Сессионная cookie CSRF
Случайная cookie nsw на время сессии браузера. Используется только для защиты API создания заказов. Никаких идентификаторов внутри.
Подробности об архитектуре, данных, политике отметок. Если вам важно, «без логов» — это слоган или описание, эта страница для вас.
SwapNoKYC is a PHP 8.2 frontend over a third-party liquidity aggregator. There is no user database. Ephemeral order state lives as flat JSON files on the filesystem, and a minimal admin log records order lifecycle events for operations.
Единственное постоянное хранилище помимо этого — кеш на диске для котировок (TTL 60 секунд) и списка валют (TTL 5 минут).
Каждый заказ — это capability: идентификатор заказа плюс токен, возвращённый бэкендом. Вы держите URL со встроенными данными; мы держим соответствующий депозитный адрес и временную метку. Больше ничего.
No third-party analytics. No fingerprinting. No persistent user-id. The upstream router sees the minimum swap metadata needed to execute — and nothing ever correlates you across sessions.
Все поля, к которым мы прикасаемся, перечислены. Никаких скрытых корзин.
Случайная cookie nsw на время сессии браузера. Используется только для защиты API создания заказов. Никаких идентификаторов внутри.
Пара, сумма, депозитный адрес, адрес выплаты, тип (плавающий/фиксированный), метка времени создания. Удаляется при расчёте (или не позднее 30 дней).
Счётчики ограничения частоты по IP, сбрасываются каждую минуту. Никогда не связаны с персональными данными.
Метод, путь, статус, user-agent. Ротация каждые 24 часа.
Имя, email, телефон, ID, дата рождения, гражданство
Любой сторонний тег аналитики (ни GA, ни Hotjar, ни Segment, ни Meta Pixel)
Трекинговые cookie помимо сессионного токена CSRF
Долгосрочные логи IP (ротация < 24 ч)
Отпечатки устройства или браузера
Любой коррелирующий идентификатор между сессиями
EmergencyПоставщик сверяет депозитные адреса со списками санкций и каналами незаконных потоков. При совпадении страница заказа показывает экстренные действия.
Возврат на указанный вами адрес (без вопросов) или согласие с текущим рыночным курсом и продолжение. Выбор за вами. Третьего скрытого варианта нет.
Мы не запрашиваем документы на этом этапе. Никогда. Если оба действия отклонены, депозит возвращается на адрес отправителя, видимый в блокчейне.
Обслуживает статические ресурсы. TLS терминируется на Cloudflare; мы получаем реальный IP клиента через CF-Connecting-IP только для ограничения частоты запросов.
Inter и JetBrains Mono. Зеркало Google Fonts с защитой приватности, не логирующее IP.
Receives the swap request metadata necessary to execute: pair, amount, destination, optional refund address.
Отчёты о безопасности: [email protected]. См. также security.txt и полную политику раскрытия.