PIPEDA / CPPA
Confidențialitate by design pentru cerințele canadiene.
Scope
SCaptcha susține implementări aliniate PIPEDA și CPPA prin procesare self‑hosted, logare opțională și control clar al rezidenței datelor.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Responsabilitate și limitarea scopului
SCaptcha este construită pentru prevenirea abuzurilor, nu pentru profilare. Dumneavoastră controlați ce semnale de securitate sunt colectate.
Autogăzduirea păstrează responsabilitatea la nivelul organizației dumneavoastră, nu al unui furnizor terț.
Rezidența datelor și transferuri
Toate datele de verificare rămân în infrastructura dumneavoastră. Nu există transferuri transfrontaliere obligatorii.
Dacă activați inteligența proxy externă, documentați transferul și asigurați‑vă că garanțiile contractuale sunt aliniate cu așteptările CPPA.
Colectare minimă și retenție
Proof‑of‑Work și verificările de comportament nu necesită date personale. Logarea este opțională și poate fi minimizată sau dezactivată.
Perioadele de retenție sunt configurabile, permițând alinierea cu politicile interne și nevoile de răspuns la incidente.
Listă de verificare pentru implementare
Explicați procesarea de securitate în politica de confidențialitate, păstrați logurile la minimum și limitați accesul la personal autorizat.
Revizuiți interogările opționale către terți și documentați‑le atunci când este necesar.
SCaptcha 2.3.0 behavior
Fiecare provocare folosește un salt independent, aleator criptografic, de 32 de octeți. Instalarea WoltLab validează saltul, hash-ul, algoritmul, soluția și HMAC-ul în sesiunea emitentă. Provocarea expiră după 60 de secunde și nu necesită un furnizor CAPTCHA extern.
Dezactivate implicit. La activare, SCaptcha trimite adresa IP publică la proxycheck.io pentru indicii despre proxy, VPN sau Tor. SCaptcha 2.3.0 trimite implicit tag=0; administratorul poate activa jurnalizarea furnizorului. Adresa IP este transmisă în ambele cazuri.
Marcajul înainte de trimitere și dovada opțională text sau audio sunt valabile 5 minute. Under-Attack folosește un cookie semnat, legat de user-agent, timp de 5–30 de minute (10 implicit). Sentinel poate păstra 10 minute o decizie de refuz a serverului și este dezactivat implicit.
Analiza cererilor este activată implicit și poate stoca date operaționale corelabile: IP, user-agent, cerere, rețea, locație, motive și telemetrie trimisă. Retenția este implicit 90 de zile și poate fi setată între 1 și 3.650. Dezactivarea nu șterge rândurile sau exporturile existente.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.