返回兑换
这个应用能看到什么
大多数应用发布的隐私政策是为了保护公司。这个页面恰恰相反:它直白地列出 Bitfork 发出的每一个网络请求、谁收到了什么,以及我们确实无法保护你的那些事情。
我们收集什么
什么都不收集。具体来说:
- 没有账户、邮箱地址、用户名或密码
- 没有 Cookie —— 我们的服务器完全不发送 Set-Cookie 头
- 没有分析工具、没有遥测、没有追踪像素、不录制会话
- 不从其他域名加载第三方脚本或字体
- 没有 KYC、不需要身份证件、不需要手机号
- 不做位置或 IP 检查 —— 我们不会通过查看你在哪里来决定是否为你提供服务
- 非托管 —— 你的私钥永远不会离开你的钱包
- 没有数据库。我们根本没有地方存放关于你的任何信息
不存在会被泄露的用户数据库,因为根本没有任何用户被存进数据库。
这个应用发出的每一个请求
兑换必须与其他服务通信。以下是全部服务。
LI.FI (li.quest)
- 何时
- 每次你请求报价时
- 收到什么
- 你的钱包地址、你的 IP 地址,以及你输入的金额
- 为什么
- 要找出最优路由,就需要知道谁在交易什么
LI.FI (scan.li.fi)
- 何时
- 兑换或跨链进行期间
- 收到什么
- 你的交易哈希和你的 IP 地址
- 为什么
- 追踪你的转账是否已完成
Tenderly (api.tenderly.co)
- 何时
- 在你签名之前,部分路由会用到
- 收到什么
- 模拟的交易内容和你的 IP 地址
- 为什么
- 预览结果,以便提前发现有问题的交易
你钱包自带的节点服务商
不在我们的控制范围内- 何时
- 只要你的钱包处于打开状态,就会持续通信
- 收到什么
- 你的地址、IP、余额,以及你浏览了哪些 dapp
- 为什么
- 你的钱包需要链上数据。MetaMask 默认使用 Infura
我们的网站托管商
- 何时
- 当你加载页面时
- 收到什么
- 你的 IP 地址和浏览器 user-agent,记录在标准服务器日志中
- 为什么
- 任何网站服务器都无法避免这一点。请看下面关于 IPFS 的说明
区块链本身
不在我们的控制范围内- 何时
- 在你执行交易的那一刻
- 收到什么
- 一切:地址、金额、时间,永久保留
- 为什么
- 这就是公开账本的本质
我们无法保护你的部分
链是永久公开的
你做的每一笔兑换都会被记录在一个全球复制的账本上,它永远不会被删除,任何人都可以永久读取。Chainalysis 和 Arkham 这类公司的业务就是把地址和真实身份关联起来。网站做什么都无法改变这一点。
你的钱包会与它自己的服务器通信
即便界面在隐私上做到完美,你的钱包软件仍会向它自己的节点服务商汇报。如果你使用默认设置的 MetaMask,无论我们怎么做,Infura 都能看到你的地址和 IP。
你的网络能看到你来过这里
你的网络服务商,以及你使用的任何 VPN,都能看到你连接过这个网站,尽管它们看不到你在网站里做了什么。
别只听我们说
上面每一条说法,大约两分钟就能自己验证。
- 1打开浏览器开发者工具的“网络”面板,观察这个页面发出的每一个请求。它应该与上面的表格完全一致。
- 2在“应用”面板里检查 Cookie 和本地存储。你不会发现任何来自我们的 Cookie。
- 3查看网页源代码。没有任何第三方 script 标签。
- 4阅读代码。整个应用都是开放的,费用逻辑只存在于一个文件里。
如果这个页面与应用的实际行为不再一致,那就是一个缺陷,我们希望收到反馈。更新这份清单是发布变更的一部分,而不是事后补做的事。