Bitculator

ポリシー

埋め込みウィジェットのポリシー

キー、ドメイン、制限の仕組み、バージョン内で安定して維持されるもの、そしてウィジェットがあなたのサイトで読み込まれたときに記録される内容。

キー

埋め込みキーは、認証済みのメールアドレスでサインインした状態で埋め込みコンソールから作成します。暗号資産ウォレットで作成されたアカウントは対象外です。Free、Starter、Pro ではそれぞれ 2、5、10 個のキーを作成できます。キーは一度だけ表示され、有効期限はなく、失効させると次回の読み込みから反映されます。?embed_key= として渡してください(?api_key= も引き続き機能します)。Data API キーと MCP キーは 403 で拒否されます。

ドメイン

キー付きのすべての読み込みは、埋め込みページの Referer(または Origin)から読み取ったホストを、アカウントに登録されたドメインと照合してチェックされます。ホストは小文字化され、スキーム、パス、ポート、末尾のドット、先頭の www. が除去されます。それ以外のサブドメインには、それぞれの登録が必要です。Free、Starter、Pro ではそれぞれ 1、3、10 個のドメインを登録できます。

リファラーのない読み込みや、未登録のドメインからの読み込みは 403 で拒否されます - iframe ではブラウザのデフォルトのリファラーポリシーを維持してください。追加したドメインはすぐに機能しますが、削除の反映には最大 5 分かかることがあります。

制限

ウィジェットのページ読み込み 1 回が 1 リクエストとしてカウントされ、自動化された訪問者も含まれます: Free は毎月 10,000 回、Starter は 50,000 回、Pro は 500,000 回です。1 か月は、Free では UTC の暦月、有料プランでは請求日から数えます。ウィジェットはキーなしでも動作し、すべてのサイトのすべてのキーなしウィジェットを通じて、訪問者ごとに毎月 1,000 回まで読み込めます。

上限を超えると、次の期間まで、ウィジェットはツールの代わりに使用制限ページ(HTTP 429)を表示します。超過料金はかかりません。アップグレードは即時に適用され、ダウングレードとキャンセルは支払い済み期間の終了時に適用されます。下位プランの許容数を超えるキーとドメインは引き続き機能しますが、追加はできません。

保証される内容

コントラクトは、27 言語のいずれかにおける /{locale}/embed/ 配下のウィジェット URL、そのクエリパラメータ - embed_key、compact、theme=dark、そしてセクション分割されたウィジェットの layout と visible - および bitculator-embed-resize の高さメッセージです。コインのスラッグが変わった場合、旧ウィジェット URL はパラメータを保持したままリダイレクトされます。

数値はページ読み込み時点のもので、ライブでは更新されません: コイン価格は毎分、法定通貨のレートは 1 日 2 回再計算されます。ウィジェットはどのサイトでもフレーム表示でき、検索エンジンにはインデックスされません。

破壊的変更の定義

以下はバージョン内で決して行いません:

  • ウィジェット、クエリパラメータ、または layout と visible で指定できるセクションの削除。
  • 既存のパラメータの動作の変更。
  • プランに既に付与されている読み込み数、ドメイン数、キー数の引き下げ。

以下はいつでも行われる可能性があり、変更履歴に記録されます:

  • 新しいウィジェット、パラメータ、セクション、言語。
  • ウィジェット内のデザイン変更と計算の修正。
  • 制限の引き上げ。

非推奨化

ウィジェットのバージョンの削除や制限の引き下げは、利用規約に定めるとおり、少なくとも 6 か月前に変更履歴とすべてのキー所有者へのメールで告知します。

現在、非推奨または削除予定のものはありません。

帰属表示

すべてのウィジェットには、すべてのプランで、bitculator.com の対応するツールへの「Powered by Bitculator」リンクが表示されます。このリンクは表示されたまま、改変されない状態でなければなりません。

データとプライバシー

キー付きの読み込みごとに、アカウント、キー、埋め込みドメイン、ウィジェット、請求期間に加えて日次の合計をカウントし、これらのカウントを 12 か月間保持します。キーなしの読み込みは、訪問者の IP を使わずにドメインとウィジェットごとにカウントされます。訪問者ごとの上限には IP の鍵付きハッシュを使用し、これは月末に破棄されます。

ウィジェットはクッキーを設定せず、サービスワーカーも登録しません。訪問者自身のセクション配置はその訪問者のブラウザに保存され、Bitculator 自身のアナリティクス - ページビューとページ速度の計測 - を送信します。これは毎日変わるハッシュのみで識別され、最大 95 日間保持されます。

責任ある開示

bitculator.com、Data API、MCP サーバー、SDK にセキュリティ上の脆弱性を発見したと思われる場合は、影響を受ける URL またはエンドポイント、再現手順、確認した影響を添えて contact@bitculator.com までメールでご連絡ください。3 営業日以内に返信します。

修正が完了するまで報告内容は非公開にし、ご自身のものではないデータへのアクセスや改変は行わず、本番環境に対するサービス拒否攻撃や自動スキャンは実施しないでください。これらの条件のもと誠実に行われた報告に対して法的措置を取ることはありません。有償のバウンティプログラムはありませんが、ご希望に応じてクレジットを掲載します。

同じ連絡先を /.well-known/security.txt(RFC 9116)で機械可読な形でも公開しています。

ステータスとインシデント

コンポーネントのライブステータス、未解決のインシデント、過去 30 日間の障害履歴はステータスページと /status.json で確認できます。