Bitculator

Retningslinjer

Retningslinjer for embed-widgets

Hvordan nøkler, domener og grenser fungerer, hva som holdes stabilt innenfor en versjon, og hva som logges når en widget lastes inn på nettstedet ditt.

Nøkler

Embed-nøkler opprettes i embed-konsollen mens du er logget inn med en verifisert e-postadresse; kontoer opprettet med en kryptolommebok er unntatt. Free, Starter og Pro tillater 2, 5 og 10 nøkler. En nøkkel vises én gang, utløper ikke, og tilbakekalling trer i kraft ved neste innlasting. Send den som ?embed_key= (?api_key= fungerer fortsatt); Data API- og MCP-nøkler avvises med 403.

Domener

Hver innlasting med nøkkel kontrolleres mot domenene som er registrert på kontoen din, lest fra Referer (eller Origin) på siden som bygger inn widgeten. Verten gjøres om til små bokstaver, og skjema, sti, port, et avsluttende punktum og en innledende www. fjernes; ethvert annet underdomene trenger en egen oppføring. Free, Starter og Pro tillater 1, 3 og 10 domener.

En innlasting uten referrer, eller fra et domene som ikke er registrert, avvises med 403 - behold nettleserens standard referrer-policy på iframen din. Et domene du legger til, fungerer med en gang; å fjerne et kan ta opptil 5 minutter.

Grenser

Hver sideinnlasting av en widget teller som én forespørsel, automatiserte besøkende inkludert: Free tillater 10 000 i måneden, Starter 50 000 og Pro 500 000. Måneden er kalendermåneden i UTC på Free og løper fra faktureringsdagen din på betalte planer. Widgets fungerer også uten nøkkel, opptil 1 000 innlastinger i måneden per besøkende på tvers av alle nøkkelløse widgets på alle nettsteder.

Over grensen viser widgeten en side om bruksgrense (HTTP 429) i stedet for verktøyet frem til neste periode; det påløper ingen ekstrakostnader for overforbruk. Oppgraderinger gjelder umiddelbart; nedgraderinger og oppsigelser ved slutten av den betalte perioden, og nøkler og domener utover det en lavere plan tillater, fortsetter å fungere, men du kan ikke legge til flere.

Hva du kan stole på

Kontrakten er widget-URL-ene under /{locale}/embed/ på hvilket som helst av de 27 språkene, spørringsparameterne deres - embed_key, compact, theme=dark, samt layout og visible på widgetene med seksjoner - og høydemeldingene bitculator-embed-resize. Når sluggen til en mynt endres, omdirigeres den gamle widget-URL-en med parameterne dine beholdt.

Tallene gjelder fra tidspunktet siden ble lastet inn og oppdateres ikke live: myntpriser beregnes på nytt hvert minutt og fiatkurser to ganger om dagen. Widgets kan rammes inn av hvilket som helst nettsted og indekseres ikke av søkemotorer.

Hva som regnes som brytende

Dette skjer aldri innenfor en versjon:

  • Å fjerne en widget, en spørringsparameter eller en seksjon som layout og visible kan navngi.
  • Å endre hva en eksisterende parameter gjør.
  • Å senke innlastingene, domenene eller nøklene en plan allerede har.

Dette kan skje når som helst og loggføres i endringsloggen:

  • Nye widgets, parametere, seksjoner og språk.
  • Designendringer inne i en widget, og rettelser av beregninger.
  • Høyere grenser.

Utfasing

Fjerning av en widgetversjon eller senking av en grense kunngjøres i endringsloggen og på e-post til hver nøkkeleier minst seks måneder i forveien, slik bruksvilkårene fastsetter.

Ingenting er for øyeblikket utfaset eller planlagt fjernet.

Kildehenvisning

Hver widget har en «Powered by Bitculator»-lenke til det tilsvarende verktøyet på bitculator.com, på alle planer. Den må forbli synlig og uendret.

Data og personvern

For hver innlasting med nøkkel teller vi konto, nøkkel, domenet som bygger inn, widget og faktureringsperiode, pluss en daglig total, og beholder disse tellingene i 12 måneder. Nøkkelløse innlastinger telles per domene og widget uten den besøkendes IP; grensen per besøkende bruker en nøkkelbasert hash av IP-en som slettes ved slutten av måneden.

Widgets setter ingen cookies og registrerer ingen service worker. De lagrer den besøkendes egen seksjonsoppstilling i den besøkendes nettleser og sender Bitculators egen analyse - en sidevisning og målinger av sidehastighet - identifisert bare med en hash som endres daglig, og som oppbevares i opptil 95 dager.

Ansvarlig avsløring

Mener du at du har funnet en sikkerhetssårbarhet i bitculator.com, Data API-et, MCP-serveren eller SDK-ene, send en e-post til contact@bitculator.com med berørt URL eller endepunkt, trinn for å reprodusere og konsekvensen du ser. Du får svar innen tre virkedager.

Hold rapporten privat til problemet er rettet, ikke få tilgang til eller endre data som ikke er dine, og ikke kjør tjenestenektangrep eller automatisert skanning mot produksjon. Rapporter levert i god tro på disse vilkårene vil ikke bli møtt med rettslige skritt. Det finnes ikke noe betalt bounty-program; kreditering gis på forespørsel.

Samme kontakt publiseres maskinlesbart på /.well-known/security.txt (RFC 9116).

Status og hendelser

Live komponentstatus, åpne hendelser og de siste 30 dagenes nedetid finnes på statussiden og på /status.json.