Declaración de privacidad de SmsNoKYC
El anonimato es la norma por defecto en SmsNoKYC. Una frase semilla abre tu cuenta. Nunca pedimos una dirección de correo, un nombre, un número de teléfono, ni ningún documento de identidad.
1. Los registros que conservamos
La identidad no juega ningún papel aquí. Para operar cuentas anónimas, liquidar pagos, cumplir pedidos, bloquear abusos y medir el tráfico agregado, SmsNoKYC conserva un conjunto mínimo de registros técnicos:
- Fila de cuenta: un hash bcrypt de tu semilla de acceso junto con un prefijo de búsqueda de 4 caracteres. La semilla en texto plano nunca toca nuestro almacenamiento.
- Registros de pagos y pedidos: qué se pidió, el importe depositado, la moneda usada, el ID de transacción on-chain, las marcas de tiempo y el saldo resultante.
- Entrada de sesión: un identificador de corta duración del lado del servidor que te mantiene conectado, sin vincularse a nada personal.
- Entrada antiabuso: contadores transitorios de límite de peticiones por IP que detienen los intentos de fuerza bruta y se autoeliminan.
2. Lo que nunca recopilamos
- Tu nombre, tu correo, tu número de teléfono
- Dirección postal o coordenadas GPS
- Pasaportes, documentos de identidad o cualquier trámite KYC
- Píxeles publicitarios o perfiles de remarketing entre sitios
3. Por qué existen esos registros
Cada registro cumple exactamente una de estas funciones operativas:
- Verificar que una seed coincide con una cuenta
- Ejecutar pedidos de números y entregar códigos
- Seguimiento de movimientos de saldo e historial de depósitos
- Frenar el abuso mediante límites de tasa y verificaciones antifraude
- Mantener la plataforma estable y mejorarla
Nada relacionado con la identidad se vende, alquila o entrega jamás a especialistas en marketing. Para empezar, no existe nada de ese tipo en nuestros sistemas.
4. Cookies y almacenamiento del navegador
En smsnokyc.com existen dos familias de cookies: las de autenticación, que mantienen tu sesión activa, y las de atribución de primer contacto, que nos indican qué canal generó un registro, una recarga o un pedido — sin revelar nunca quién eres.
- Las cookies de inicio de sesión llevan las marcas secure y HTTP-only, y existen únicamente para el acceso a la cuenta
- Las cookies de atribución guardan la fuente del tráfico, el referente, la URL de aterrizaje y una marca de tiempo — nada más
- El widget de visitantes en vivo escribe IDs anónimos de visitante y sesión en el almacenamiento local del navegador
- La baliza de presencia respeta la señal Do Not Track
Google Analytics funciona solo en modo agregado para conteos de páginas vistas y conversiones. Sin píxeles de publicidad, sin scripts de retargeting, sin herramientas de intermediarios de datos — nunca.
5. Sistemas externos con los que nos comunicamos
Se contacta a un pequeño conjunto de sistemas externos, cada uno por un único motivo operativo:
- Redes blockchain como Bitcoin, Ethereum y TRON — usadas para confirmar los depósitos entrantes en cripto. Todo lo escrito en una cadena pública es visible para cualquiera por diseño.
- Proveedores de telecomunicaciones y SMS — provisionan los números virtuales y transmiten los mensajes entrantes, por lo que la asignación de números y el texto de los SMS transitan por su infraestructura.
- APIs de tipo de cambio — consultadas para obtener precios de cripto en tiempo real, de modo que los depósitos se conviertan al valor de mercado actual.
- Google Analytics, limitado al conteo agregado de tráfico y conversiones
6. Cuánto tiempo viven los registros
- Registro de cuenta: se conserva mientras dure la cuenta. Si no inicias sesión durante 12 meses o más, la cuenta pasa a ser elegible para eliminación.
- Pedidos y pagos: permanecen vinculados a la cuenta para que puedas consultar tu propio historial.
- Contadores de límite de tasa: se autodestruyen en menos de una hora.
- Contenido de los mensajes: se conserva solo brevemente y se elimina en cuanto un pedido se completa o expira.
7. Salvaguardas
- Toda conexión al sitio se cifra con TLS.
- Las seeds se almacenan solo como hashes bcrypt — nunca en forma legible.
- El estado de la sesión vive en Redis del lado del servidor, fuera del alcance del navegador.
- Toda solicitud que cambie el estado debe llevar un token CSRF válido.
8. Lo que tú controlas
Como ninguna identidad está vinculada a una cuenta:
- Marcharte es instantáneo — simplemente deja de iniciar sesión.
- Las solicitudes de eliminación basadas en identidad no pueden existir aquí, ya que la semilla es la única prueba de propiedad que podemos aceptar.
- Las cuentas que permanecen inactivas el tiempo suficiente se eliminan por sí solas.
9. Actualizaciones de la política
Esta política puede cambiar cuando sea necesario. La marca de «Última actualización» arriba siempre indica la versión activa, y seguir usando SmsNoKYC significa que la aceptas.