隐私政策
SMSNoKYC 的构建就是为了让你保持匿名。 无邮箱、无姓名、无电话、无证件。你账户的唯一钥匙就是你保管的助记词。
1. 运营记录
我们从不询问你是谁。SMSNoKYC 仅保留运营匿名账户、处理付款与订单、防止滥用以及进行汇总统计所需的技术记录:
- 账户记录:你访问助记词的一段 bcrypt 哈希,以及一个 4 字符的查找前缀——助记词本身从不以明文写入。
- 交易记录:所订购的内容、充值的金额与币种、一个交易 ID、若干时间戳,以及流动余额。
- 会话记录:一个短暂存续的服务器端标识符,用于跟踪登录状态,且不与任何个人身份挂钩。
- 防滥用记录:以 IP 为键的临时限速计数器,抵御暴力破解并自行清除。
2. 我们不会要求的身份信息
- 姓名、电子邮件地址或电话号码
- 精确住址或 GPS 位置
- 政府签发的身份证件或身份证明文件
- 广告像素或跨站广告重定向
3. 运营记录的用途
那些运营记录只用于:
- 验证您的帐户访问权限
- 处理和执行订单
- 管理你的余额和充值历史
- 通过限速和欺诈检测防止滥用
- 维持本服务运行并加以改进
我们不为营销或广告出售、出租或分享个人身份数据——何况我们本就没有任何可供出售的数据。
4. Cookie 与存储
我们设置身份验证 cookie 以及少量首次触点归因 cookie,以了解是哪个来源促成了一次注册、充值或订单,而这一切都不追问你是谁。
- 会话 cookie 为 HTTP-only 且安全,只服务于账户访问
- 首次触点 cookie 为归因保留一个来源、一个引荐来源、一个着陆页和一个时间戳
- 实时访客计数器在你的浏览器存储中保留匿名的访客和会话 ID
- 实时在线信标尊重「请勿追踪」(Do Not Track)选项
Google Analytics 只用于聚合的页面浏览量和转化数字;没有广告像素、没有再营销,也没有数据经纪工具。
5. 第三方服务
本服务与这些外部提供商通信,纯粹是为了运作:
- 区块链网络(Bitcoin、Ethereum、Solana):用于验证加密货币支付。区块链交易本质上是公开的。
- 短信服务提供商:用于配置虚拟号码和接收短信。电话号码和短信内容通过第三方电信运营商传输。
- 价格 API:用于获取当前加密货币汇率。
- Google Analytics 用于聚合分析和转化数字
6. 保留期限
- 账户记录:在账户存在期间保留。长期不活跃账户(12 个月以上未登录)可能会删除。
- 订单和交易记录:随账户保留,供你查询。
- 限速日志:1 小时后自动清除。
- 短信内容:临时存储,并可能在订单完成或过期后清除。
7. 记录安全
- 每一次连接都以 TLS(HTTPS)加密。
- 访问助记词经 bcrypt 哈希处理,从不以明文保存。
- 会话状态存活于服务器端的 Redis 中,从不暴露给客户端。
- CSRF 防护守卫每一个改变状态的请求。
8. 您的控制权
由于帐户是匿名的:
- 你可以随时一走了之,只需不再登录。
- 不存在基于身份的删除请求流程,因为账户所有权只能通过 seed 验证。
- 长期不活跃的帐户将被自动清除。
9. 政策变更
我们可能随时更新本隐私政策。顶部的"最后更新"日期反映最近一次修订。继续使用本服务即表示接受当前政策。