Chính sách bảo mật
SMSNoKYC được dựng nên để giữ bạn ẩn danh. Không email, không tên, không điện thoại, không giấy tờ. Chìa khóa duy nhất vào tài khoản của bạn là cụm từ khôi phục bạn giữ.
1. Nhật Ký Hoạt Động
Chúng tôi không bao giờ hỏi bạn là ai. SMSNoKYC chỉ lưu các bản ghi kỹ thuật cần thiết để vận hành tài khoản ẩn danh, xử lý thanh toán và đơn hàng, ngăn lạm dụng và đo lường dịch vụ ở dạng tổng hợp:
- Bản ghi tài khoản: một mã băm bcrypt của hạt giống truy cập và một tiền tố tra cứu 4 ký tự — bản thân hạt giống không bao giờ được ghi ở dạng văn bản thô.
- Bản ghi giao dịch: những gì đã đặt, số tiền và đồng nạp, một mã giao dịch, dấu thời gian và số dư hiện hành.
- Bản ghi phiên: một định danh phía máy chủ sống ngắn theo dõi trạng thái đăng nhập và không gắn với bất kỳ danh tính cá nhân nào.
- Bản ghi chống lạm dụng: các bộ đếm giới hạn tần suất tạm thời theo IP, bảo vệ khỏi dò mật khẩu và tự xóa.
2. Thông Tin Danh Tính Chúng Tôi KHÔNG Yêu Cầu
- Tên, địa chỉ email hoặc số điện thoại
- Địa chỉ thực chính xác hoặc vị trí GPS
- CMND/CCCD hoặc giấy tờ tùy thân do chính phủ cấp
- Pixel quảng cáo hoặc tái nhắm mục tiêu quảng cáo đa trang
3. Cách Sử Dụng Nhật Ký Hoạt Động
Những bản ghi vận hành đó chỉ dùng để:
- Đang xác thực quyền truy cập tài khoản của bạn
- Xử lý và thực hiện đơn hàng
- Quản lý số dư và lịch sử nạp của bạn
- Ngăn lạm dụng qua giới hạn tần suất và phát hiện gian lận
- Giữ Dịch vụ vận hành và cải thiện nó
Chúng tôi không bán, cho thuê hay chia sẻ dữ liệu danh tính cá nhân cho tiếp thị hay quảng cáo — và dù sao chúng tôi cũng chẳng giữ gì để bán.
4. Cookie & Lưu Trữ
Chúng tôi đặt cookie xác thực và một vài cookie phân bổ chạm-đầu-tiên để biết nguồn nào dẫn tới một lượt đăng ký, nạp tiền hay đơn hàng, tất cả mà không hỏi bạn là ai.
- Cookie phiên là HTTP-only và bảo mật, và chỉ phục vụ việc truy cập tài khoản
- Cookie chạm-đầu-tiên giữ một nguồn, một trang giới thiệu, một trang đích và một dấu thời gian để phân bổ
- Bộ đếm khách trực tiếp giữ các ID khách và phiên ẩn danh trong bộ nhớ trình duyệt của bạn
- Tín hiệu hiện diện trực tiếp tôn trọng tùy chọn Do Not Track
Google Analytics chỉ dùng cho các con số tổng hợp về lượt xem trang và chuyển đổi; không có pixel quảng cáo, không nhắm lại và không công cụ môi giới dữ liệu.
5. Dịch Vụ Bên Thứ Ba
Dịch vụ nói chuyện với các nhà cung cấp bên ngoài này thuần túy để vận hành:
- Mạng blockchain (Bitcoin, Ethereum, Solana): Để xác minh các khoản thanh toán tiền mã hóa. Các giao dịch blockchain có tính công khai theo bản chất.
- Nhà cung cấp SMS: Để cung cấp số ảo và nhận SMS. Số điện thoại và nội dung SMS đi qua các nhà cung cấp viễn thông bên thứ ba.
- API giá: Để lấy tỷ giá trao đổi tiền mã hóa hiện tại.
- Google Analytics cho phân tích tổng hợp và các con số chuyển đổi
6. Lưu Giữ Dữ Liệu
- Hồ sơ tài khoản: Được lưu giữ trong suốt thời gian tài khoản tồn tại. Các tài khoản không hoạt động (không đăng nhập trong 12+ tháng) có thể bị xóa.
- Hồ sơ đơn hàng và giao dịch: Được lưu giữ cùng tài khoản để bạn tham khảo.
- Nhật ký giới hạn tốc độ: Tự động xóa sau 1 giờ.
- Nội dung SMS: Được lưu tạm thời và có thể bị xóa sau khi đơn hàng hoàn tất hoặc hết hạn.
7. Bảo Mật Nhật Ký
- Mỗi kết nối được mã hóa bằng TLS (HTTPS).
- Hạt giống truy cập được băm bằng bcrypt và không bao giờ giữ ở dạng văn bản thô.
- Trạng thái phiên sống phía máy chủ trong Redis và không bao giờ lộ ra cho client.
- Bảo vệ CSRF canh gác mọi yêu cầu làm thay đổi trạng thái.
8. Quyền Kiểm Soát Của Bạn
Vì tài khoản hoàn toàn ẩn danh:
- Bạn có thể rời đi bất cứ lúc nào, đơn giản bằng cách không đăng nhập nữa.
- Không có quy trình yêu cầu xóa dựa trên danh tính, vì quyền sở hữu tài khoản chỉ có thể được xác minh thông qua seed.
- Tài khoản không hoạt động trong thời gian dài sẽ tự động bị xóa.
9. Thay Đổi Chính Sách
Chúng tôi có thể cập nhật Chính sách Quyền riêng tư này bất kỳ lúc nào. Ngày "Cập nhật lần cuối" ở đầu trang phản ánh lần sửa đổi gần nhất. Việc tiếp tục sử dụng Dịch vụ đồng nghĩa với việc chấp nhận chính sách hiện tại.