Политика конфиденциальности SmsNoKYC
Анонимность — стандарт по умолчанию в SmsNoKYC. Одна seed-фраза открывает ваш аккаунт. Мы никогда не запрашиваем email-адрес, имя, номер телефона или какой-либо документ, удостоверяющий личность.
1. Какие записи мы храним
Личность здесь не играет никакой роли. Для работы анонимных аккаунтов, проведения платежей, выполнения заказов, блокировки злоупотреблений и измерения общего трафика SmsNoKYC хранит минимальный набор технических записей:
- Запись аккаунта: bcrypt-хеш вашей seed-фразы вместе с 4-символьным префиксом для поиска. Открытая seed-фраза никогда не попадает в наше хранилище.
- Записи платежей и заказов: что было заказано, сумма депозита, использованная монета, ID транзакции в блокчейне, метки времени и итоговый баланс.
- Запись сессии: недолговечный серверный идентификатор, который поддерживает вход в систему и не привязан ни к каким личным данным.
- Запись защиты от злоупотреблений: временные счётчики ограничения частоты запросов по IP, которые останавливают попытки перебора и удаляются автоматически.
2. Что мы никогда не собираем
- Ваше имя, ваш email, ваш номер телефона
- Домашний адрес или GPS-координаты
- Паспорта, удостоверения личности или любые документы KYC
- Рекламные пиксели или профили кросс-сайтового ретаргетинга
3. Зачем нужны эти записи
Каждая запись служит ровно одной из этих операционных задач:
- Проверка соответствия seed-фразы аккаунту
- Выполнение заказов на номера и доставка кодов
- Отслеживание движения баланса и истории депозитов
- Предотвращение злоупотреблений с помощью лимитов запросов и проверок на мошенничество
- Поддержание стабильности платформы и её улучшение
Ничего, связанного с личностью, никогда не продаётся, не сдаётся в аренду и не передаётся маркетологам. Ничего подобного в наших системах изначально нет.
4. Cookies и хранилище браузера
На smsnokyc.com используются два вида cookie: аутентификационные, которые поддерживают вашу сессию, и cookie первого касания, которые показывают, какой канал привёл к регистрации, пополнению или заказу — при этом не раскрывая, кто вы.
- Куки входа несут флаги secure и HTTP-only и существуют исключительно для доступа к аккаунту
- Cookie атрибуции хранят источник трафика, referrer, URL посадочной страницы и отметку времени — и ничего больше
- Виджет посетителей в реальном времени записывает анонимные ID посетителя и сессии в локальное хранилище браузера
- Маяк присутствия учитывает сигнал Do Not Track
Google Analytics работает только в агрегированном режиме для подсчёта просмотров и конверсий. Никаких рекламных пикселей, скриптов ретаргетинга или инструментов брокеров данных — никогда.
5. Внешние системы, с которыми мы взаимодействуем
Мы обращаемся к небольшому числу внешних систем, каждая — по одной конкретной операционной причине:
- Блокчейн-сети, такие как Bitcoin, Ethereum и TRON — используются для подтверждения входящих криптоплатежей. Всё, что записано в публичный блокчейн, по определению видно всем.
- Поставщики телекоммуникаций и SMS — предоставляют виртуальные номера и передают входящие сообщения, поэтому назначение номеров и текст SMS проходят через их инфраструктуру.
- API курсов обмена — опрашиваются для получения актуальных курсов криптовалют, чтобы депозиты конвертировались по текущей рыночной цене.
- Google Analytics, ограниченный подсчётом общего трафика и конверсий
6. Сколько хранятся записи
- Запись аккаунта: хранится в течение всего срока жизни аккаунта. Если не входить в систему 12 месяцев и более, аккаунт становится доступен для удаления.
- Заказы и платежи: остаются привязанными к аккаунту, чтобы вы могли просматривать собственную историю.
- Счётчики ограничения частоты запросов: самоуничтожаются в течение часа.
- Содержимое сообщений: хранится совсем недолго и удаляется сразу после завершения или истечения срока заказа.
7. Меры защиты
- Каждое соединение с сайтом идёт через шифрование TLS.
- Seed-фразы хранятся только в виде хешей bcrypt — никогда в читаемом виде.
- Состояние сессии хранится в Redis на стороне сервера, вне досягаемости браузера.
- Каждый запрос, изменяющий состояние, должен нести действительный CSRF-токен.
8. Что контролируете вы
Поскольку с аккаунтом не связана никакая личность:
- Уйти можно мгновенно — просто перестаньте входить в аккаунт.
- Запросы на удаление на основе личности здесь невозможны, поскольку seed-фраза — единственное доказательство владения, которое мы можем принять.
- Аккаунты, остающиеся неактивными достаточно долго, удаляются автоматически.
9. Обновления политики
Эта политика может меняться по мере необходимости. Отметка «Последнее обновление» выше всегда указывает на действующую версию, и продолжение использования SmsNoKYC означает её принятие.