CSRF 会话 cookie
浏览器会话期间使用的一个随机 nsw cookie。仅用于把守订单创建 API。内部不含任何标识符。
关于架构、数据、标记政策的具体内容。如果您关心 "无日志" 究竟是口号还是描述,本页为您而设。
SwapNoKYC is a PHP 8.2 frontend over a third-party liquidity aggregator. There is no user database. Ephemeral order state lives as flat JSON files on the filesystem, and a minimal admin log records order lifecycle events for operations.
除此之外唯一的持久存储是汇率报价的文件系统缓存(TTL 60 秒)和币种列表(TTL 5 分钟)。
每笔订单都是一种能力:由后端返回的订单 ID 加令牌。您持有嵌入这些的 URL;我们持有匹配的存款地址加时间戳。除此之外再无其他。
No third-party analytics. No fingerprinting. No persistent user-id. The upstream router sees the minimum swap metadata needed to execute — and nothing ever correlates you across sessions.
我们触及的每个字段都已列出。无隐藏桶。
浏览器会话期间使用的一个随机 nsw cookie。仅用于把守订单创建 API。内部不含任何标识符。
交易对、金额、存款地址、付款地址、类型(浮动/固定)、创建时间戳。结算时清除(或最多 30 天后)。
按 IP 的限流计数器,每分钟重置。永不与个人数据关联。
方法、路径、状态、user-agent。每 24 小时轮换。
姓名、邮箱、电话、证件、出生日期、国籍
任何第三方分析标签(无 GA、无 Hotjar、无 Segment、无 Meta Pixel)
除会话 CSRF 令牌外的追踪 cookie
长期 IP 日志(轮换 < 24 小时)
设备或浏览器指纹
任何跨会话的关联标识符
Emergency 状态上游路由器针对制裁名单与非法资金流源筛查存款地址。若地址匹配,订单页面会显示紧急操作。
退款到您提供的地址(无需任何解释),或接受当前市场汇率并继续。由您选择。没有隐藏的第三种选项。
在此阶段我们不要求身份文件。从不。若两项操作都被拒绝,存款将退回链上可见的发送方地址。
提供静态资源。TLS 在 Cloudflare 终止;我们仅通过 CF-Connecting-IP 接收真实客户端 IP 用于限流。
Inter 和 JetBrains Mono。Google Fonts 的隐私保护镜像,不记录 IP。
Receives the swap request metadata necessary to execute: pair, amount, destination, optional refund address.
安全报告:[email protected]。另见 security.txt 和完整披露政策。