Перейти к содержимому
Bitfork
Вернуться к обмену

Что видит это приложение

Большинство приложений публикуют политику приватности, написанную для защиты компании. Эта страница — противоположность: прямой перечень каждого сетевого запроса, который делает Bitfork, того, кто что получает, и того, от чего мы действительно не можем вас защитить.

Что мы собираем

Ничего. А именно:

  • Ни аккаунта, ни адреса эл. почты, ни логина, ни пароля
  • Никаких cookie — наш сервер вообще не отправляет заголовок Set-Cookie
  • Ни аналитики, ни телеметрии, ни отслеживающих пикселей, ни записи сессий
  • Никаких сторонних скриптов и шрифтов, загружаемых с других доменов
  • Ни KYC, ни документов, удостоверяющих личность, ни номера телефона
  • Никаких проверок местоположения или IP — мы не смотрим, где вы находитесь, чтобы решить, обслуживать ли вас
  • Средства не хранятся у нас — ваши ключи никогда не покидают кошелёк
  • Никакой базы данных. Нам просто некуда сохранить что-либо о вас

Утечь базе пользователей неоткуда, потому что ни в какой базе пользователей нет.

Каждый запрос, который делает это приложение

Для обмена необходимо обращаться к другим сервисам. Вот все они.

  • LI.FI (li.quest)

    Когда
    Каждый раз, когда вы запрашиваете расчёт
    Получает
    Адрес вашего кошелька, ваш IP-адрес и введённые вами суммы
    Зачем
    Чтобы найти лучший маршрут, нужно знать, кто что обменивает
  • LI.FI (scan.li.fi)

    Когда
    Пока обмен или межсетевой перевод выполняется
    Получает
    Хеш вашей транзакции и ваш IP-адрес
    Зачем
    Отслеживание того, завершился ли ваш перевод
  • Tenderly (api.tenderly.co)

    Когда
    До подписания, на некоторых маршрутах
    Получает
    Смоделированную транзакцию и ваш IP-адрес
    Зачем
    Предпросмотр результата, чтобы заранее отловить плохую транзакцию
  • Собственный узловой провайдер вашего кошелька

    вне нашего контроля
    Когда
    Постоянно, пока ваш кошелёк открыт
    Получает
    Ваш адрес, IP, балансы и то, какие dapp вы просматриваете
    Зачем
    Кошельку нужны данные сети. MetaMask по умолчанию использует Infura
  • Наш веб-хостинг

    Когда
    Когда вы загружаете страницу
    Получает
    Ваш IP-адрес и user-agent браузера, в обычных журналах сервера
    Зачем
    Неизбежно для любого веб-сервера. См. примечание об IPFS ниже
  • Сам блокчейн

    вне нашего контроля
    Когда
    В момент исполнения
    Получает
    Всё: адреса, суммы, время — навсегда
    Зачем
    Именно этим и является публичный реестр

От чего мы не можем вас защитить

  • Блокчейн публичен навсегда

    Каждый ваш обмен записывается в глобальный реплицируемый реестр, который никогда не удаляется и доступен для чтения кому угодно навсегда. Компании вроде Chainalysis и Arkham существуют именно для того, чтобы связывать адреса с личностями. Никакие действия сайта этого не изменят.

  • Ваш кошелёк общается со своими серверами

    Даже при идеально приватном интерфейсе программа-кошелёк отчитывается своему узловому провайдеру. Если вы используете MetaMask с настройками по умолчанию, Infura видит ваш адрес и IP независимо от наших действий.

  • Ваша сеть видит, что вы здесь были

    Ваш интернет-провайдер и любой используемый вами VPN видят, что вы подключались к этому сайту, хотя и не видят, что именно вы внутри делали.

Не верьте нам на слово

Каждое утверждение выше можно проверить примерно за две минуты.

  1. 1Откройте инструменты разработчика в браузере, вкладку «Сеть», и посмотрите каждый запрос этой страницы. Он должен в точности совпасть с таблицей выше.
  2. 2Проверьте вкладку «Приложение» на наличие cookie и локального хранилища. Наших cookie вы не найдёте.
  3. 3Посмотрите исходный код страницы. Сторонних тегов script там нет.
  4. 4Прочитайте код. Приложение открыто целиком, а логика комиссий лежит в одном файле.

Если эта страница перестанет соответствовать тому, что приложение действительно делает, — это ошибка, и мы хотим о ней узнать. Обновление этого перечня входит в выпуск изменений, а не откладывается на потом.