Informativa sulla privacy di SmsNoKYC
L'anonimato è l'impostazione predefinita su SmsNoKYC. Una seed phrase apre il tuo account. Non chiediamo mai un indirizzo email, un nome, un numero di telefono o alcun documento d'identità.
1. I dati che conserviamo
L'identità non gioca alcun ruolo qui. Per gestire account anonimi, regolare i pagamenti, evadere gli ordini, bloccare gli abusi e misurare il traffico aggregato, SmsNoKYC conserva un insieme minimo di registri tecnici:
- Riga account: un hash bcrypt della tua seed di accesso insieme a un prefisso di ricerca di 4 caratteri. La seed in chiaro non viene mai memorizzata nei nostri sistemi.
- Righe di pagamento e ordine: cosa è stato ordinato, l'importo depositato, la criptovaluta usata, l'ID della transazione on-chain, le date/ore e il saldo risultante.
- Voce di sessione: un identificatore lato server di breve durata che ti mantiene connesso, non legato a nulla di personale.
- Voce anti-abuso: contatori temporanei di limite di frequenza per IP che bloccano i tentativi di forza bruta e si cancellano automaticamente.
2. Cosa non raccogliamo mai
- Il tuo nome, la tua email, il tuo numero di telefono
- Indirizzo fisico o coordinate GPS
- Passaporti, carte d'identità o qualsiasi documento KYC
- Pixel pubblicitari o profili di retargeting cross-site
3. Perché esistono questi dati
Ogni record serve esattamente una di queste funzioni operative:
- Verificare che una seed corrisponda a un account
- Eseguire gli ordini dei numeri e consegnare i codici
- Tracciamento dei movimenti di saldo e della cronologia dei depositi
- Bloccare gli abusi tramite limiti di frequenza e controlli antifrode
- Mantenere la piattaforma stabile e migliorarla
Nulla di legato all'identità viene mai venduto, noleggiato o consegnato a chi fa marketing. Non c'è nulla del genere nei nostri sistemi, per cominciare.
4. Cookie e archiviazione del browser
Su smsnokyc.com esistono due famiglie di cookie: cookie di autenticazione che mantengono attiva la tua sessione, e cookie di attribuzione first-touch che ci indicano quale canale ha generato un'iscrizione, una ricarica o un ordine — senza mai rivelare chi sei.
- I cookie di accesso portano i flag secure e HTTP-only ed esistono unicamente per l'accesso all'account
- I cookie di attribuzione contengono la fonte del traffico, il referrer, l'URL di atterraggio e un timestamp — nient'altro
- Il widget dei visitatori in tempo reale scrive ID anonimi di visitatore e sessione nella memoria locale del browser
- Il segnale di presenza rispetta il segnale Do Not Track
Google Analytics funziona in modalità solo aggregata per conteggi di visualizzazioni e conversioni. Nessun pixel pubblicitario, nessuno script di retargeting, nessuno strumento da data-broker — mai.
5. Sistemi esterni con cui comunichiamo
Viene contattato un piccolo numero di sistemi esterni, ciascuno per un unico motivo operativo:
- Reti blockchain come Bitcoin, Ethereum e TRON — usate per confermare i depositi crypto in entrata. Tutto ciò che viene scritto su una chain pubblica è visibile a chiunque per progettazione.
- Fornitori di telecomunicazioni e SMS — forniscono i numeri virtuali e inoltrano i messaggi in arrivo, quindi le assegnazioni dei numeri e il testo degli SMS transitano sulla loro infrastruttura.
- API di tasso di cambio — interrogate per i prezzi crypto in tempo reale così i depositi si convertono al valore di mercato attuale.
- Google Analytics, limitato al conteggio aggregato di traffico e conversioni
6. Per quanto tempo conserviamo i dati
- Riga account: conservata per tutta la durata dell'account. Non accedere per 12 mesi o più rende l'account eleggibile per la cancellazione.
- Ordini e pagamenti: restano collegati all'account così puoi consultare la tua cronologia.
- Contatori di rate-limit: si autodistruggono entro un'ora.
- Contenuto dei messaggi: conservato solo brevemente e cancellato una volta che un ordine si completa o scade.
7. Misure di tutela
- Ogni connessione al sito avviene tramite crittografia TLS.
- I seed vengono conservati solo come hash bcrypt — mai in forma leggibile.
- Lo stato della sessione vive in Redis lato server, irraggiungibile dal browser.
- Ogni richiesta che modifica lo stato deve portare un token CSRF valido.
8. Cosa controlli tu
Poiché nessuna identità è collegata a un account:
- Andarsene è immediato — basta smettere di accedere.
- Le richieste di cancellazione basate sull'identità non possono esistere qui, poiché la seed è l'unica prova di proprietà che possiamo accettare.
- Gli account rimasti inattivi abbastanza a lungo vengono cancellati automaticamente.
9. Aggiornamenti alla policy
Questa politica può cambiare ogni volta che sia necessario. La data di 'Ultimo aggiornamento' sopra indica sempre la versione attiva, e continuare a usare SmsNoKYC significa accettarla.