SmsNoKYC Datenschutzerklärung
Anonymität ist bei SmsNoKYC der Standard. Eine Seed-Phrase öffnet Ihr Konto. Wir fragen niemals nach einer E-Mail-Adresse, einem Namen, einer Telefonnummer oder einem Ausweisdokument.
1. Die Daten, die wir speichern
Identität spielt hier keine Rolle. Um anonyme Konten zu betreiben, Zahlungen abzuwickeln, Bestellungen zu erfüllen, Missbrauch zu blockieren und aggregierten Traffic zu messen, behält SmsNoKYC einen minimalen Satz technischer Aufzeichnungen:
- Kontodatensatz: ein bcrypt-Hash Ihrer Zugangs-Seed zusammen mit einem 4-stelligen Such-Präfix. Die Klartext-Seed berührt niemals unseren Speicher.
- Zahlungs- und Bestelldatensätze: was bestellt wurde, der Einzahlungsbetrag, der verwendete Coin, die On-Chain-Transaktions-ID, Zeitstempel und das resultierende Guthaben.
- Sitzungseintrag: eine kurzlebige serverseitige Kennung, die Sie eingeloggt hält, ohne an etwas Persönliches gebunden zu sein.
- Anti-Missbrauchs-Eintrag: kurzlebige IP-Rate-Limit-Zähler, die Brute-Force-Versuche stoppen und sich selbst automatisch löschen.
2. Was wir niemals erfassen
- Dein Name, deine E-Mail, deine Telefonnummer
- Straßenadresse oder GPS-Koordinaten
- Reisepässe, Personalausweise oder jegliche KYC-Dokumente
- Werbepixel oder seitenübergreifende Retargeting-Profile
3. Warum diese Daten existieren
Jeder Datensatz erfüllt genau eine dieser betrieblichen Aufgaben:
- Prüfen, ob eine Seed-Phrase zu einem Konto passt
- Ausführen von Nummernbestellungen und Zustellen von Codes
- Verfolgung von Guthabenbewegungen und Einzahlungsverlauf
- Missbrauch durch Ratenbegrenzungen und Betrugsprüfungen stoppen
- Die Plattform stabil halten und verbessern
Nichts Identitätsbezogenes wird jemals verkauft, vermietet oder an Vermarkter weitergegeben. So etwas gibt es in unseren Systemen von vornherein nicht.
4. Cookies und Browser-Speicher
Auf smsnokyc.com gibt es zwei Cookie-Familien: Authentifizierungs-Cookies, die deine Sitzung aufrechterhalten, und First-Touch-Attributions-Cookies, die uns sagen, welcher Kanal eine Anmeldung, Aufladung oder Bestellung ausgelöst hat — ohne jemals preiszugeben, wer du bist.
- Login-Cookies tragen die Secure- und HTTP-Only-Flags und existieren rein für den Kontozugriff
- Attributions-Cookies enthalten die Traffic-Quelle, den Referrer, die Landing-URL und einen Zeitstempel — sonst nichts
- Das Live-Besucher-Widget schreibt anonyme Besucher- und Sitzungs-IDs in den lokalen Browser-Speicher
- Das Präsenz-Signal respektiert das Do-Not-Track-Signal
Google Analytics läuft ausschließlich im Aggregatmodus für Seitenaufruf- und Conversion-Zählungen. Keine Werbe-Pixel, keine Retargeting-Skripte, kein Data-Broker-Tooling — niemals.
5. Externe Systeme, mit denen wir kommunizieren
Eine kleine Anzahl externer Systeme wird kontaktiert, jeweils aus einem einzigen betrieblichen Grund:
- Blockchain-Netzwerke wie Bitcoin, Ethereum und TRON — genutzt zur Bestätigung eingehender Krypto-Einzahlungen. Alles, was auf eine öffentliche Chain geschrieben wird, ist für jeden einsehbar.
- Telekom- und SMS-Anbieter — sie stellen die virtuellen Nummern bereit und leiten eingehende Nachrichten weiter, sodass Nummernzuweisungen und SMS-Texte über ihre Infrastruktur laufen.
- Wechselkurs-APIs — werden für aktuelle Krypto-Preise abgefragt, damit Einzahlungen zum aktuellen Marktwert umgerechnet werden.
- Google Analytics, beschränkt auf aggregierte Traffic- und Conversion-Zählung
6. Wie lange Daten aufbewahrt werden
- Konto-Eintrag: bleibt für die Lebensdauer des Kontos erhalten. Wird 12 Monate oder länger keine Anmeldung durchgeführt, kommt das Konto für eine Löschung infrage.
- Bestellungen und Zahlungen: bleiben an das Konto gebunden, damit Sie Ihre eigene Historie einsehen können.
- Rate-Limit-Zähler: löschen sich innerhalb einer Stunde selbst.
- Nachrichteninhalte: werden nur kurz gespeichert und gelöscht, sobald eine Bestellung abgeschlossen ist oder abläuft.
7. Schutzmaßnahmen
- Jede Verbindung zur Seite läuft über TLS-Verschlüsselung.
- Seeds existieren im Speicher nur als bcrypt-Hashes — niemals in lesbarer Form.
- Der Sitzungsstatus liegt in serverseitigem Redis, außerhalb der Reichweite des Browsers.
- Jede zustandsändernde Anfrage muss ein gültiges CSRF-Token tragen.
8. Was Sie kontrollieren
Da keine Identität mit einem Konto verknüpft ist:
- Der Ausstieg ist sofort — hör einfach auf, dich einzuloggen.
- Identitätsbasierte Löschanfragen können hier nicht existieren, da der Seed der einzige Eigentumsnachweis ist, den wir akzeptieren können.
- Konten, die lange genug inaktiv bleiben, werden automatisch gelöscht.
9. Aktualisierungen der Richtlinie
Diese Richtlinie kann sich bei Bedarf ändern. Der Vermerk „Zuletzt aktualisiert“ oben kennzeichnet stets die aktive Fassung, und die fortgesetzte Nutzung von SmsNoKYC bedeutet, dass Sie sie akzeptieren.