie SCaptcha 2.3.0. Funcțiile dependente de configurare sunt marcate separat.
Scope
SCaptcha runs inside your WoltLab Suite installation. In normal operation, SoftCreatR does not receive verification data. Optional features and logging in your installation still need to be assessed separately.
Verificarea principală
Fiecare provocare folosește un salt independent, aleator criptografic, de 32 de octeți. Instalarea WoltLab validează saltul, hash-ul, algoritmul, soluția și HMAC-ul în sesiunea emitentă. Provocarea expiră după 60 de secunde și nu necesită un furnizor CAPTCHA extern.
Informații proxy opționale
Dezactivate implicit. La activare, SCaptcha trimite adresa IP publică la proxycheck.io pentru indicii despre proxy, VPN sau Tor. SCaptcha 2.3.0 trimite implicit tag=0; administratorul poate activa jurnalizarea furnizorului. Adresa IP este transmisă în ambele cazuri.
Logging at proxycheck.io
SCaptcha 2.3.0 sends tag=0 to proxycheck.io by default. Operators can opt in to provider-side positive-detection logs. The public IP address is transmitted for the lookup either way, and provider failure is not treated as a clean result.
Cookie-uri de securitate
Marcajul înainte de trimitere și dovada opțională text sau audio sunt valabile 5 minute. Under-Attack folosește un cookie semnat, legat de user-agent, timp de 5–30 de minute (10 implicit). Sentinel poate păstra 10 minute o decizie de refuz a serverului și este dezactivat implicit.
Optional browser checks
Behavior checks are off by default. The code contains pointer, movement, and scrolling checks, plus optional canvas, WebGL, and audio routines. Evaluation happens in the browser; results can affect local scoring and SCaptcha logs. This documentation therefore makes no blanket no-fingerprinting claim.
Analiză și retenție
Analiza cererilor este activată implicit și poate stoca date operaționale corelabile: IP, user-agent, cerere, rețea, locație, motive și telemetrie trimisă. Retenția este implicit 90 de zile și poate fi setată între 1 și 3.650. Dezactivarea nu șterge rândurile sau exporturile existente.
Responsibility and data processing
In a normal self-hosted installation, SoftCreatR does not process visitor data on your behalf. If you enable proxycheck.io or another external service, assess and document that relationship separately. Your hosting and support setup can create additional roles.
Deployment checklist
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.