Chính sách bảo mật
SimNoKYC được thiết kế để ẩn danh. Không email, không tên, không số điện thoại, không giấy tờ. Tài khoản của bạn chỉ được truy cập thông qua cụm seed.
1. Nhật Ký Hoạt Động
SimNoKYC không yêu cầu danh tính. Dịch vụ chỉ lưu giữ các nhật ký kỹ thuật cần thiết để vận hành tài khoản ẩn danh, thanh toán, đơn hàng, ngăn chặn lạm dụng và đo lường tổng hợp:
- Nhật ký tài khoản: mã băm bcrypt của seed truy cập cộng với tiền tố tra cứu 4 ký tự. Seed không bao giờ được lưu dưới dạng văn bản thuần túy.
- Nhật ký giao dịch: chi tiết đơn hàng, số tiền nạp, tiền mã hóa, ID giao dịch, dấu thời gian và số dư tài khoản.
- Nhật ký phiên: mã định danh phiên tạm thời phía máy chủ cho trạng thái đăng nhập, không liên kết với danh tính cá nhân.
- Nhật ký ngăn chặn lạm dụng: các mục giới hạn tần suất dựa trên IP tạm thời để bảo vệ chống brute-force, tự động xóa.
2. Thông Tin Danh Tính Chúng Tôi KHÔNG Yêu Cầu
- Tên, địa chỉ email hoặc số điện thoại
- Địa chỉ thực chính xác hoặc vị trí GPS
- CMND/CCCD hoặc giấy tờ tùy thân do chính phủ cấp
- Pixel quảng cáo hoặc tái nhắm mục tiêu quảng cáo đa trang
3. Cách Sử Dụng Nhật Ký Hoạt Động
Nhật ký vận hành chỉ được sử dụng cho:
- Đang xác thực quyền truy cập tài khoản của bạn
- Xử lý và thực hiện đơn hàng
- Quản lý số dư tài khoản và lịch sử nạp tiền
- Ngăn chặn lạm dụng (giới hạn tần suất, phát hiện gian lận)
- Duy trì và cải thiện Dịch vụ
Chúng tôi không bán, cho thuê hoặc chia sẻ thông tin danh tính cá nhân cho mục đích tiếp thị hoặc quảng cáo. Chúng tôi không có thông tin danh tính để bán.
4. Cookie & Lưu Trữ
Chúng tôi sử dụng cookie xác thực cùng với cookie phân bổ lần chạm đầu giới hạn để hiểu nguồn nào dẫn đến đăng ký, nạp tiền hoặc đặt hàng mà không cần hỏi bạn là ai.
- Cookie phiên chỉ HTTP, bảo mật và được dùng để truy cập tài khoản
- Cookie lần chạm đầu lưu nguồn, referrer, trang đích và dấu thời gian để phân bổ
- Bộ đếm người truy cập trực tiếp sử dụng bộ lưu trữ trình duyệt cục bộ cho ID người truy cập/phiên ẩn danh
- Tín hiệu hiện diện trực tiếp tuân thủ cài đặt Không theo dõi
Chúng tôi chỉ sử dụng Google Analytics để đo lường tổng hợp lượt xem trang và chuyển đổi. Chúng tôi không sử dụng pixel quảng cáo, tái nhắm mục tiêu quảng cáo hay công cụ môi giới.
5. Dịch Vụ Bên Thứ Ba
Dịch vụ tương tác với các dịch vụ bên ngoài sau đây hoàn toàn vì mục đích vận hành:
- Mạng blockchain (Bitcoin, Ethereum, Solana): Để xác minh các khoản thanh toán tiền mã hóa. Các giao dịch blockchain có tính công khai theo bản chất.
- Nhà cung cấp SMS: Để cung cấp số ảo và nhận SMS. Số điện thoại và nội dung SMS đi qua các nhà cung cấp viễn thông bên thứ ba.
- API giá: Để lấy tỷ giá trao đổi tiền mã hóa hiện tại.
- Google Analytics để phân tích tổng hợp và đo lường chuyển đổi
6. Lưu Giữ Dữ Liệu
- Hồ sơ tài khoản: Được lưu giữ trong suốt thời gian tài khoản tồn tại. Các tài khoản không hoạt động (không đăng nhập trong 12+ tháng) có thể bị xóa.
- Hồ sơ đơn hàng và giao dịch: Được lưu giữ cùng tài khoản để bạn tham khảo.
- Nhật ký giới hạn tốc độ: Tự động xóa sau 1 giờ.
- Nội dung SMS: Được lưu tạm thời và có thể bị xóa sau khi đơn hàng hoàn tất hoặc hết hạn.
7. Bảo Mật Nhật Ký
- Tất cả kết nối được mã hóa qua TLS (HTTPS).
- Seed truy cập được mã hóa bằng bcrypt và không bao giờ được lưu dưới dạng văn bản thuần túy.
- Trạng thái phiên được lưu phía máy chủ (Redis) và không được hiển thị cho phía khách.
- Bảo vệ CSRF được áp dụng trên tất cả các yêu cầu thay đổi trạng thái.
8. Quyền Kiểm Soát Của Bạn
Vì tài khoản hoàn toàn ẩn danh:
- Bạn có thể ngừng sử dụng Dịch vụ bất kỳ lúc nào bằng cách đơn giản là không đăng nhập.
- Không có quy trình yêu cầu xóa dựa trên danh tính, vì quyền sở hữu tài khoản chỉ có thể được xác minh thông qua seed.
- Tài khoản không hoạt động trong thời gian dài sẽ tự động bị xóa.
9. Thay Đổi Chính Sách
Chúng tôi có thể cập nhật Chính sách Quyền riêng tư này bất kỳ lúc nào. Ngày "Cập nhật lần cuối" ở đầu trang phản ánh lần sửa đổi gần nhất. Việc tiếp tục sử dụng Dịch vụ đồng nghĩa với việc chấp nhận chính sách hiện tại.