GDPR
Belgeler SCaptcha 2.3.0 sürümünü açıklar. Yapılandırmaya bağlı özellikler ayrıca işaretlenmiştir.
Scope
SCaptcha runs inside your WoltLab Suite installation. In normal operation, SoftCreatR does not receive verification data. Optional features and logging in your installation still need to be assessed separately.
Temel doğrulama
Her challenge bağımsız, kriptografik olarak rastgele 32 baytlık bir salt kullanır. WoltLab kurulumu salt, hash, algoritma, çözüm ve HMAC’i challenge’ı üreten oturumda doğrular. Challenge 60 saniye sonra sona erer ve harici CAPTCHA sağlayıcısı gerektirmez.
İsteğe bağlı proxy bilgisi
Varsayılan olarak kapalıdır. Açıldığında SCaptcha, proxy, VPN veya Tor bilgisi için genel IP adresini proxycheck.io’ya gönderir. SCaptcha 2.3.0 varsayılan olarak tag=0 yollar; yönetici sağlayıcı günlüklerini açabilir. IP adresi her iki durumda da iletilir.
Logging at proxycheck.io
SCaptcha 2.3.0 sends tag=0 to proxycheck.io by default. Operators can opt in to provider-side positive-detection logs. The public IP address is transmitted for the lookup either way, and provider failure is not treated as a clean result.
Güvenlik çerezleri
Gönderim öncesi işaret ve isteğe bağlı metin veya ses kanıtı 5 dakika geçerlidir. Under-Attack, 5–30 dakika (varsayılan 10) geçerli, user-agent’a bağlı imzalı çerez kullanır. Sentinel sunucu kararıyla verilen reddi 10 dakika saklayabilir ve varsayılan olarak kapalıdır.
Optional browser checks
Behavior checks are off by default. The code contains pointer, movement, and scrolling checks, plus optional canvas, WebGL, and audio routines. Evaluation happens in the browser; results can affect local scoring and SCaptcha logs. This documentation therefore makes no blanket no-fingerprinting claim.
Analiz ve saklama
İstek analizi varsayılan olarak açıktır ve IP, user-agent, istek, ağ, konum, gerekçe ve gönderilen telemetri gibi ilişkilendirilebilir işletim verilerini saklayabilir. Saklama süresi varsayılan 90 gün, ayarlanabilir aralık 1–3.650 gündür. Kapatmak mevcut kayıtları veya dışa aktarımları silmez.
Responsibility and data processing
In a normal self-hosted installation, SoftCreatR does not process visitor data on your behalf. If you enable proxycheck.io or another external service, assess and document that relationship separately. Your hosting and support setup can create additional roles.
Deployment checklist
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.