سياسة الخصوصية
SMSBurner مصمَّم ليكون مجهولاً. لا بريد إلكتروني، لا اسم، لا رقم هاتف، لا هوية. يمكن الوصول إلى حسابك فقط من خلال عبارة seed الخاصة بك.
1. السجلات التشغيلية
لا يطلب SMSBurner الهوية. تحتفظ الخدمة فقط بالسجلات التقنية اللازمة لتشغيل الحسابات المجهولة والمدفوعات والطلبات ومنع الإساءة والقياس الإجمالي:
- سجل الحساب: تجزئة bcrypt لـ seed الوصول مع بادئة بحث من 4 أحرف. لا يتم حفظ seed كنص واضح أبداً.
- سجل المعاملات: تفاصيل الطلب، ومبلغ الإيداع، والعملة الرقمية، ومعرّف المعاملة، والطوابع الزمنية، ورصيد الحساب.
- سجل الجلسة: معرّف جلسة مؤقت من جانب الخادم لحالة تسجيل الدخول، غير مرتبط بالهوية الشخصية.
- سجل منع الإساءة: إدخالات مؤقتة لتحديد المعدل حسب IP للحماية من brute-force، تُحذف تلقائياً.
2. الهوية التي لا نطلبها
- الاسم أو عنوان البريد الإلكتروني أو رقم الهاتف
- العنوان الفعلي الدقيق أو موقع GPS
- وثيقة هوية حكومية أو مستندات إثبات الهوية
- بكسلات إعلانية أو إعادة استهداف إعلاني عبر المواقع
3. كيف تُستخدم السجلات التشغيلية
تُستخدم السجلات التشغيلية حصراً من أجل:
- مصادقة الوصول إلى حسابك
- معالجة الطلبات وتنفيذها
- إدارة رصيد حسابك وسجل الإيداعات
- منع إساءة الاستخدام (تحديد المعدل، كشف الاحتيال)
- صيانة الخدمة وتحسينها
لا نبيع معلومات الهوية الشخصية أو نؤجّرها أو نشاركها لأغراض التسويق أو الإعلان. لا تتوفر لدينا معلومات هوية لبيعها.
4. ملفات تعريف الارتباط والتخزين
نستخدم ملفات تعريف الارتباط للمصادقة بالإضافة إلى ملفات first-touch attribution محدودة لفهم المصدر الذي أدى إلى التسجيل أو الشحن أو الطلب دون سؤالك عن هويتك.
- ملفات تعريف ارتباط الجلسة تعمل بـ HTTP-only، آمنة، وتُستخدم للوصول إلى الحساب
- ملفات first-touch تحفظ المصدر والمرجع وصفحة الوصول والطابع الزمني للإسناد
- يستخدم عداد الزوار المباشر التخزين المحلي للمتصفح لمعرّفات الزوار/الجلسات المجهولة
- يحترم beacon الحضور المباشر خيار Do Not Track
نستخدم Google Analytics فقط لقياس مشاهدات الصفحات والتحويلات الإجمالية. لا نستخدم بكسلات إعلانية أو إعادة استهداف إعلاني أو أدوات الوسطاء.
5. خدمات الجهات الخارجية
تتفاعل الخدمة مع الخدمات الخارجية التالية لأغراض تشغيلية حصرياً:
- شبكات البلوكتشين (Bitcoin، Ethereum، Tron): للتحقق من مدفوعات العملات الرقمية. معاملات البلوكتشين عامة بطبيعتها.
- مزودو الرسائل القصيرة: لتوفير الأرقام الافتراضية واستقبال الرسائل القصيرة. تمر أرقام الهواتف ومحتوى الرسائل عبر مزودي اتصالات من جهات خارجية.
- واجهات أسعار API: لجلب أسعار صرف العملات الرقمية الحالية.
- Google Analytics للتحليلات الإجمالية وقياس التحويل
6. الاحتفاظ
- سجل الحساب: يُحتفظ به ما دام الحساب قائماً. قد تُحذف الحسابات غير النشطة (دون تسجيل دخول لأكثر من 12 شهراً).
- سجلات الطلبات والمعاملات: تُحفظ مع الحساب للرجوع إليها.
- سجلات تحديد المعدل: تُحذف تلقائياً بعد ساعة واحدة.
- محتوى SMS: يُخزن مؤقتاً وقد يُحذف بعد اكتمال الطلب أو انتهاء صلاحيته.
7. أمن السجلات
- جميع الاتصالات مشفرة عبر TLS (HTTPS).
- يتم تجزئة مفاتيح الوصول (seeds) باستخدام bcrypt ولا تُخزّن أبداً كنص عادي.
- تُخزَّن حالة الجلسة من جانب الخادم (Redis) ولا تُكشف للعميل.
- يتم فرض حماية CSRF على جميع الطلبات التي تغيّر الحالة.
8. تحكمك
نظراً لأن الحسابات مجهولة الهوية:
- يمكنك التوقف عن استخدام الخدمة في أي وقت بعدم تسجيل الدخول ببساطة.
- لا توجد عملية لطلب الحذف القائم على الهوية، لأن ملكية الحساب لا يمكن التحقق منها إلا من خلال seed.
- تُحذف الحسابات غير النشطة تلقائياً بعد فترات طويلة من عدم النشاط.
9. التغييرات على هذه السياسة
يجوز لنا تحديث سياسة الخصوصية هذه في أي وقت. يعكس تاريخ «آخر تحديث» في الأعلى أحدث مراجعة. يُعد الاستمرار في استخدام الخدمة قبولاً للسياسة الحالية.