隐私政策
最后更新:2026 年 4 月 9 日
SimNoKYC 的设计理念是匿名性。我们不收集您的姓名、邮箱、手机号码或任何个人身份信息。您的账户仅通过种子短语进行访问。
1. 我们收集的数据
我们仅收集运营本服务所需的最少数据:
- 账户数据:您的访问种子短语的哈希版本(bcrypt)和用于查找的 4 字符前缀。我们从不以明文形式存储您的种子短语。
- 交易数据:订单历史记录(服务、国家、价格、时间戳)、存款记录(金额、加密货币、交易 ID)和账户余额。
- 会话数据:临时存储的服务器端会话标识符,用于维持您的登录状态。这与任何个人身份无关。
- 速率限制数据:IP 地址被临时记录以防止暴力登录尝试。这些记录会在 1 小时后自动删除。
2. 我们不收集的数据
- Name, email address, or phone number
- Physical address or location data
- Government-issued ID or identity documents
- Browser fingerprints or tracking cookies
- Third-party analytics or advertising trackers
3. 我们如何使用数据
我们收集的数据仅用于:
- Authenticating your account access
- Processing and fulfilling orders
- Managing your account balance and deposit history
- Preventing abuse (rate limiting, fraud detection)
- Maintaining and improving the Service
我们不会出于营销或广告目的向第三方出售、出租或分享数据。
4. Cookie 与存储
We use a single session cookie required for authentication. This cookie:
- Is HTTP-only and secure (not accessible by JavaScript)
- Contains only a session identifier
- Expires when you close your browser or log out
- Does not track you across websites
我们不使用分析 Cookie、广告像素或任何第三方跟踪工具。
5. 第三方服务
The Service interacts with the following external services strictly for operational purposes:
- 区块链网络(Bitcoin、Ethereum、Solana):用于验证加密货币支付。区块链交易本质上是公开的。
- 短信服务提供商:用于配置虚拟号码和接收短信。电话号码和短信内容通过第三方电信运营商传输。
- 价格 API:用于获取当前加密货币汇率。
6. 数据保留
- 账户数据:在账户存在期间保留。不活跃的账户(超过 12 个月未登录)可能会被删除。
- 订单和交易数据:随账户保留,供您参考。
- 速率限制日志:1 小时后自动清除。
- 短信内容:临时存储,可能在订单完成或过期后被清除。
7. 数据安全
- All connections are encrypted via TLS (HTTPS).
- Access seeds are hashed using bcrypt and never stored in plain text.
- Session data is stored server-side (Redis) and is not exposed to the client.
- CSRF protection is enforced on all state-changing requests.
8. 您的控制权
Since accounts are anonymous:
- You can stop using the Service at any time by simply not logging in.
- There is no "delete my data" request process tied to a verified identity, as we have no way to verify account ownership beyond the seed.
- Inactive accounts are automatically purged after extended periods of inactivity.
9. 政策变更
We may update this Privacy Policy at any time. The "Last updated" date at the top reflects the most recent revision. Continued use of the Service constitutes acceptance of the current policy.