O que este app vê
A maioria dos apps publica uma política de privacidade escrita para proteger a empresa. Esta página é o oposto: uma lista direta de cada requisição de rede que o Bitfork faz, quem recebe o quê, e as coisas das quais realmente não podemos te proteger.
O que coletamos
Nada. Especificamente:
- Sem conta, endereço de e-mail, nome de usuário ou senha
- Sem cookies — nosso servidor não envia nenhum cabeçalho Set-Cookie
- Sem analytics, sem telemetria, sem pixels de rastreamento, sem gravação de sessão
- Sem scripts ou fontes de terceiros carregados de outros domínios
- Sem KYC, sem documentos de identidade, sem número de telefone
- Sem verificações de localização ou IP — não inspecionamos onde você está para decidir se te atendemos
- Sem custódia — suas chaves nunca saem da sua carteira
- Sem banco de dados. Não temos onde guardar nada sobre você
Não existe banco de dados de usuários para ser vazado porque não há usuários em banco de dados algum.
Cada requisição que este app faz
Trocar exige conversar com outros serviços. Aqui estão todos eles.
LI.FI (li.quest)
- Quando
- Cada vez que você pede uma cotação
- Recebe
- Seu endereço de carteira, seu endereço IP e os valores que você digita
- Por quê
- Encontrar a melhor rota exige saber quem está negociando o quê
LI.FI (scan.li.fi)
- Quando
- Enquanto uma troca ou ponte está em andamento
- Recebe
- O hash da sua transação e seu endereço IP
- Por quê
- Acompanhar se a sua transferência foi concluída
Tenderly (api.tenderly.co)
- Quando
- Antes de você assinar, em algumas rotas
- Recebe
- A transação simulada e seu endereço IP
- Por quê
- Prever o resultado para que uma transação ruim seja detectada antes
O provedor de nós da sua própria carteira
fora do nosso controle- Quando
- Constantemente, enquanto sua carteira está aberta
- Recebe
- Seu endereço, IP, saldos e navegação por dapps
- Por quê
- Sua carteira precisa de dados da rede. A MetaMask usa a Infura por padrão
Nosso provedor de hospedagem
- Quando
- Quando você carrega a página
- Recebe
- Seu endereço IP e o user-agent do navegador, em logs de servidor padrão
- Por quê
- Inevitável para qualquer servidor web. Veja a nota sobre IPFS abaixo
A própria blockchain
fora do nosso controle- Quando
- No momento em que você executa
- Recebe
- Tudo: endereços, valores, horários, para sempre
- Por quê
- É exatamente isto que um livro-razão público é
Do que não podemos te proteger
A rede é permanentemente pública
Cada troca que você faz é registrada em um livro-razão global e replicado que nunca é apagado e pode ser lido por qualquer pessoa para sempre. Empresas como Chainalysis e Arkham existem especificamente para ligar endereços a identidades. Nada que um site faça pode mudar isso.
Sua carteira conversa com os servidores dela
Mesmo com uma interface perfeitamente privada, o software da sua carteira se reporta ao provedor de nós dela. Se você usa a MetaMask com as configurações padrão, a Infura vê seu endereço e seu IP independentemente do que fazemos.
Sua rede vê que você esteve aqui
Seu provedor de internet, e qualquer VPN que você use, podem ver que você se conectou a este site, mesmo que não possam ver o que você fez dentro dele.
Não acredite só na nossa palavra
Cada afirmação acima pode ser verificada em cerca de dois minutos.
- 1Abra as ferramentas de desenvolvedor do navegador, aba Rede, e observe cada requisição que esta página faz. Deve corresponder exatamente à tabela acima.
- 2Verifique a aba Aplicação em busca de cookies e armazenamento local. Você não encontrará nenhum cookie nosso.
- 3Veja o código-fonte. Não há tags de script de terceiros.
- 4Leia o código. O app inteiro é aberto e a lógica de taxas fica em um único arquivo.
Se esta página deixar de corresponder ao que o app realmente faz, isso é um bug e queremos saber. Atualizar esta lista faz parte de publicar uma mudança, não é algo deixado para depois.