Bitculator

Politici

Politicile widget-urilor încorporabile

Cum funcționează cheile, domeniile și limitele, ce rămâne stabil în cadrul unei versiuni și ce se înregistrează când un widget se încarcă pe site-ul dumneavoastră.

Chei

Cheile pentru widget-uri sunt create în consola pentru widget-uri, cu un cont autentificat care are o adresă de e-mail verificată; conturile create cu un portofel cripto sunt scutite. Gratuit, Starter și Pro permit 2, 5, respectiv 10 chei. O cheie este afișată o singură dată, nu expiră, iar revocarea ei intră în vigoare la următoarea încărcare. Transmiteți-o ca ?embed_key= (?api_key= funcționează în continuare); cheile pentru API-ul de date și cele MCP sunt respinse cu 403.

Domenii

Fiecare încărcare cu cheie este verificată în raport cu domeniile înregistrate în contul dumneavoastră, citite din antetul Referer (sau Origin) al paginii care încorporează. Gazda este trecută la litere mici, iar schema, calea, portul, un punct final și un www. inițial sunt eliminate; orice alt subdomeniu are nevoie de propria intrare. Gratuit, Starter și Pro permit 1, 3, respectiv 10 domenii.

O încărcare fără referrer sau de pe un domeniu neînregistrat este respinsă cu 403 - păstrați politica implicită de referrer a browserului pe iframe. Un domeniu adăugat funcționează imediat; eliminarea unuia poate dura până la 5 minute.

Limite

Fiecare încărcare de pagină a unui widget se numără ca o cerere, inclusiv vizitatorii automatizați: Gratuit permite 10.000 pe lună, Starter 50.000, iar Pro 500.000. Luna este luna calendaristică în UTC pe Gratuit și începe de la ziua de facturare pe abonamentele plătite. Widget-urile funcționează și fără cheie, până la 1.000 de încărcări pe lună per vizitator, pentru toate widget-urile fără cheie de pe toate site-urile.

Peste limită, widgetul afișează o pagină de limită de utilizare (HTTP 429) în locul instrumentului până la perioada următoare; nu există costuri pentru depășire. Upgrade-urile se aplică imediat; retrogradările și anulările, la sfârșitul perioadei plătite, iar cheile și domeniile care depășesc alocația unui abonament inferior continuă să funcționeze, deși nu mai puteți adăuga altele.

Pe ce vă puteți baza

Contractul cuprinde URL-urile widget-urilor de sub /{locale}/embed/, în oricare dintre cele 27 de limbi, parametrii lor de interogare - embed_key, compact, theme=dark, precum și layout și visible pe widget-urile cu secțiuni - și mesajele de înălțime bitculator-embed-resize. Când slugul unei monede se schimbă, vechiul URL al widgetului său redirecționează, păstrând parametrii dumneavoastră.

Cifrele reflectă momentul încărcării paginii și nu se actualizează live: prețurile monedelor sunt recalculate în fiecare minut, iar cursurile fiat de două ori pe zi. Widget-urile pot fi încadrate de orice site și nu sunt indexate de motoarele de căutare.

Ce înseamnă o modificare incompatibilă

Acestea nu se întâmplă niciodată în cadrul unei versiuni:

  • Eliminarea unui widget, a unui parametru de interogare sau a unei secțiuni pe care o pot numi layout și visible.
  • Schimbarea a ceea ce face un parametru existent.
  • Reducerea numărului de încărcări, domenii sau chei pe care un abonament le are deja.

Acestea pot apărea oricând și sunt consemnate în jurnalul de modificări:

  • Widget-uri, parametri, secțiuni și limbi noi.
  • Modificări de design în interiorul unui widget și corecturi de calcul.
  • Limite mai mari.

Retragerea din uz

Eliminarea unei versiuni de widget sau reducerea unei limite este anunțată în jurnalul de modificări și prin e-mail către fiecare deținător de cheie cu cel puțin șase luni înainte, așa cum prevăd termenii de utilizare.

În prezent nimic nu este retras din uz și nimic nu este programat pentru eliminare.

Atribuire

Fiecare widget conține un link "Powered by Bitculator" către instrumentul corespunzător de pe bitculator.com, pe toate abonamentele. Acesta trebuie să rămână vizibil și nemodificat.

Date și confidențialitate

Pentru fiecare încărcare cu cheie numărăm contul, cheia, domeniul care încorporează, widgetul și perioada de facturare, plus un total zilnic, și păstrăm aceste contoare timp de 12 luni. Încărcările fără cheie sunt numărate per domeniu și widget, fără IP-ul vizitatorului; limita per vizitator folosește un hash cu cheie al IP-ului, care este șters la sfârșitul lunii.

Widget-urile nu setează cookie-uri și nu înregistrează niciun service worker. Ele stochează aranjamentul propriu al secțiunilor unui vizitator în browserul acelui vizitator și trimit statisticile proprii Bitculator - o vizualizare de pagină și măsurători ale vitezei paginii - identificate doar printr-un hash care se schimbă zilnic și păstrate până la 95 de zile.

Raportare responsabilă

Dacă credeți că ați descoperit o vulnerabilitate de securitate în bitculator.com, în API-ul de date, în serverul MCP sau în SDK-uri, scrieți la contact@bitculator.com și indicați URL-ul ori endpointul afectat, pașii de reproducere și impactul pe care îl vedeți. Veți primi un răspuns în termen de trei zile lucrătoare.

Vă rugăm să păstrați raportul confidențial până la remediere, să nu accesați și să nu modificați date care nu vă aparțin și să nu rulați atacuri de tip denial-of-service ori scanări automate asupra mediului de producție. Rapoartele făcute cu bună-credință în aceste condiții nu vor fi urmate de acțiuni în justiție. Nu există un program de recompense plătite; menționăm autorul la cerere.

Aceleași date de contact sunt publicate în format citibil automat la /.well-known/security.txt (RFC 9116).

Stare și incidente

Starea în timp real a componentelor, incidentele deschise și întreruperile din ultimele 30 de zile se găsesc pe pagina de stare și la /status.json.