정책
키, 도메인, 한도의 작동 방식, 한 버전 안에서 안정적으로 유지되는 것, 그리고 위젯이 내 사이트에서 로드될 때 기록되는 내용을 안내합니다.
임베드 키는 인증된 이메일 주소로 로그인한 상태에서 임베드 콘솔에서 만듭니다. 암호화폐 지갑으로 만든 계정은 예외입니다. Free, Starter, Pro는 각각 키 2개, 5개, 10개를 허용합니다. 키는 한 번만 표시되고 만료되지 않으며, 폐기하면 다음 로드부터 적용됩니다. ?embed_key=로 전달하세요(?api_key=도 계속 작동합니다). Data API 키와 MCP 키는 403으로 거부됩니다.
키를 사용하는 모든 로드는 임베드하는 페이지의 Referer(또는 Origin)에서 읽은 호스트를 계정에 등록된 도메인과 대조해 검사합니다. 호스트는 소문자로 바뀌고 스킴, 경로, 포트, 끝의 마침표, 맨 앞의 www.가 제거되며, 그 밖의 하위 도메인은 각각 따로 등록해야 합니다. Free, Starter, Pro는 각각 도메인 1개, 3개, 10개를 허용합니다.
리퍼러가 없는 로드나 등록되지 않은 도메인에서 온 로드는 403으로 거부됩니다 - iframe에서는 브라우저의 기본 리퍼러 정책을 유지하세요. 추가한 도메인은 바로 작동하며, 제거는 반영까지 최대 5분이 걸릴 수 있습니다.
위젯의 페이지 로드 한 번이 요청 1건으로 집계되며, 자동화된 방문자도 포함됩니다: Free는 월 10,000건, Starter는 50,000건, Pro는 500,000건을 허용합니다. 한 달은 Free에서는 UTC 기준 달력 월이고, 유료 요금제에서는 결제일부터 시작합니다. 위젯은 키 없이도 작동하며, 모든 사이트의 모든 키 없는 위젯을 합쳐 방문자당 월 1,000회 로드까지 가능합니다.
한도를 넘으면 다음 기간까지 위젯은 도구 대신 사용 한도 페이지(HTTP 429)를 표시합니다. 초과 요금은 없습니다. 업그레이드는 즉시 적용되고, 다운그레이드와 해지는 결제한 기간이 끝날 때 적용됩니다. 더 낮은 요금제의 허용량을 넘는 키와 도메인은 계속 작동하지만, 더 추가할 수는 없습니다.
계약에 해당하는 것은 27개 언어 중 어느 언어로든 /{locale}/embed/ 아래에 있는 위젯 URL, 그 쿼리 파라미터(embed_key, compact, theme=dark, 그리고 섹션형 위젯의 layout과 visible), 그리고 bitculator-embed-resize 높이 메시지입니다. 코인의 슬러그가 바뀌면 이전 위젯 URL은 파라미터를 유지한 채 리디렉션됩니다.
수치는 페이지 로드 시점 기준이며 실시간으로 갱신되지 않습니다. 코인 가격은 매분, 법정화폐 환율은 하루 두 번 다시 계산됩니다. 위젯은 어느 사이트에서든 프레임으로 넣을 수 있으며, 검색 엔진에 색인되지 않습니다.
다음은 한 버전 안에서는 결코 일어나지 않습니다:
layout과 visible이 지정할 수 있는 섹션의 제거.다음은 언제든지 일어날 수 있으며 변경 이력에 기록됩니다:
위젯 버전 제거나 한도 축소는 서비스 약관에 정한 대로 최소 6개월 전에 변경 이력과 모든 키 소유자에게 보내는 이메일로 공지됩니다.
모든 요금제에서 모든 위젯에는 bitculator.com의 해당 도구로 연결되는 "Powered by Bitculator" 링크가 붙습니다. 이 링크는 보이는 상태로, 변경 없이 유지되어야 합니다.
키를 사용하는 로드마다 계정, 키, 임베드 도메인, 위젯, 결제 기간과 함께 일별 합계를 집계하며, 이 집계는 12개월 동안 보관합니다. 키 없는 로드는 방문자의 IP 없이 도메인과 위젯별로 집계됩니다. 방문자별 한도에는 IP의 키 기반 해시를 사용하며, 이 해시는 월말에 폐기됩니다.
위젯은 쿠키를 설정하지 않고 서비스 워커도 등록하지 않습니다. 방문자 자신의 섹션 배치는 그 방문자의 브라우저에 저장하고, Bitculator 자체 분석 데이터(페이지 조회 1회와 페이지 속도 측정값)를 보내는데, 이 데이터는 매일 바뀌는 해시로만 식별되며 최대 95일 동안 보관됩니다.
bitculator.com, Data API, MCP 서버 또는 SDK에서 보안 취약점을 발견하셨다고 생각되면 영향을 받는 URL 또는 엔드포인트, 재현 절차, 예상되는 영향을 담아 contact@bitculator.com 주소로 이메일을 보내 주세요. 영업일 기준 3일 이내에 답변을 받으실 수 있습니다.
수정이 완료될 때까지 신고 내용을 비공개로 유지해 주시고, 본인의 것이 아닌 데이터에 접근하거나 변경하지 마시며, 운영 환경을 대상으로 서비스 거부 공격이나 자동 스캔을 실행하지 마세요. 이 조건에 따라 선의로 이루어진 신고에는 법적 조치를 취하지 않습니다. 유료 버그 바운티 프로그램은 없으며, 요청하시면 공로를 표기해 드립니다.
동일한 연락처는 /.well-known/security.txt(RFC 9116)에도 기계 판독이 가능한 형태로 공개되어 있습니다.
실시간 구성 요소 상태, 진행 중인 장애, 최근 30일간의 중단 이력은 상태 페이지와 /status.json에서 확인할 수 있습니다.