Cookie de sesión CSRF
Una cookie aleatoria nsw durante la duración de la sesión del navegador. Se usa sólo para controlar la API de creación de pedidos. Sin identificador dentro.
Detalles sobre la arquitectura, los datos, la política de marcado. Si te importa si "sin logs" es un eslogan o una descripción, esta página es para ti.
NoKYCSwap es un frontend PHP 8.2 sobre un agregador de liquidez de terceros. No hay base de datos — ni tabla de usuarios, ni tabla de pedidos, nada relacional. El estado efímero de los pedidos vive como archivos JSON planos en el sistema de archivos, purgados en la liquidación.
El único almacenamiento persistente más allá de eso es una caché de sistema de archivos para cotizaciones (TTL de 60 segundos) y la lista de divisas (TTL de 5 minutos).
Cada pedido es una capability: el ID del pedido más un token devuelto por el backend. Tú tienes la URL con esos valores incrustados; nosotros tenemos la dirección de depósito correspondiente más una marca de tiempo. Nada más.
Sin analíticas. Sin fingerprinting. Sin id de usuario persistente. El enrutador upstream ve los metadatos mínimos de swap necesarios para ejecutar — y nada te correlaciona jamás entre sesiones.
Cada campo que tocamos, listado. Sin cubetas ocultas.
Una cookie aleatoria nsw durante la duración de la sesión del navegador. Se usa sólo para controlar la API de creación de pedidos. Sin identificador dentro.
Par, cantidad, dirección de depósito, dirección de pago, tipo (variable/fijo), marca de tiempo de creación. Purgado en la liquidación (o tras 30 días como máximo).
Contadores de límite de tasa por IP, reiniciados cada minuto. Nunca vinculados a datos personales.
Método, ruta, estado, user-agent. Rotados cada 24 horas.
Nombre, email, teléfono, documento, fecha de nacimiento, nacionalidad
Cualquier etiqueta de analíticas de terceros (sin GA, sin Hotjar, sin Segment, sin Meta Pixel)
Cookies de seguimiento más allá del token CSRF de sesión
Logs de IP a largo plazo (rotación < 24 h)
Huellas de dispositivo o navegador
Cualquier identificador correlacionable entre sesiones
EmergenciaEl enrutador upstream filtra las direcciones de depósito contra listas de sanciones y feeds de flujos ilícitos. Si una dirección coincide, la página del pedido muestra acciones de emergencia.
Reembolso a una dirección que tú proporciones (sin preguntas), o aceptar la tasa de mercado actual y continuar. Tú eliges. No hay una tercera opción oculta.
No pedimos documentos de identidad en esta etapa. Jamás. Si ambas acciones son rechazadas, el depósito se devuelve a la dirección emisora visible on-chain.
Sirve activos estáticos. TLS termina en Cloudflare; recibimos la IP real del cliente mediante CF-Connecting-IP sólo para limitación de tasa.
Inter y JetBrains Mono. Un espejo respetuoso con la privacidad de Google Fonts que no registra IPs.
Recibe los metadatos de la solicitud de swap necesarios para ejecutar: par, cantidad, destino, dirección de reembolso opcional. Firmado con HMAC.
Reportes de seguridad: [email protected]. Consulta también security.txt y la política de divulgación completa.