Veri işleme ve gizlilik pozisyonu (GDPR)
SCaptcha self‑hosted'dır. SoftCreatR normal çalışma sırasında son kullanıcı verilerini almaz veya işlemez.
Pozisyon beyanı
SCaptcha tamamen WoltLab Suite kurulumu içinde çalışır. Doğrulama verilerinin tamamı, isteğe bağlı dış sorgu etkinleştirilmedikçe altyapınızda kalır.
Standart self‑hosted dağıtımlarda SoftCreatR ile aranızda bir işleme ilişkisi oluşmaz.
Verilerin nereye gittiğini açıkça bilin
Temel doğrulama
Her challenge bağımsız, kriptografik olarak rastgele 32 baytlık bir salt kullanır. WoltLab kurulumu salt, hash, algoritma, çözüm ve HMAC’i challenge’ı üreten oturumda doğrular. Challenge 60 saniye sonra sona erer ve harici CAPTCHA sağlayıcısı gerektirmez.
İsteğe bağlı proxy bilgisi
Varsayılan olarak kapalıdır. Açıldığında SCaptcha, proxy, VPN veya Tor bilgisi için genel IP adresini proxycheck.io’ya gönderir. SCaptcha 2.3.0 varsayılan olarak tag=0 yollar; yönetici sağlayıcı günlüklerini açabilir. IP adresi her iki durumda da iletilir.
Güvenlik çerezleri
Gönderim öncesi işaret ve isteğe bağlı metin veya ses kanıtı 5 dakika geçerlidir. Under-Attack, 5–30 dakika (varsayılan 10) geçerli, user-agent’a bağlı imzalı çerez kullanır. Sentinel sunucu kararıyla verilen reddi 10 dakika saklayabilir ve varsayılan olarak kapalıdır.
Analiz ve saklama
İstek analizi varsayılan olarak açıktır ve IP, user-agent, istek, ağ, konum, gerekçe ve gönderilen telemetri gibi ilişkilendirilebilir işletim verilerini saklayabilir. Saklama süresi varsayılan 90 gün, ayarlanabilir aralık 1–3.650 gündür. Kapatmak mevcut kayıtları veya dışa aktarımları silmez.
GDPR kapsamındaki roller
SCaptcha tarafından işlenen kişisel veriler için veri sorumlusu sizsiniz. SoftCreatR, normal self‑hosted kullanımda verileri almadığından veri işleyen değildir.
Bu nedenle standart dağıtımlarda GDPR madde 28 kapsamındaki veri işleme anlaşması genellikle gerekli değildir.
Veri İşleme Sözleşmesi (DPA) indir