Przejdź do treści
Bitfork
Powrót do wymiany

Co widzi ta aplikacja

Większość aplikacji publikuje politykę prywatności napisaną tak, by chronić firmę. Ta strona jest odwrotnością: to wprost podana lista każdego żądania sieciowego wysyłanego przez Bitfork, tego, kto co otrzymuje, oraz rzeczy, przed którymi naprawdę nie możemy Cię ochronić.

Co zbieramy

Nic. Konkretnie:

  • Bez konta, adresu e-mail, nazwy użytkownika ani hasła
  • Bez plików cookie — nasz serwer w ogóle nie wysyła nagłówka Set-Cookie
  • Bez analityki, bez telemetrii, bez pikseli śledzących, bez nagrywania sesji
  • Bez skryptów i czcionek zewnętrznych ładowanych z innych domen
  • Bez KYC, bez dokumentów tożsamości, bez numeru telefonu
  • Bez sprawdzania lokalizacji ani IP — nie patrzymy, gdzie jesteś, by zdecydować, czy Cię obsłużyć
  • Bez powiernictwa — Twoje klucze nigdy nie opuszczają portfela
  • Bez bazy danych. Nie mamy gdzie zapisać czegokolwiek o Tobie

Nie ma bazy użytkowników, która mogłaby wyciec, bo w żadnej bazie nie ma użytkowników.

Każde żądanie, które wysyła ta aplikacja

Wymiana wymaga rozmowy z innymi usługami. Oto wszystkie z nich.

  • LI.FI (li.quest)

    Kiedy
    Za każdym razem, gdy prosisz o wycenę
    Otrzymuje
    Adres Twojego portfela, Twój adres IP i wpisywane przez Ciebie kwoty
    Dlaczego
    Znalezienie najlepszej trasy wymaga wiedzy, kto co wymienia
  • LI.FI (scan.li.fi)

    Kiedy
    Gdy wymiana lub mostkowanie jest w toku
    Otrzymuje
    Hash Twojej transakcji i Twój adres IP
    Dlaczego
    Śledzenie, czy Twój transfer się zakończył
  • Tenderly (api.tenderly.co)

    Kiedy
    Przed podpisaniem, na niektórych trasach
    Otrzymuje
    Symulowaną transakcję i Twój adres IP
    Dlaczego
    Podglądanie wyniku, by wcześniej wychwycić błędną transakcję
  • Własny dostawca węzłów Twojego portfela

    poza naszą kontrolą
    Kiedy
    Nieustannie, gdy Twój portfel jest otwarty
    Otrzymuje
    Twój adres, IP, salda oraz to, jakie dappy przeglądasz
    Dlaczego
    Twój portfel potrzebuje danych z sieci. MetaMask domyślnie używa Infury
  • Nasz hosting internetowy

    Kiedy
    Gdy ładujesz stronę
    Otrzymuje
    Twój adres IP i user-agent przeglądarki, w standardowych logach serwera
    Dlaczego
    Nieunikniona rzecz dla każdego serwera. Zobacz uwagę o IPFS poniżej
  • Sam blockchain

    poza naszą kontrolą
    Kiedy
    W chwili, gdy wykonujesz transakcję
    Otrzymuje
    Wszystko: adresy, kwoty, czas, na zawsze
    Dlaczego
    Tym właśnie jest publiczny rejestr

Przed czym nie możemy Cię ochronić

  • Łańcuch jest trwale publiczny

    Każda wykonana przez Ciebie wymiana jest zapisana w globalnym, replikowanym rejestrze, który nigdy nie jest usuwany i który każdy może czytać na zawsze. Firmy takie jak Chainalysis i Arkham istnieją właśnie po to, by łączyć adresy z tożsamościami. Nic, co robi strona internetowa, tego nie zmieni.

  • Twój portfel rozmawia z własnymi serwerami

    Nawet przy idealnie prywatnym interfejsie oprogramowanie Twojego portfela raportuje do własnego dostawcy węzłów. Jeśli używasz MetaMask z domyślnymi ustawieniami, Infura widzi Twój adres i IP niezależnie od tego, co robimy.

  • Twoja sieć widzi, że tu byłeś

    Twój dostawca internetu i każdy używany przez Ciebie VPN widzą, że połączyłeś się z tą stroną, mimo że nie widzą, co w niej robiłeś.

Nie wierz nam na słowo

Każde powyższe twierdzenie da się sprawdzić w około dwie minuty.

  1. 1Otwórz narzędzia programisty w przeglądarce, kartę Sieć, i obejrzyj każde żądanie wysyłane przez tę stronę. Powinno dokładnie odpowiadać tabeli powyżej.
  2. 2Sprawdź kartę Aplikacja pod kątem plików cookie i pamięci lokalnej. Nie znajdziesz żadnych naszych cookie.
  3. 3Wyświetl źródło strony. Nie ma tam żadnych zewnętrznych tagów script.
  4. 4Przeczytaj kod. Cała aplikacja jest otwarta, a logika opłat mieści się w jednym pliku.

Jeśli ta strona przestanie odpowiadać temu, co aplikacja faktycznie robi, jest to błąd i chcemy o nim usłyszeć. Aktualizacja tej listy jest częścią wydania zmiany, a nie refleksją po fakcie.