Politikker
Hvordan nøgler, domæner og grænser fungerer, hvad der forbliver stabilt inden for en version, og hvad der logges, når en widget indlæses på dit site.
Embed-nøgler oprettes i embed-konsollen, mens du er logget ind med en bekræftet e-mailadresse; konti oprettet med en krypto-wallet er undtaget. Free, Starter og Pro tillader 2, 5 og 10 nøgler. En nøgle vises én gang, udløber ikke, og tilbagekaldelse træder i kraft ved næste indlæsning. Angiv den som ?embed_key= (?api_key= virker stadig); Data API- og MCP-nøgler afvises med 403.
Hver indlæsning med nøgle kontrolleres mod de domæner, der er registreret på din konto, læst fra den indlejrende sides Referer (eller Origin). Hosten skrives med små bogstaver, og skema, sti, port, et afsluttende punktum og et indledende www. fjernes; ethvert andet underdomæne kræver sin egen post. Free, Starter og Pro tillader 1, 3 og 10 domæner.
En indlæsning uden referrer eller fra et domæne, der ikke er registreret, afvises med 403 - behold browserens standard-referrerpolitik på din iframe. Et domæne, du tilføjer, virker med det samme; fjernelse af et domæne kan tage op til 5 minutter.
Hver sideindlæsning af en widget tæller som ét request, automatiserede besøgende inklusive: Free tillader 10.000 om måneden, Starter 50.000 og Pro 500.000. Måneden er kalendermåneden i UTC på Free og løber fra din faktureringsdag på betalte planer. Widgets virker også uden nøgle, op til 1.000 indlæsninger om måneden pr. besøgende på tværs af alle nøgleløse widgets på alle sites.
Over grænsen viser widgetten en side om nået forbrugsgrænse (HTTP 429) i stedet for værktøjet indtil næste periode; der opkræves ikke betaling for overforbrug. Opgraderinger gælder med det samme, nedgraderinger og opsigelser ved udgangen af den betalte periode, og nøgler og domæner ud over en lavere plans kvote virker fortsat, men du kan ikke tilføje flere.
Kontrakten er widget-URL'erne under /{locale}/embed/ på alle 27 sprog, deres query-parametre - embed_key, compact, theme=dark samt layout og visible på widgets med sektioner - og højdebeskederne bitculator-embed-resize. Når en coins slug ændres, omdirigerer dens gamle widget-URL med dine parametre bevaret.
Tallene er fra det tidspunkt, siden indlæses, og opdateres ikke live: coinpriser genberegnes hvert minut og fiatkurser to gange om dagen. Widgets må indlejres af ethvert site og indekseres ikke af søgemaskiner.
Dette sker aldrig inden for en version:
layout og visible kan nævne.Dette kan ske når som helst og logges i changeloggen:
Fjernelse af en widgetversion eller sænkning af en grænse annonceres i changeloggen og pr. e-mail til alle nøgleejere mindst seks måneder i forvejen, som servicevilkårene foreskriver.
Hver widget har et »Powered by Bitculator«-link til det tilsvarende værktøj på bitculator.com, på alle planer. Det skal forblive synligt og uændret.
For hver indlæsning med nøgle tæller vi kontoen, nøglen, det indlejrende domæne, widgetten og faktureringsperioden plus en daglig total, og vi gemmer disse tællinger i 12 måneder. Nøgleløse indlæsninger tælles pr. domæne og widget uden den besøgendes IP; grænsen pr. besøgende bruger en hash af IP'en med hemmelig nøgle, som slettes ved månedens udgang.
Widgets sætter ingen cookies og registrerer ingen service worker. De gemmer en besøgendes eget sektionsarrangement i vedkommendes browser og sender Bitculators egne analysedata - en sidevisning og målinger af sidehastighed - som kun identificeres af en hash, der skifter dagligt, og som gemmes i op til 95 dage.
Mener du at have fundet en sikkerhedssårbarhed i bitculator.com, Data API'et, MCP-serveren eller SDK'erne, så skriv til contact@bitculator.com med den berørte URL eller det berørte endpoint, trin til at genskabe den og den påvirkning, du ser. Du hører fra os inden for tre hverdage.
Hold venligst rapporten fortrolig, indtil fejlen er rettet, tilgå eller ændr ikke data, der ikke er dine, og kør ikke denial-of-service eller automatiseret scanning mod produktion. Rapporter indsendt i god tro på disse vilkår mødes ikke med retslige skridt. Der er intet betalt bounty-program; kreditering gives på forespørgsel.
Samme kontakt er offentliggjort maskinlæsbart på /.well-known/security.txt (RFC 9116).
Live-status for komponenterne, åbne hændelser og de seneste 30 dages nedbrud findes på statussiden og på /status.json.