کوکی نشست CSRF
یک کوکی تصادفی nsw به مدت نشست مرورگر. فقط برای محافظت از API ایجاد سفارش استفاده میشود. هیچ شناسهای درون آن نیست.
جزئیاتی درباره معماری، دادهها، سیاست علامتگذاری. اگر به شما اهمیت دارد که «بدون لاگ» یک شعار است یا یک توصیف، این صفحه برای شماست.
NoKYCSwap یک فرانتاند PHP 8.2 روی یک تجمیعکننده نقدینگی شخص ثالث است. هیچ پایگاه دادهای وجود ندارد — بدون جدول کاربران، بدون جدول سفارشها، هیچ چیز رابطهای. وضعیت سفارش زودگذر بهصورت فایلهای JSON مسطح روی سیستم فایل زندگی میکند و در تسویه پاک میشود.
تنها ذخیرهساز پایدار فراتر از آن، یک کش سیستم فایل برای نرخهای اعلامشده (TTL ۶۰ ثانیه) و لیست ارز (TTL ۵ دقیقه) است.
هر سفارش یک قابلیت است: شناسه سفارش بهعلاوه یک توکن که توسط بکاند بازگردانده میشود. شما URL را با آنها جاسازیشده نگه میدارید؛ ما آدرس واریز متناظر بهعلاوه یک تاریخزمان را نگه میداریم. چیز دیگری نه.
بدون تحلیلگر. بدون اثرانگشتگیری. بدون شناسه کاربر پایدار. مسیریاب بالادستی حداقل ابرداده سواپ لازم برای اجرا را میبیند — و هیچ چیز هرگز شما را در بین نشستها همبسته نمیکند.
هر فیلدی که لمس میکنیم، فهرست شده است. بدون سطلهای پنهان.
یک کوکی تصادفی nsw به مدت نشست مرورگر. فقط برای محافظت از API ایجاد سفارش استفاده میشود. هیچ شناسهای درون آن نیست.
جفت، مبلغ، آدرس واریز، آدرس پرداخت، نوع (شناور/ثابت)، تاریخزمان ایجاد. در تسویه پاک میشود (یا حداکثر پس از ۳۰ روز).
شمارشگرهای محدودیت نرخ در هر IP، هر دقیقه ریست میشوند. هرگز به دادههای شخصی مرتبط نیستند.
متد، مسیر، وضعیت، user-agent. هر ۲۴ ساعت چرخش میکند.
نام، ایمیل، تلفن، شناسه، تاریخ تولد، ملیت
هر تگ تحلیل داده شخص ثالث (نه GA، نه Hotjar، نه Segment، نه Meta Pixel)
کوکیهای ردیابی فراتر از توکن CSRF نشست
لاگهای IP بلندمدت (چرخش کمتر از ۲۴ ساعت)
اثر انگشت دستگاه یا مرورگر
هر شناسه همبسته بین نشستها
اضطراری وارد میشودمسیریاب بالادستی آدرسهای واریز را در برابر لیستهای تحریم و فیدهای جریان غیرقانونی غربال میکند. اگر آدرسی مطابقت داشته باشد، صفحه سفارش اقدامات اضطراری را نمایش میدهد.
بازپرداخت به آدرسی که شما ارائه میدهید (بدون پرسش)، یا پذیرش نرخ بازار فعلی و ادامه. شما انتخاب میکنید. گزینه سوم پنهانی وجود ندارد.
ما در این مرحله اسناد هویتی درخواست نمیکنیم. هرگز. اگر هر دو اقدام رد شوند، واریز به آدرس فرستنده قابل مشاهده در آنچین بازگردانده میشود.
داراییهای استاتیک را ارائه میدهد. TLS در Cloudflare خاتمه مییابد؛ ما IP واقعی کلاینت را از طریق CF-Connecting-IP فقط برای محدودسازی نرخ دریافت میکنیم.
Inter و JetBrains Mono. آینهای حفظکننده حریم خصوصی از Google Fonts که IPها را لاگ نمیکند.
ابرداده درخواست سواپ لازم برای اجرا را دریافت میکند: جفت، مبلغ، مقصد، آدرس بازگشت اختیاری. با HMAC امضا شده.
گزارشهای امنیتی: [email protected]. همچنین security.txt و سیاست افشای کامل را ببینید.