Aller au contenu
Bitfork
Retour à l'échange

Ce que voit cette application

La plupart des applications publient une politique de confidentialité écrite pour protéger l'entreprise. Cette page est l'inverse : une liste directe de chaque requête réseau émise par Bitfork, de qui reçoit quoi, et des choses contre lesquelles nous ne pouvons vraiment pas vous protéger.

Ce que nous collectons

Rien. Précisément :

  • Pas de compte, d'adresse e-mail, de nom d'utilisateur ni de mot de passe
  • Pas de cookies — notre serveur n'envoie aucun en-tête Set-Cookie
  • Pas d'analytique, pas de télémétrie, pas de pixels de pistage, pas d'enregistrement de session
  • Pas de scripts ni de polices tiers chargés depuis d'autres domaines
  • Pas de KYC, pas de pièce d'identité, pas de numéro de téléphone
  • Pas de vérification de localisation ni d'IP — nous ne regardons pas où vous êtes pour décider de vous servir ou non
  • Pas de garde — vos clés ne quittent jamais votre portefeuille
  • Pas de base de données. Nous n'avons nulle part pour stocker quoi que ce soit sur vous

Il n'y a aucune base d'utilisateurs à faire fuiter, car il n'y a aucun utilisateur dans aucune base.

Chaque requête émise par cette application

Échanger impose de dialoguer avec d'autres services. Les voici tous.

  • LI.FI (li.quest)

    Quand
    Chaque fois que vous demandez un devis
    Reçoit
    L'adresse de votre portefeuille, votre adresse IP et les montants que vous saisissez
    Pourquoi
    Trouver la meilleure route suppose de savoir qui échange quoi
  • LI.FI (scan.li.fi)

    Quand
    Pendant qu'un échange ou un pont est en cours
    Reçoit
    Le hash de votre transaction et votre adresse IP
    Pourquoi
    Suivre si votre transfert s'est bien terminé
  • Tenderly (api.tenderly.co)

    Quand
    Avant que vous ne signiez, sur certaines routes
    Reçoit
    La transaction simulée et votre adresse IP
    Pourquoi
    Prévisualiser le résultat pour repérer d'abord une mauvaise transaction
  • Le fournisseur de nœuds de votre propre portefeuille

    hors de notre contrôle
    Quand
    En permanence, tant que votre portefeuille est ouvert
    Reçoit
    Votre adresse, votre IP, vos soldes et les dapps que vous parcourez
    Pourquoi
    Votre portefeuille a besoin des données de la chaîne. MetaMask utilise Infura par défaut
  • Notre hébergeur web

    Quand
    Quand vous chargez la page
    Reçoit
    Votre adresse IP et l'user-agent du navigateur, dans des journaux serveur standards
    Pourquoi
    Inévitable pour tout serveur web. Voir la note sur IPFS plus bas
  • La blockchain elle-même

    hors de notre contrôle
    Quand
    À l'instant où vous exécutez
    Reçoit
    Tout : adresses, montants, horodatage, pour toujours
    Pourquoi
    C'est précisément ce qu'est un registre public

Ce contre quoi nous ne pouvons pas vous protéger

  • La chaîne est publique de façon permanente

    Chaque échange que vous effectuez est inscrit dans un registre mondial répliqué qui n'est jamais supprimé et que n'importe qui peut lire pour toujours. Des sociétés comme Chainalysis et Arkham existent précisément pour relier des adresses à des identités. Rien de ce que fait un site web ne peut changer cela.

  • Votre portefeuille dialogue avec ses propres serveurs

    Même avec une interface parfaitement privée, le logiciel de votre portefeuille rend compte à son propre fournisseur de nœuds. Si vous utilisez MetaMask avec les réglages par défaut, Infura voit votre adresse et votre IP, quoi que nous fassions.

  • Votre réseau voit que vous êtes venu ici

    Votre fournisseur d'accès, et tout VPN que vous utilisez, peuvent voir que vous vous êtes connecté à ce site, même s'ils ne peuvent pas voir ce que vous y avez fait.

Ne nous croyez pas sur parole

Chaque affirmation ci-dessus est vérifiable en deux minutes environ.

  1. 1Ouvrez les outils de développement de votre navigateur, onglet Réseau, et observez chaque requête émise par cette page. Elle doit correspondre exactement au tableau ci-dessus.
  2. 2Vérifiez l'onglet Application pour les cookies et le stockage local. Vous ne trouverez aucun cookie de notre part.
  3. 3Affichez le code source. Il n'y a aucune balise de script tierce.
  4. 4Lisez le code. Toute l'application est ouverte et la logique des frais tient dans un seul fichier.

Si cette page cesse un jour de correspondre à ce que fait réellement l'application, c'est un bug et nous voulons le savoir. Mettre cette liste à jour fait partie de la livraison d'une modification, ce n'est pas une réflexion après coup.