السياسات
كيف تعمل المفاتيح والنطاقات والحدود، وما يبقى ثابتًا ضمن الإصدار الواحد، وما يُسجَّل عند تحميل أداة مصغّرة على موقعك.
تُنشأ مفاتيح التضمين في وحدة تحكم التضمين أثناء تسجيل الدخول بعنوان بريد إلكتروني موثّق؛ وتُستثنى الحسابات التي أُنشئت بمحفظة عملات رقمية. وتسمح Free وStarter وPro بـ 2 و5 و10 مفاتيح على التوالي. يُعرض المفتاح مرة واحدة، ولا تنتهي صلاحيته، ويسري إلغاؤه عند التحميل التالي. مرّره على هيئة ?embed_key= (ولا يزال ?api_key= يعمل)؛ وتُرفض مفاتيح Data API وMCP بالرمز 403.
يُفحص كل تحميل مزوّد بمفتاح مقابل النطاقات المسجّلة في حسابك، ويُقرأ النطاق من ترويسة Referer للصفحة المُضمِّنة (أو Origin). ويُحوَّل المضيف إلى أحرف صغيرة، ويُحذف المخطط والمسار والمنفذ والنقطة في النهاية وwww. في البداية؛ وأي نطاق فرعي آخر يحتاج إلى إدخال خاص به. وتسمح Free وStarter وPro بـ 1 و3 و10 نطاقات على التوالي.
يُرفض التحميل الذي لا يحمل مُحيلًا، أو الآتي من نطاق غير مسجّل، بالرمز 403 - فأبقِ سياسة المُحيل الافتراضية للمتصفح على الـ iframe. ويعمل النطاق الذي تضيفه فورًا؛ أما إزالة نطاق فقد تستغرق حتى 5 دقائق.
يُحتسب كل تحميل لصفحة أداة مصغّرة طلبًا واحدًا، بما في ذلك الزوار الآليون: تسمح Free بـ 10,000 شهريًا، وStarter بـ 50,000، وPro بـ 500,000. والشهر هو الشهر الميلادي بتوقيت UTC في Free، ويبدأ من يوم الفوترة في الخطط المدفوعة. وتعمل الأدوات المصغّرة أيضًا دون مفتاح، بحد أقصى 1,000 تحميل شهريًا لكل زائر عبر جميع الأدوات المصغّرة بلا مفتاح على جميع المواقع.
عند تجاوز الحد، تعرض الأداة المصغّرة صفحة حد الاستخدام (HTTP 429) بدلًا من الأداة حتى الفترة التالية؛ ولا توجد رسوم على التجاوز. تُطبَّق الترقيات فورًا، أما التخفيضات والإلغاءات ففي نهاية الفترة المدفوعة، وتواصل المفاتيح والنطاقات التي تتجاوز ما تسمح به الخطة الأدنى عملها، لكن لا يمكنك إضافة المزيد.
يتكوّن العقد من عناوين URL للأدوات المصغّرة ضمن /{locale}/embed/ بأي من اللغات الـ27، ومُعاملات الاستعلام الخاصة بها - embed_key وcompact وtheme=dark، وlayout وvisible في الأدوات المقسّمة إلى أقسام - ورسائل الارتفاع bitculator-embed-resize. وعندما يتغير الـ slug لعملة ما، يُعاد توجيه عنوان URL القديم لأداتها المصغّرة مع الإبقاء على مُعاملاتك.
تعكس الأرقام لحظة تحميل الصفحة ولا تُحدَّث مباشرة: إذ يُعاد حساب أسعار العملات كل دقيقة، وأسعار صرف العملات الورقية مرتين يوميًا. ويمكن لأي موقع تأطير الأدوات المصغّرة، ولا تفهرسها محركات البحث.
لا يحدث أي مما يلي ضمن الإصدار الواحد:
layout وvisible.قد يحدث أي مما يلي في أي وقت، ويُسجَّل في سجل التغييرات:
يُعلَن عن إزالة أي إصدار من الأدوات المصغّرة أو خفض أي حد في سجل التغييرات وعبر البريد الإلكتروني إلى كل مالك مفتاح قبل ستة أشهر على الأقل، كما تنص شروط الخدمة.
تحمل كل أداة مصغّرة رابط "Powered by Bitculator" إلى الأداة المقابلة على bitculator.com، في كل الخطط. ويجب أن يبقى ظاهرًا ودون تعديل.
لكل تحميل مزوّد بمفتاح، نَعُدّ الحساب والمفتاح والنطاق المُضمِّن والأداة المصغّرة وفترة الفوترة، إضافة إلى مجموع يومي، ونحتفظ بهذه الأعداد لمدة 12 شهرًا. وتُعَدّ التحميلات بلا مفتاح لكل نطاق وأداة مصغّرة دون عنوان IP للزائر؛ ويستخدم الحد لكل زائر تجزئة مُفتاحية لعنوان IP تُحذف في نهاية الشهر.
لا تضع الأدوات المصغّرة ملفات تعريف ارتباط ولا تسجّل عامل خدمة. وهي تخزّن ترتيب الأقسام الخاص بالزائر في متصفح ذلك الزائر، وترسل إلى Bitculator تحليلاته الخاصة - مشاهدة صفحة وقياسات سرعة الصفحة - مُعرَّفةً فقط بتجزئة تتغيّر يوميًا، وتُحفظ لمدة تصل إلى 95 يومًا.
إذا كنت تعتقد أنك عثرت على ثغرة أمنية في bitculator.com أو Data API أو خادم MCP أو حِزم SDK، فراسل contact@bitculator.com وأرفق عنوان URL أو نقطة النهاية المتأثرة وخطوات إعادة إظهار المشكلة والأثر الذي تراه. وسيصلك الرد خلال ثلاثة أيام عمل.
نرجو إبقاء البلاغ سريًا إلى أن تُصلَح الثغرة، وعدم الوصول إلى بيانات لا تخصك أو تعديلها، وعدم تنفيذ هجمات حجب الخدمة أو الفحص الآلي على بيئة الإنتاج. ولن تُتخذ أي إجراءات قانونية بشأن البلاغات المقدَّمة بحسن نية وفق هذه الشروط. ولا يوجد برنامج مكافآت مدفوع، ويُذكر اسم المُبلِّغ عند الطلب.
وتُنشر بيانات الاتصال نفسها بصيغة مقروءة آليًا على /.well-known/security.txt (RFC 9116).
تجد الحالة المباشرة للمكوّنات والأعطال المفتوحة وانقطاعات آخر 30 يومًا على صفحة الحالة وعلى /status.json.