SmsNoKYC गोपनीयता विवरण
SmsNoKYC पर गुमनामी ही डिफ़ॉल्ट है। एक seed phrase आपका खाता खोलता है। हम कभी ईमेल पता, नाम, फ़ोन नंबर या कोई पहचान दस्तावेज़ नहीं माँगते।
1. हम जो रिकॉर्ड रखते हैं
यहाँ पहचान की कोई भूमिका नहीं। गुमनाम खाते चलाने, भुगतान निपटाने, ऑर्डर पूरा करने, दुरुपयोग रोकने और एग्रीगेट ट्रैफ़िक मापने के लिए, SmsNoKYC तकनीकी रिकॉर्ड का एक न्यूनतम सेट रखता है:
- अकाउंट रो: आपके एक्सेस सीड का bcrypt हैश एक 4-अक्षर के लुकअप प्रीफिक्स के साथ। सादा सीड कभी हमारे स्टोरेज को नहीं छूता।
- भुगतान और ऑर्डर पंक्तियाँ: क्या ऑर्डर किया गया, जमा राशि, इस्तेमाल किया गया कॉइन, ऑन-चेन ट्रांज़ैक्शन ID, टाइमस्टैंप, और परिणामी बैलेंस।
- सेशन एंट्री: एक अल्पकालिक सर्वर-साइड पहचानकर्ता जो आपको लॉग-इन रखता है, जो किसी व्यक्तिगत चीज़ से जुड़ा नहीं है।
- एंटी-अब्यूज़ एंट्री: अस्थायी IP रेट-लिमिट काउंटर जो ब्रूट-फोर्स प्रयासों को रोकते हैं और अपने आप मिट जाते हैं।
2. हम कभी क्या एकत्र नहीं करते
- आपका नाम, आपका ईमेल, आपका फ़ोन नंबर
- सड़क का पता या GPS निर्देशांक
- पासपोर्ट, ID कार्ड, या कोई भी KYC कागज़ी कार्रवाई
- विज्ञापन पिक्सेल या क्रॉस-साइट रीटार्गेटिंग प्रोफाइल
3. वे रिकॉर्ड क्यों मौजूद हैं
हर रिकॉर्ड इन परिचालन कार्यों में से ठीक एक की सेवा करता है:
- यह सत्यापित करना कि सीड किसी अकाउंट से मेल खाता है
- नंबर ऑर्डर निष्पादित करना और कोड पहुँचाना
- बैलेंस मूवमेंट और डिपॉज़िट हिस्ट्री ट्रैक करना
- रेट लिमिट और धोखाधड़ी जांच के ज़रिए दुरुपयोग रोकना
- प्लेटफ़ॉर्म को स्थिर रखना और बेहतर बनाना
पहचान से जुड़ी कोई चीज़ कभी बेची, किराए पर दी या मार्केटर्स को नहीं सौंपी जाती। शुरुआत में ही हमारे सिस्टम में ऐसा कुछ है ही नहीं।
4. कुकीज़ और ब्राउज़र स्टोरेज
smsnokyc.com पर दो तरह की कुकीज़ मौजूद हैं: ऑथेंटिकेशन कुकीज़ जो आपके सेशन को चालू रखती हैं, और फ़र्स्ट-टच अट्रिब्यूशन कुकीज़ जो हमें बताती हैं कि किस चैनल से साइनअप, टॉप-अप या ऑर्डर आया — बिना यह बताए कि आप कौन हैं।
- लॉगिन कुकीज़ में secure और HTTP-only फ़्लैग होते हैं और ये केवल खाता एक्सेस के लिए मौजूद हैं
- अट्रीब्यूशन कुकीज़ में ट्रैफिक स्रोत, रेफरर, लैंडिंग URL, और एक टाइमस्टैम्प होता है — बस इतना ही
- लाइव विज़िटर विजेट गुमनाम विज़िटर और सेशन ID लोकल ब्राउज़र स्टोरेज में लिखता है
- प्रेज़ेंस बीकन Do Not Track सिग्नल का सम्मान करता है
Google Analytics पेजव्यू और conversion गिनती के लिए केवल एग्रीगेट मोड में चलता है। कोई ad pixel नहीं, कोई retargeting स्क्रिप्ट नहीं, कोई data-broker टूलिंग नहीं — कभी नहीं।
5. बाहरी सिस्टम जिनसे हम संपर्क करते हैं
बाहरी सिस्टम के एक छोटे समूह से संपर्क किया जाता है, हर एक किसी एकल परिचालन कारण से:
- ब्लॉकचेन नेटवर्क जैसे Bitcoin, Ethereum, और TRON — आने वाले क्रिप्टो डिपॉज़िट की पुष्टि के लिए उपयोग किए जाते हैं। किसी पब्लिक चेन पर लिखी गई कोई भी चीज़ डिज़ाइन के अनुसार सबको दिखाई देती है।
- टेलीकॉम और SMS आपूर्तिकर्ता — ये वर्चुअल नंबर उपलब्ध कराते हैं और आने वाले मैसेज रिले करते हैं, इसलिए नंबर असाइनमेंट और SMS टेक्स्ट उनके इंफ्रास्ट्रक्चर से होकर गुज़रते हैं।
- एक्सचेंज-रेट API — लाइव क्रिप्टो प्राइसिंग के लिए पूछे जाते हैं ताकि डिपॉज़िट मौजूदा बाज़ार मूल्य पर परिवर्तित हों।
- Google Analytics, केवल एग्रीगेट ट्रैफ़िक और conversion गिनती तक सीमित
6. रिकॉर्ड कितने समय तक रहते हैं
- अकाउंट रो: अकाउंट के जीवनकाल तक रखी जाती है। 12 महीने या उससे ज़्यादा समय तक लॉगिन न करने पर अकाउंट डिलीशन के योग्य हो जाता है।
- ऑर्डर और पेमेंट्स: अकाउंट से जुड़े रहते हैं ताकि आप अपना इतिहास स्वयं देख सकें।
- रेट-लिमिट काउंटर्स: एक घंटे के भीतर स्वयं नष्ट हो जाते हैं।
- मैसेज कंटेंट: केवल थोड़े समय के लिए रखा जाता है और ऑर्डर पूरा होने या समाप्त होने पर हटा दिया जाता है।
7. सुरक्षा उपाय
- साइट से हर कनेक्शन TLS एन्क्रिप्शन पर चलता है।
- सीड स्टोरेज में केवल bcrypt हैश के रूप में मौजूद होते हैं — कभी पठनीय रूप में नहीं।
- सेशन स्टेट सर्वर-साइड Redis में रहता है, ब्राउज़र की पहुंच से बाहर।
- स्थिति बदलने वाले हर अनुरोध में एक वैध CSRF टोकन होना ज़रूरी है।
8. आप क्या नियंत्रित करते हैं
क्योंकि किसी अकाउंट से कोई पहचान जुड़ी नहीं होती:
- छोड़ना तुरंत होता है — बस लॉग इन करना बंद कर दें।
- यहाँ पहचान-आधारित हटाने के अनुरोध संभव नहीं, क्योंकि seed ही स्वामित्व का इकलौता प्रमाण है जिसे हम स्वीकार कर सकते हैं।
- जो अकाउंट लंबे समय तक निष्क्रिय रहते हैं वे अपने आप मिटा दिए जाते हैं।
9. नीति अपडेट
यह नीति ज़रूरत पड़ने पर बदल सकती है। ऊपर दिया गया Last updated स्टैंप हमेशा सक्रिय संस्करण को दर्शाता है, और SmsNoKYC का उपयोग जारी रखने का मतलब है कि आप इसे स्वीकार करते हैं।