بیانیه حریم خصوصی SmsNoKYC
ناشناسی، پیشفرض SmsNoKYC است. یک عبارت seed حساب شما را باز میکند. ما هرگز آدرس ایمیل، نام، شماره تلفن یا هیچ مدرک هویتی نمیخواهیم.
۱. سوابقی که نگه میداریم
هویت اینجا هیچ نقشی ندارد. برای اداره حسابهای ناشناس، تسویه پرداختها، انجام سفارشها، مسدودسازی سوءاستفاده و اندازهگیری ترافیک تجمیعی، SmsNoKYC مجموعهای کمینه از سوابق فنی را نگه میدارد:
- رکورد حساب: یک هش bcrypt از عبارت سید دسترسی شما بههمراه یک پیشوند جستوجوی ۴ کاراکتری. عبارت سید ساده هرگز به فضای ذخیرهسازی ما نمیرسد.
- ردیفهای پرداخت و سفارش: آنچه سفارش داده شده، مبلغ واریزی، ارز استفادهشده، شناسه تراکنش زنجیرهای، زمانها و موجودی نهایی.
- ورودی نشست: یک شناسه کوتاهمدت سمتسرور که شما را وارد نگه میدارد، بدون وابستگی به هیچ چیز شخصی.
- ورودی ضدسوءاستفاده: شمارندههای موقتی محدودیت نرخ بر اساس IP که تلاشهای brute-force را متوقف میکنند و بهطور خودکار پاک میشوند.
۲. چیزهایی که هرگز جمعآوری نمیکنیم
- نام شما، ایمیل شما، شماره تلفن شما
- آدرس خیابان یا مختصات جیپیاس
- گذرنامه، کارت شناسایی، یا هرگونه مدارک احراز هویت (KYC)
- پیکسلهای تبلیغاتی یا پروفایلهای ریتارگتینگ بینسایتی
۳. چرا این سوابق وجود دارند
هر رکورد دقیقاً یکی از این وظایف عملیاتی را انجام میدهد:
- بررسی تطابق عبارت بازیابی با یک حساب
- اجرای سفارشهای شماره و تحویل کدها
- پیگیری تغییرات موجودی و تاریخچه واریزها
- توقف سوءاستفاده از طریق محدودیت نرخ و بررسیهای تقلب
- پایدار نگهداشتن پلتفرم و بهترکردن آن
هیچ چیز مرتبط با هویت هرگز فروخته، اجاره داده یا به بازاریابها تحویل داده نمیشود. از همان ابتدا چیزی از این نوع در سیستمهای ما وجود ندارد.
۴. کوکیها و ذخیرهسازی مرورگر
دو خانواده کوکی در smsnokyc.com وجود دارد: کوکیهای احراز هویت که نشست شما را فعال نگه میدارند، و کوکیهای اسناد اولین تماس که به ما میگویند کدام کانال باعث ثبتنام، شارژ یا سفارش شده — بدون آنکه هرگز هویت شما فاش شود.
- کوکیهای ورود پرچمهای secure و HTTP-only را دارند و صرفاً برای دسترسی به حساب وجود دارند
- کوکیهای اسناد ترافیک، منبع ترافیک، ارجاعدهنده، آدرس ورودی و یک برچسب زمانی را نگه میدارند — چیز بیشتری نه
- ابزارک بازدیدکننده زنده شناسههای ناشناس بازدیدکننده و نشست را در حافظه محلی مرورگر مینویسد
- بیکن حضور به سیگنال Do Not Track احترام میگذارد
Google Analytics فقط در حالت تجمیعی برای شمارش بازدید صفحه و تبدیل اجرا میشود. بدون پیکسل تبلیغاتی، بدون اسکریپت ریتارگتینگ، بدون ابزار دلال داده — هرگز.
۵. سامانههای خارجی که با آنها در تماس هستیم
مجموعه کوچکی از سامانههای خارجی با آنها تماس گرفته میشود، هرکدام به یک دلیل عملیاتی مشخص:
- شبکههای بلاکچین مانند Bitcoin، Ethereum و TRON — برای تأیید واریزهای ارز دیجیتال ورودی استفاده میشوند. هر چیزی که روی یک زنجیره عمومی نوشته شود، طبق طراحی برای همه قابل مشاهده است.
- تأمینکنندگان مخابراتی و پیامکی — آنها شمارههای مجازی را فراهم میکنند و پیامهای ورودی را منتقل میکنند، بنابراین تخصیص شمارهها و متن پیامک از زیرساخت آنها عبور میکند.
- APIهای نرخ تبدیل ارز — برای دریافت قیمت لحظهای ارز دیجیتال فراخوانی میشوند تا واریزها به ارزش بازار فعلی تبدیل شوند.
- Google Analytics، محدود به شمارش ترافیک و تبدیل تجمیعی
۶. سوابق چه مدت باقی میمانند
- رکورد حساب: برای طول عمر حساب نگهداری میشود. اگر 12 ماه یا بیشتر وارد نشوید، حساب واجد شرایط حذف میشود.
- سفارشها و پرداختها: به حساب متصل باقی میمانند تا بتوانید تاریخچه خود را مشاهده کنید.
- شمارندههای محدودیت نرخ: ظرف یک ساعت خودبهخود از بین میروند.
- محتوای پیام: فقط برای مدتی کوتاه نگهداری میشود و پس از تکمیل یا انقضای سفارش پاک میشود.
۷. تدابیر حفاظتی
- هر اتصال به سایت با رمزگذاری TLS انجام میشود.
- عبارات کلیدی فقط بهصورت هشهای bcrypt در ذخیرهسازی وجود دارند — هرگز به شکل خوانا.
- وضعیت نشست در Redis سمتسرور نگهداری میشود، خارج از دسترس مرورگر.
- هر درخواست تغییردهنده وضعیت باید یک توکن CSRF معتبر داشته باشد.
۸. آنچه در کنترل شماست
به این دلیل که هیچ هویتی به یک حساب متصل نیست:
- کنار کشیدن فوری است — فقط کافی است دیگر وارد نشوید.
- درخواستهای حذف مبتنی بر هویت اینجا نمیتوانند وجود داشته باشند، چون seed تنها اثبات مالکیتی است که میتوانیم بپذیریم.
- حسابهایی که بهاندازه کافی طولانی غیرفعال بمانند خودشان پاک میشوند.
۹. بهروزرسانیهای خطمشی
این سیاست میتواند هر زمان لازم باشد تغییر کند. مهر «آخرین بهروزرسانی» در بالا همیشه نسخه فعال را مشخص میکند، و ادامه استفاده از SmsNoKYC به معنای پذیرش آن است.