Policyer
Hur nycklar, domäner och gränser fungerar, vad som förblir stabilt inom en version och vad som loggas när en widget laddas på din webbplats.
Embed-nycklar skapas i embed-konsolen när du är inloggad med en verifierad e-postadress; konton som skapats med en kryptoplånbok är undantagna. Free, Starter och Pro tillåter 2, 5 och 10 nycklar. En nyckel visas en gång, upphör inte att gälla, och återkallelse får effekt vid nästa laddning. Skicka den som ?embed_key= (?api_key= fungerar fortfarande); Data API- och MCP-nycklar avvisas med 403.
Varje laddning med nyckel kontrolleras mot de domäner som är registrerade på ditt konto, lästa från den inbäddande sidans Referer (eller Origin). Värden görs om till gemener, och schema, sökväg, port, en avslutande punkt och ett inledande www. tas bort; alla andra underdomäner behöver en egen post. Free, Starter och Pro tillåter 1, 3 och 10 domäner.
En laddning utan referrer, eller från en domän som inte är registrerad, avvisas med 403 - behåll webbläsarens standardpolicy för referrer på din iframe. En domän som du lägger till fungerar direkt; att ta bort en kan ta upp till 5 minuter.
Varje sidladdning av en widget räknas som en förfrågan, automatiserade besökare inräknade: Free tillåter 10 000 per månad, Starter 50 000 och Pro 500 000. Månaden är kalendermånaden i UTC på Free och löper från din faktureringsdag på betalplaner. Widgetar fungerar också utan nyckel, upp till 1 000 laddningar per månad och besökare sammanlagt över alla nyckellösa widgetar på alla webbplatser.
Över gränsen visar widgeten en sida om användningsgräns (HTTP 429) i stället för verktyget fram till nästa period; inga överdebiteringar tillkommer. Uppgraderingar gäller omedelbart; nedgraderingar och uppsägningar vid slutet av den betalda perioden, och nycklar och domäner utöver vad en lägre plan tillåter fortsätter att fungera, men du kan inte lägga till fler.
Kontraktet är widget-URL:erna under /{locale}/embed/ på vilket som helst av de 27 språken, deras frågeparametrar - embed_key, compact, theme=dark, samt layout och visible på widgetarna med sektioner - och höjdmeddelandena bitculator-embed-resize. När ett coins slug ändras omdirigeras dess gamla widget-URL med dina parametrar bevarade.
Siffrorna gäller från när sidan laddades och uppdateras inte live: coinpriser räknas om varje minut och fiatkurser två gånger om dagen. Widgetar får visas i ramar på vilken webbplats som helst och indexeras inte av sökmotorer.
Det här sker aldrig inom en version:
layout och visible kan namnge.Det här kan ske när som helst och loggas i ändringsloggen:
Borttagning av en widgetversion eller sänkning av en gräns tillkännages i ändringsloggen och via e-post till varje nyckelägare minst sex månader i förväg, enligt användarvillkoren.
Varje widget har en ”Powered by Bitculator”-länk till motsvarande verktyg på bitculator.com, på alla planer. Den måste förbli synlig och oförändrad.
För varje laddning med nyckel räknar vi konto, nyckel, inbäddande domän, widget och faktureringsperiod, plus en daglig summa, och sparar dessa räkningar i 12 månader. Nyckellösa laddningar räknas per domän och widget utan besökarens IP; gränsen per besökare använder en nyckelbaserad hash av IP-adressen som raderas vid månadens slut.
Widgetar sätter inga cookies och registrerar ingen service worker. De sparar besökarens eget sektionsarrangemang i den besökarens webbläsare och skickar Bitculators egen analys - en sidvisning och mätningar av sidhastighet - identifierad endast med en hash som ändras dagligen och som sparas i upp till 95 dagar.
Om du tror att du har hittat en säkerhetssårbarhet i bitculator.com, Data API, MCP-servern eller SDK:erna, mejla contact@bitculator.com med den berörda URL:en eller endpointen, steg för att återskapa problemet och den påverkan du ser. Du får svar inom tre arbetsdagar.
Håll rapporten privat tills problemet är åtgärdat, kom inte åt eller ändra data som inte är din, och kör inte överbelastningsattacker eller automatiserad skanning mot produktion. Rapporter som lämnas i god tro enligt dessa villkor möts inte av rättsliga åtgärder. Det finns inget betalt bounty-program; erkännande ges på begäran.
Samma kontakt publiceras maskinläsbart på /.well-known/security.txt (RFC 9116).
Live komponentstatus, öppna incidenter och de senaste 30 dagarnas driftstörningar finns på statussidan och på /status.json.