Kebijakan
Cara kerja key, domain, dan batas, apa yang tetap stabil dalam satu versi, dan apa yang dicatat saat widget dimuat di situs Anda.
Embed key dibuat di konsol embed saat masuk dengan alamat email terverifikasi; akun yang dibuat dengan wallet kripto dikecualikan. Free, Starter, dan Pro masing-masing mengizinkan 2, 5, dan 10 key. Key ditampilkan sekali, tidak kedaluwarsa, dan pencabutannya berlaku pada pemuatan berikutnya. Kirimkan sebagai ?embed_key= (?api_key= masih berfungsi); key Data API dan MCP ditolak dengan 403.
Setiap pemuatan dengan key diperiksa terhadap domain yang terdaftar di akun Anda, dibaca dari Referer (atau Origin) halaman penyemat. Host diubah menjadi huruf kecil, dan skema, path, port, titik di akhir, serta www. di awal dihapus; subdomain lain memerlukan entri tersendiri. Free, Starter, dan Pro masing-masing mengizinkan 1, 3, dan 10 domain.
Pemuatan tanpa referrer, atau dari domain yang tidak terdaftar, ditolak dengan 403 - pertahankan kebijakan referrer default browser pada iframe Anda. Domain yang Anda tambahkan langsung berfungsi; menghapus domain bisa memerlukan hingga 5 menit.
Setiap pemuatan halaman widget dihitung sebagai satu permintaan, termasuk pengunjung otomatis: Free mengizinkan 10.000 per bulan, Starter 50.000, dan Pro 500.000. Bulan yang dimaksud adalah bulan kalender dalam UTC pada Free dan dihitung dari hari penagihan Anda pada paket berbayar. Widget juga berfungsi tanpa key, hingga 1.000 pemuatan per bulan per pengunjung di semua widget tanpa key di semua situs.
Jika melewati batas, widget menampilkan halaman batas penggunaan (HTTP 429) alih-alih alatnya hingga periode berikutnya; tidak ada biaya kelebihan pemakaian. Peningkatan paket langsung berlaku; penurunan paket dan pembatalan berlaku di akhir periode yang sudah dibayar, dan key serta domain yang melebihi jatah paket yang lebih rendah tetap berfungsi, meskipun Anda tidak dapat menambah lagi.
Kontraknya adalah URL widget di bawah /{locale}/embed/ dalam salah satu dari 27 bahasa, parameter query-nya - embed_key, compact, theme=dark, serta layout dan visible pada widget berbagian - dan pesan tinggi bitculator-embed-resize. Saat slug sebuah koin berubah, URL widget lamanya dialihkan dengan parameter Anda tetap dipertahankan.
Angka sesuai saat halaman dimuat dan tidak diperbarui secara live: harga koin dihitung ulang setiap menit dan kurs fiat dua kali sehari. Widget dapat dibingkai oleh situs mana pun dan tidak diindeks oleh mesin pencari.
Hal-hal berikut tidak pernah terjadi di dalam satu versi:
layout dan visible.Hal-hal berikut bisa terjadi kapan saja dan dicatat di log perubahan:
Penghapusan versi widget atau penurunan batas diumumkan di log perubahan dan lewat email ke setiap pemilik key setidaknya enam bulan sebelumnya, sebagaimana diatur dalam ketentuan layanan.
Setiap widget membawa tautan "Powered by Bitculator" ke alat yang sesuai di bitculator.com, di setiap paket. Tautan ini harus tetap terlihat dan tidak diubah.
Untuk setiap pemuatan dengan key, kami menghitung akun, key, domain penyemat, widget, dan periode penagihan, ditambah total harian, dan menyimpan hitungan ini selama 12 bulan. Pemuatan tanpa key dihitung per domain dan widget tanpa IP pengunjung; batas per pengunjung memakai hash berkunci dari IP yang dihapus di akhir bulan.
Widget tidak memasang cookie dan tidak mendaftarkan service worker. Widget menyimpan susunan bagian milik pengunjung di browser pengunjung tersebut, dan mengirim analitik milik Bitculator sendiri - satu tayangan halaman dan pengukuran kecepatan halaman - yang hanya diidentifikasi dengan hash yang berubah setiap hari dan disimpan hingga 95 hari.
Jika Anda yakin telah menemukan kerentanan keamanan di bitculator.com, Data API, server MCP, atau SDK, kirim email ke contact@bitculator.com dengan URL atau endpoint yang terdampak, langkah-langkah untuk mereproduksinya, dan dampak yang Anda lihat. Anda akan menerima balasan dalam tiga hari kerja.
Mohon rahasiakan laporan sampai masalahnya diperbaiki, jangan mengakses atau mengubah data yang bukan milik Anda, dan jangan menjalankan denial-of-service atau pemindaian otomatis terhadap produksi. Laporan yang dibuat dengan iktikad baik berdasarkan ketentuan ini tidak akan ditanggapi dengan tindakan hukum. Tidak ada program bounty berbayar; kredit diberikan atas permintaan.
Kontak yang sama diterbitkan dalam bentuk yang dapat dibaca mesin di /.well-known/security.txt (RFC 9116).
Status komponen live, insiden terbuka, dan gangguan 30 hari terakhir tersedia di halaman status dan di /status.json.