Déclaration de confidentialité SmsNoKYC
L'anonymat est le mode par défaut chez SmsNoKYC. Une seed phrase ouvre votre compte. Nous ne demandons jamais d'adresse e-mail, de nom, de numéro de téléphone, ni aucun document d'identité.
1. Les données que nous conservons
L'identité n'a aucun rôle ici. Pour faire fonctionner des comptes anonymes, régler les paiements, honorer les commandes, bloquer les abus et mesurer le trafic agrégé, SmsNoKYC conserve un ensemble minimal de données techniques :
- Ligne de compte : un hash bcrypt de votre phrase seed d'accès accompagné d'un préfixe de recherche à 4 caractères. La phrase en clair ne touche jamais notre stockage.
- Lignes de paiement et de commande : ce qui a été commandé, le montant du dépôt, la cryptomonnaie utilisée, l'identifiant de transaction on-chain, les horodatages, et le solde résultant.
- Entrée de session : un identifiant côté serveur de courte durée qui vous maintient connecté, sans lien avec rien de personnel.
- Entrée anti-abus : compteurs temporaires de limitation de débit par IP qui bloquent les tentatives de force brute et s'effacent automatiquement.
2. Ce que nous ne collectons jamais
- Votre nom, votre e-mail, votre numéro de téléphone
- Adresse postale ou coordonnées GPS
- Passeports, cartes d'identité, ou tout document KYC
- Pixels publicitaires ou profils de reciblage inter-sites
3. Pourquoi ces données existent
Chaque enregistrement remplit exactement l'une de ces fonctions opérationnelles :
- Vérifier qu'une phrase de récupération correspond à un compte
- Exécuter les commandes de numéros et livrer les codes
- Suivi des mouvements de solde et de l'historique des dépôts
- Stopper les abus grâce aux limites de débit et aux contrôles anti-fraude
- Maintenir la plateforme stable et l'améliorer
Rien de lié à l'identité n'est jamais vendu, loué ou remis à des annonceurs. Il n'y a rien de tel dans nos systèmes pour commencer.
4. Cookies et stockage du navigateur
Deux familles de cookies existent sur smsnokyc.com : les cookies d'authentification qui maintiennent votre session active, et les cookies d'attribution premier contact qui nous indiquent quel canal a généré une inscription, une recharge ou une commande — sans jamais révéler qui vous êtes.
- Les cookies de connexion portent les drapeaux secure et HTTP-only et n'existent que pour l'accès au compte
- Les cookies d'attribution contiennent la source de trafic, le référent, l'URL d'atterrissage et un horodatage — rien de plus
- Le widget de visiteurs en direct écrit des identifiants anonymes de visiteur et de session dans le stockage local du navigateur
- Le signal de présence respecte le signal Do Not Track
Google Analytics fonctionne en mode agrégé uniquement pour le comptage des pages vues et des conversions. Aucun pixel publicitaire, aucun script de reciblage, aucun outil de courtage de données — jamais.
5. Systèmes externes contactés
Un petit nombre de systèmes externes sont contactés, chacun pour une seule raison opérationnelle :
- Réseaux blockchain tels que Bitcoin, Ethereum et TRON — utilisés pour confirmer les dépôts crypto entrants. Tout ce qui est inscrit sur une chaîne publique est visible par tous, par conception.
- Fournisseurs télécom et SMS — ils fournissent les numéros virtuels et relaient les messages entrants, de sorte que l'attribution des numéros et le texte des SMS transitent par leur infrastructure.
- API de taux de change — interrogées pour obtenir les cours crypto en direct afin que les dépôts se convertissent à la valeur marchande actuelle.
- Google Analytics, limité au comptage agrégé du trafic et des conversions
6. Durée de conservation des données
- Ligne de compte : conservée pendant toute la durée de vie du compte. Ne pas se connecter pendant 12 mois ou plus rend le compte éligible à la suppression.
- Commandes et paiements : restent rattachés au compte pour que vous puissiez consulter votre propre historique.
- Compteurs de limitation de débit : s'autodétruisent en moins d'une heure.
- Contenu des messages : conservé brièvement seulement et effacé une fois la commande terminée ou expirée.
7. Garanties
- Chaque connexion au site passe par un chiffrement TLS.
- Les seeds n'existent en stockage que sous forme de hachages bcrypt — jamais sous forme lisible.
- L'état de session vit dans Redis côté serveur, hors de portée du navigateur.
- Chaque requête modifiant un état doit porter un jeton CSRF valide.
8. Ce que vous contrôlez
Comme aucune identité n'est associée à un compte :
- Partir est instantané — il suffit d'arrêter de se connecter.
- Les demandes de suppression fondées sur l'identité ne peuvent pas exister ici, puisque la seed est la seule preuve de propriété que nous pouvons accepter.
- Les comptes laissés inactifs suffisamment longtemps sont supprimés automatiquement.
9. Mises à jour de la politique
Cette politique peut changer dès que nécessaire. La mention « Dernière mise à jour » ci-dessus indique toujours la version active, et continuer à utiliser SmsNoKYC signifie que vous l'acceptez.