سیاست حریم خصوصی
SMSBurner برای ناشناس بودن طراحی شده است. بدون ایمیل، بدون نام، بدون شماره تلفن، بدون مدرک شناسایی. دسترسی به حساب شما فقط از طریق عبارت seed انجام میشود.
1. سوابق عملیاتی
SMSBurner هویت نمیخواهد. سرویس فقط سوابق فنی لازم برای اجرای حسابهای ناشناس، پرداختها، سفارشات، پیشگیری از سوءاستفاده و اندازهگیری تجمیعی را نگه میدارد:
- سابقه حساب: هش bcrypt از seed دسترسی بههمراه پیشوند جستجوی ۴ کاراکتری. seed هرگز بهصورت متن ساده ذخیره نمیشود.
- سابقه تراکنش: جزئیات سفارش، مبلغ واریز، رمزارز، شناسه تراکنش، زمانبندیها و موجودی حساب.
- سابقه نشست: شناسه نشست موقت سمت سرور برای وضعیت ورود، مرتبط نیست به هویت شخصی.
- سابقه ضد سوءاستفاده: رکوردهای موقت محدودسازی بر اساس IP برای محافظت در برابر brute-force که خودکار پاک میشوند.
2. هویتی که درخواست نمیکنیم
- نام، آدرس ایمیل یا شماره تلفن
- آدرس فیزیکی دقیق یا موقعیت GPS
- مدرک شناسایی دولتی یا اسناد هویتی
- پیکسل تبلیغاتی یا retargeting تبلیغاتی بینسایتی
3. نحوه استفاده از سوابق عملیاتی
سوابق عملیاتی فقط برای این موارد استفاده میشوند:
- احراز هویت دسترسی به حساب شما
- پردازش و تکمیل سفارشات
- مدیریت موجودی حساب و سابقه واریزهای شما
- جلوگیری از سوءاستفاده (محدودسازی نرخ، شناسایی تقلب)
- نگهداری و بهبود سرویس
ما اطلاعات هویت شخصی را برای بازاریابی یا تبلیغات نمیفروشیم، اجاره نمیدهیم یا به اشتراک نمیگذاریم. اطلاعات هویتی برای فروش نداریم.
4. کوکیها و ذخیرهسازی
از کوکیهای احراز هویت بهعلاوه کوکیهای محدود attribution اولین تماس استفاده میکنیم تا بفهمیم کدام منبع منجر به ثبتنام، شارژ یا سفارش شده، بدون اینکه بپرسیم شما کی هستید.
- کوکیهای نشست HTTP-only و ایمن هستند و برای دسترسی به حساب استفاده میشوند
- کوکیهای first-touch منبع، ارجاعدهنده، صفحه ورود و زمان را برای attribution ذخیره میکنند
- شمارنده بازدیدکننده زنده از حافظه محلی مرورگر برای شناسههای بازدیدکننده/نشست ناشناس استفاده میکند
- beacon حضور زنده Do Not Track را رعایت میکند
ما از Google Analytics فقط برای اندازهگیری تجمیعی بازدید صفحه و تبدیل استفاده میکنیم. از پیکسل تبلیغاتی، retargeting تبلیغاتی یا ابزار دلال استفاده نمیکنیم.
۵. سرویسهای شخص ثالث
سرویس صرفاً برای اهداف عملیاتی با سرویسهای خارجی زیر تعامل دارد:
- شبکههای بلاکچین (Bitcoin، Ethereum، Tron): برای تأیید پرداختهای رمزارزی. تراکنشهای بلاکچین ذاتاً عمومی هستند.
- ارائهدهندگان پیامک: برای تأمین شمارههای مجازی و دریافت پیامک. شماره تلفن و محتوای پیامک از طریق ارائهدهندگان مخابراتی شخص ثالث عبور میکنند.
- APIهای قیمت: برای دریافت نرخهای فعلی تبادل رمزارز.
- Google Analytics برای تحلیل تجمیعی و اندازهگیری تبدیل
6. نگهداری
- سابقه حساب: تا زمانی که حساب وجود دارد نگهداری میشود. حسابهای غیرفعال (بیش از ۱۲ ماه بدون ورود) ممکن است حذف شوند.
- سوابق سفارش و تراکنش: همراه حساب برای مراجعه شما نگهداری میشوند.
- لاگهای محدودسازی نرخ: پس از ۱ ساعت خودکار پاک میشوند.
- محتوای SMS: موقت ذخیره میشود و ممکن است پس از تکمیل یا انقضای سفارش پاک شود.
7. امنیت سوابق
- تمام اتصالات از طریق TLS (HTTPS) رمزگذاری شدهاند.
- سیدهای دسترسی با استفاده از bcrypt هش شده و هرگز به صورت متن ساده ذخیره نمیشوند.
- وضعیت نشست سمت سرور (Redis) ذخیره میشود و در اختیار کلاینت قرار نمیگیرد.
- محافظت CSRF بر تمام درخواستهای تغییردهنده وضعیت اعمال میشود.
۸. کنترل شما
از آنجا که حسابها ناشناس هستند:
- شما میتوانید در هر زمان با عدم ورود به سیستم، استفاده از سرویس را متوقف کنید.
- فرآیند درخواست حذف مبتنی بر هویت وجود ندارد، زیرا مالکیت حساب فقط از طریق seed قابل تأیید است.
- حسابهای غیرفعال پس از دورههای طولانی عدم فعالیت به صورت خودکار حذف میشوند.
۹. تغییرات در این سیاست
ما ممکن است این سیاست حفظ حریم خصوصی را در هر زمان بهروزرسانی کنیم. تاریخ «آخرین بهروزرسانی» در بالا آخرین بازنگری را نشان میدهد. ادامه استفاده از سرویس به منزله پذیرش سیاست فعلی است.