Declaração de Privacidade da SmsNoKYC
O anonimato é o padrão na SmsNoKYC. Uma seed phrase abre sua conta. Nunca pedimos endereço de e-mail, nome, número de telefone ou qualquer documento de identidade.
1. Os Registros Que Mantemos
Identidade não tem papel algum aqui. Para operar contas anônimas, liquidar pagamentos, cumprir pedidos, bloquear abusos e medir tráfego agregado, o SmsNoKYC mantém um conjunto mínimo de registros técnicos:
- Registro da conta: um hash bcrypt da sua seed de acesso junto com um prefixo de busca de 4 caracteres. A seed em texto puro nunca chega ao nosso armazenamento.
- Registros de pagamento e pedido: o que foi pedido, o valor do depósito, a moeda usada, o ID da transação on-chain, os horários e o saldo resultante.
- Entrada de sessão: um identificador de curta duração no lado do servidor que mantém você logado, sem vínculo com nada pessoal.
- Registro antiabuso: contadores temporários de limite de taxa por IP que impedem tentativas de força bruta e se apagam sozinhos.
2. O Que Nunca Coletamos
- Seu nome, seu e-mail, seu número de telefone
- Endereço residencial ou coordenadas de GPS
- Passaportes, carteiras de identidade ou qualquer documentação de KYC
- Pixels de anúncios ou perfis de retargeting entre sites
3. Por Que Esses Registros Existem
Cada registro serve exatamente a uma destas funções operacionais:
- Verificar se uma seed corresponde a uma conta
- Executando pedidos de números e entregando códigos
- Acompanhamento de movimentações de saldo e histórico de depósitos
- Impedindo abusos por meio de limites de taxa e verificações antifraude
- Mantendo a plataforma estável e melhorando-a
Nada relacionado a identidade é jamais vendido, alugado ou repassado a profissionais de marketing. Não há nada desse tipo em nossos sistemas, para começar.
4. Cookies e Armazenamento do Navegador
Existem duas famílias de cookies no smsnokyc.com: cookies de autenticação que mantêm sua sessão ativa, e cookies de atribuição de primeiro toque que nos dizem qual canal gerou um cadastro, uma recarga ou um pedido — sem nunca revelar quem você é.
- Os cookies de login carregam as flags secure e HTTP-only e existem apenas para o acesso à conta
- Cookies de atribuição guardam a origem do tráfego, o referenciador, a URL de destino e um timestamp — nada mais
- O widget de visitantes ao vivo grava IDs anônimos de visitante e sessão no armazenamento local do navegador
- O sinalizador de presença respeita o sinal Do Not Track
O Google Analytics roda apenas em modo agregado, para contagem de visualizações de página e conversões. Sem pixels de anúncio, sem scripts de retargeting, sem ferramentas de corretores de dados — nunca.
5. Sistemas Externos com os Quais Nos Comunicamos
Um pequeno grupo de sistemas externos é contatado, cada um por um único motivo operacional:
- Redes de blockchain como Bitcoin, Ethereum e TRON — usadas para confirmar depósitos em cripto recebidos. Tudo que é gravado em uma cadeia pública fica visível para qualquer pessoa por design.
- Fornecedores de telecom e SMS — provisionam os números virtuais e retransmitem as mensagens recebidas, então atribuições de número e texto de SMS passam pela infraestrutura deles.
- APIs de taxa de câmbio — consultadas para preços de cripto em tempo real, para que os depósitos convertam pelo valor de mercado atual.
- Google Analytics, limitado à contagem agregada de tráfego e conversões
6. Por Quanto Tempo os Registros Existem
- Registro da conta: mantido durante toda a vida da conta. Deixe de fazer login por 12 meses ou mais e a conta se torna elegível para exclusão.
- Pedidos e pagamentos: ficam vinculados à conta para que você possa consultar seu próprio histórico.
- Contadores de limite de taxa: se autodestroem em até uma hora.
- Conteúdo das mensagens: retido apenas brevemente e apagado assim que um pedido é concluído ou expira.
7. Salvaguardas
- Toda conexão com o site roda sobre criptografia TLS.
- As seeds existem no armazenamento apenas como hashes bcrypt — nunca em forma legível.
- O estado da sessão vive no Redis do lado do servidor, fora do alcance do navegador.
- Toda requisição que altera estado deve carregar um token CSRF válido.
8. O Que Você Controla
Como nenhuma identidade está vinculada a uma conta:
- Desistir é instantâneo — basta parar de fazer login.
- Pedidos de exclusão baseados em identidade não podem existir aqui, já que a seed é a única prova de titularidade que podemos aceitar.
- Contas deixadas inativas por tempo suficiente são apagadas automaticamente.
9. Atualizações da Política
Esta política pode mudar sempre que necessário. O carimbo de Última atualização acima sempre marca a versão ativa, e continuar usando a SmsNoKYC significa que você a aceita.