بيان خصوصية SmsNoKYC
إخفاء الهوية هو الإعداد الافتراضي في SmsNoKYC. عبارة بذرة واحدة تفتح حسابك. لا نطلب أبدًا عنوان بريد إلكتروني أو اسمًا أو رقم هاتف أو أي مستند هوية.
1. السجلات التي نحتفظ بها
لا دور للهوية هنا. لتشغيل الحسابات المجهولة، وتسوية المدفوعات، وتنفيذ الطلبات، وحظر إساءة الاستخدام، وقياس حركة المرور الإجمالية، يحتفظ SmsNoKYC بمجموعة تقنية محدودة من السجلات:
- سجل الحساب: تجزئة bcrypt لعبارة الدخول الخاصة بك مع بادئة بحث من 4 أحرف. العبارة الأصلية لا تلمس تخزيننا أبدًا.
- سجلات الدفع والطلب: ما تم طلبه، مبلغ الإيداع، العملة المستخدمة، معرّف المعاملة على السلسلة، الطوابع الزمنية، والرصيد الناتج.
- مدخل الجلسة: معرّف قصير العمر على جانب الخادم يبقيك مسجلًا للدخول، غير مرتبط بأي شيء شخصي.
- إدخال مكافحة إساءة الاستخدام: عدادات مؤقتة للحد من معدل عناوين IP توقف محاولات القوة الغاشمة وتُمحى من تلقاء نفسها.
2. ما لا نجمعه أبدًا
- اسمك، بريدك الإلكتروني، رقم هاتفك
- عنوان الشارع أو إحداثيات GPS
- جوازات السفر، بطاقات الهوية، أو أي أوراق تحقق من الهوية (KYC)
- بكسلات إعلانية أو ملفات إعادة استهداف عبر مواقع متعددة
3. لماذا توجد هذه السجلات
يخدم كل سجل مهمة تشغيلية واحدة بالضبط من هذه المهام:
- التحقق من تطابق العبارة الاسترجاعية مع الحساب
- تنفيذ طلبات الأرقام وتسليم الرموز
- تتبّع حركات الرصيد وسجل الإيداعات
- إيقاف إساءة الاستخدام عبر حدود المعدل وفحوصات الاحتيال
- الحفاظ على استقرار المنصة وتحسينها
لا يُباع أو يُؤجَّر أو يُسلَّم لأي جهة تسويقية أي شيء متعلق بالهوية أبدًا. فلا وجود لشيء من هذا النوع في أنظمتنا من الأساس.
4. ملفات تعريف الارتباط وتخزين المتصفح
توجد فئتان من ملفات تعريف الارتباط على smsnokyc.com: ملفات المصادقة التي تبقي جلستك نشطة، وملفات إسناد أول تفاعل التي تخبرنا أي قناة أدت إلى تسجيل أو شحن أو طلب — دون أن تكشف أبداً من أنت.
- تحمل ملفات تعريف ارتباط تسجيل الدخول علامتي secure وHTTP-only، وتوجد فقط للوصول إلى الحساب
- ملفات تعريف الارتباط الخاصة بالإسناد تحمل مصدر الزيارة، والمُحيل، ورابط الصفحة الأولى، والطابع الزمني — لا شيء أكثر من ذلك
- تكتب أداة الزوار المباشرة معرّفات زوار وجلسات مجهولة إلى تخزين المتصفح المحلي
- تحترم إشارة الحضور خيار عدم التتبع
يعمل Google Analytics في وضع التجميع فقط لعدّ مشاهدات الصفحات والتحويلات. بلا بكسلات إعلانية، بلا سكربتات إعادة استهداف، بلا أدوات وسطاء بيانات — أبدًا.
5. الأنظمة الخارجية التي نتواصل معها
يتم التواصل مع عدد صغير من الأنظمة الخارجية، كل واحد لسبب تشغيلي واحد:
- شبكات البلوكشين مثل Bitcoin وEthereum وTRON — تُستخدم لتأكيد الإيداعات الواردة بالعملات الرقمية. أي شيء يُكتب على سلسلة عامة يكون مرئيًا للجميع بحكم التصميم.
- موردو الاتصالات والرسائل النصية — يوفرون الأرقام الافتراضية وينقلون الرسائل الواردة، لذا تمر تخصيصات الأرقام ونصوص الرسائل عبر بنيتهم التحتية.
- واجهات أسعار الصرف البرمجية — تُستطلع لجلب أسعار العملات الرقمية اللحظية بحيث تُحوَّل الإيداعات بقيمة السوق الحالية.
- Google Analytics، مقتصر على عدّ الزيارات والتحويلات الإجمالية
6. مدة بقاء السجلات
- سجل الحساب: يُحتفظ به طوال عمر الحساب. عدم تسجيل الدخول لمدة 12 شهرًا أو أكثر يجعل الحساب مؤهلاً للحذف.
- الطلبات والمدفوعات: تبقى مرتبطة بالحساب حتى تتمكن من مراجعة سجلك الخاص.
- عدادات الحد من التكرار: تُدمَّر تلقائيًا خلال ساعة واحدة.
- محتوى الرسائل: يُحفظ لفترة قصيرة فقط ويُمسح فور اكتمال الطلب أو انتهاء صلاحيته.
7. الضمانات
- كل اتصال بالموقع يمر عبر تشفير TLS.
- توجد العبارات السرية في التخزين فقط كتجزئات bcrypt — أبدًا بصيغة قابلة للقراءة.
- تعيش حالة الجلسة في Redis على جانب الخادم، بعيدًا عن متناول المتصفح.
- يجب أن يحمل كل طلب يغيّر الحالة رمز CSRF صالحًا.
8. ما تتحكم فيه
لأنه لا توجد أي هوية مرتبطة بالحساب:
- الانسحاب فوري — فقط توقف عن تسجيل الدخول.
- لا يمكن أن توجد هنا طلبات حذف قائمة على الهوية، لأن عبارة البذرة هي إثبات الملكية الوحيد الذي يمكننا قبوله.
- الحسابات التي تبقى خاملة لفترة طويلة كافية تُمحى من تلقاء نفسها.
9. تحديثات السياسة
يمكن أن تتغير هذه السياسة عند الحاجة. يشير طابع آخر تحديث أعلاه دائمًا إلى النسخة الفعالة، والاستمرار في استخدام SmsNoKYC يعني قبولك لها.