Co widzi ta aplikacja
Większość aplikacji publikuje politykę prywatności napisaną tak, by chronić firmę. Ta strona jest odwrotnością: to wprost podana lista każdego żądania sieciowego wysyłanego przez Bitfork, tego, kto co otrzymuje, oraz rzeczy, przed którymi naprawdę nie możemy Cię ochronić.
Co zbieramy
Nic. Konkretnie:
- Bez konta, adresu e-mail, nazwy użytkownika ani hasła
- Bez plików cookie — nasz serwer w ogóle nie wysyła nagłówka Set-Cookie
- Bez analityki, bez telemetrii, bez pikseli śledzących, bez nagrywania sesji
- Bez skryptów i czcionek zewnętrznych ładowanych z innych domen
- Bez KYC, bez dokumentów tożsamości, bez numeru telefonu
- Bez sprawdzania lokalizacji ani IP — nie patrzymy, gdzie jesteś, by zdecydować, czy Cię obsłużyć
- Bez powiernictwa — Twoje klucze nigdy nie opuszczają portfela
- Bez bazy danych. Nie mamy gdzie zapisać czegokolwiek o Tobie
Nie ma bazy użytkowników, która mogłaby wyciec, bo w żadnej bazie nie ma użytkowników.
Każde żądanie, które wysyła ta aplikacja
Wymiana wymaga rozmowy z innymi usługami. Oto wszystkie z nich.
LI.FI (li.quest)
- Kiedy
- Za każdym razem, gdy prosisz o wycenę
- Otrzymuje
- Adres Twojego portfela, Twój adres IP i wpisywane przez Ciebie kwoty
- Dlaczego
- Znalezienie najlepszej trasy wymaga wiedzy, kto co wymienia
LI.FI (scan.li.fi)
- Kiedy
- Gdy wymiana lub mostkowanie jest w toku
- Otrzymuje
- Hash Twojej transakcji i Twój adres IP
- Dlaczego
- Śledzenie, czy Twój transfer się zakończył
Tenderly (api.tenderly.co)
- Kiedy
- Przed podpisaniem, na niektórych trasach
- Otrzymuje
- Symulowaną transakcję i Twój adres IP
- Dlaczego
- Podglądanie wyniku, by wcześniej wychwycić błędną transakcję
Własny dostawca węzłów Twojego portfela
poza naszą kontrolą- Kiedy
- Nieustannie, gdy Twój portfel jest otwarty
- Otrzymuje
- Twój adres, IP, salda oraz to, jakie dappy przeglądasz
- Dlaczego
- Twój portfel potrzebuje danych z sieci. MetaMask domyślnie używa Infury
Nasz hosting internetowy
- Kiedy
- Gdy ładujesz stronę
- Otrzymuje
- Twój adres IP i user-agent przeglądarki, w standardowych logach serwera
- Dlaczego
- Nieunikniona rzecz dla każdego serwera. Zobacz uwagę o IPFS poniżej
Sam blockchain
poza naszą kontrolą- Kiedy
- W chwili, gdy wykonujesz transakcję
- Otrzymuje
- Wszystko: adresy, kwoty, czas, na zawsze
- Dlaczego
- Tym właśnie jest publiczny rejestr
Przed czym nie możemy Cię ochronić
Łańcuch jest trwale publiczny
Każda wykonana przez Ciebie wymiana jest zapisana w globalnym, replikowanym rejestrze, który nigdy nie jest usuwany i który każdy może czytać na zawsze. Firmy takie jak Chainalysis i Arkham istnieją właśnie po to, by łączyć adresy z tożsamościami. Nic, co robi strona internetowa, tego nie zmieni.
Twój portfel rozmawia z własnymi serwerami
Nawet przy idealnie prywatnym interfejsie oprogramowanie Twojego portfela raportuje do własnego dostawcy węzłów. Jeśli używasz MetaMask z domyślnymi ustawieniami, Infura widzi Twój adres i IP niezależnie od tego, co robimy.
Twoja sieć widzi, że tu byłeś
Twój dostawca internetu i każdy używany przez Ciebie VPN widzą, że połączyłeś się z tą stroną, mimo że nie widzą, co w niej robiłeś.
Nie wierz nam na słowo
Każde powyższe twierdzenie da się sprawdzić w około dwie minuty.
- 1Otwórz narzędzia programisty w przeglądarce, kartę Sieć, i obejrzyj każde żądanie wysyłane przez tę stronę. Powinno dokładnie odpowiadać tabeli powyżej.
- 2Sprawdź kartę Aplikacja pod kątem plików cookie i pamięci lokalnej. Nie znajdziesz żadnych naszych cookie.
- 3Wyświetl źródło strony. Nie ma tam żadnych zewnętrznych tagów script.
- 4Przeczytaj kod. Cała aplikacja jest otwarta, a logika opłat mieści się w jednym pliku.
Jeśli ta strona przestanie odpowiadać temu, co aplikacja faktycznie robi, jest to błąd i chcemy o nim usłyszeć. Aktualizacja tej listy jest częścią wydania zmiany, a nie refleksją po fakcie.