DSS
PCI DSS için defense‑in‑depth desteği.
Scope
SCaptcha, PCI DSS için defense‑in‑depth yaklaşımının bir parçası olabilir ve üçüncü taraf işlemci eklemeden otomatik suistimali azaltır.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Kötüye kullanımın azaltılması
SCaptcha, otomasyona karşı giriş ve ödeme akışlarını korur; bu da erişim bütünlüğüyle ilgili PCI DSS hedeflerini destekler.
Kendi sunucunuzda barındırma, PCI kapsamınıza dış işlemciler eklemeyi önler.
İzleme ve saklama
İstek logları, erişim uygun şekilde kısıtlandığında izleme ve olay müdahalesini destekleyebilir.
Saklama süreleri yapılandırılabilir; böylece veri minimizasyonu gereklilikleriyle uyum sağlanabilir.
Segmentasyon ve sertleştirme
Mevcut segmentasyon, yama ve zafiyet yönetimi kontrollerinizi sürdürün.
SCaptcha, daha geniş PCI DSS gerekliliklerini tamamlar ancak yerine geçmez.
Uygulama kontrol listesi
Loglara erişimi kısıtlayın, başarısız doğrulama artışlarını izleyin ve kötüye kullanım azaltma kontrollerinizi belgeleyin.
Politika ve risk değerlendirmesi onaylamadıkça harici sorguları devre dışı tutun.
SCaptcha 2.3.0 behavior
Her challenge bağımsız, kriptografik olarak rastgele 32 baytlık bir salt kullanır. WoltLab kurulumu salt, hash, algoritma, çözüm ve HMAC’i challenge’ı üreten oturumda doğrular. Challenge 60 saniye sonra sona erer ve harici CAPTCHA sağlayıcısı gerektirmez.
Varsayılan olarak kapalıdır. Açıldığında SCaptcha, proxy, VPN veya Tor bilgisi için genel IP adresini proxycheck.io’ya gönderir. SCaptcha 2.3.0 varsayılan olarak tag=0 yollar; yönetici sağlayıcı günlüklerini açabilir. IP adresi her iki durumda da iletilir.
Gönderim öncesi işaret ve isteğe bağlı metin veya ses kanıtı 5 dakika geçerlidir. Under-Attack, 5–30 dakika (varsayılan 10) geçerli, user-agent’a bağlı imzalı çerez kullanır. Sentinel sunucu kararıyla verilen reddi 10 dakika saklayabilir ve varsayılan olarak kapalıdır.
İstek analizi varsayılan olarak açıktır ve IP, user-agent, istek, ağ, konum, gerekçe ve gönderilen telemetri gibi ilişkilendirilebilir işletim verilerini saklayabilir. Saklama süresi varsayılan 90 gün, ayarlanabilir aralık 1–3.650 gündür. Kapatmak mevcut kayıtları veya dışa aktarımları silmez.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.