Безопасность
Твои средства нас не касаются.
Самый надёжный способ хранить деньги стримеров — вообще их не хранить. donat.cash изначально работает без хранения средств: донаты идут напрямую из кошелька зрителя в твой, а мы никогда не стоим посередине.
Нет кошелька платформы, который можно взломать, нет общего баланса, который можно слить, и нечего заморозить, изъять или потерять — потому что мы никогда этим не владели.
Как мы это обеспечиваем
- Мы никогда не берём твои ключи
- Мы храним только твой публичный адрес для получения — ту же строку, что ты бы указал на визитке. Мы никогда не просим приватный ключ или seed-фразу и никогда не попросим. Если кто-то попросит — это не мы.
- View-ключи Monero под замком
- Единственный ключ только для чтения, который мы храним, — view-ключ Monero, нужный лишь чтобы видеть входящие донаты, — зашифрован при хранении (AES-256-GCM). Он позволяет увидеть суммы, но не потратить их.
- Вход без пароля
- Ты входишь через Twitch, Google, Discord или Telegram. Мы никогда не обрабатываем и не храним пароль, поэтому утекать просто нечему.
- Шифрование при передаче
- Каждый запрос идёт по TLS. Трафик между тобой, стримом и нашими серверами зашифрован от начала до конца.
- Защита от злоупотреблений
- Лимиты запросов по IP, очистка имён и сообщений доноров, защита от самопожертвований и общих кошельков держат платформу чистой — без удержания твоих средств.
- Проверь сам
- Каждый донат — публичная транзакция в блокчейне. Тебе не нужно доверять нашей панели — проверь перевод в сети самостоятельно, в любой момент.
Нашёл уязвимость?
Мы серьёзно относимся к таким сообщениям и добросовестно с тобой поработаем. Напиши на [email protected] с деталями — пожалуйста, дай нам шанс исправить проблему до публичного раскрытия. Как мы обращаемся с твоими данными, описано в нашей Политике конфиденциальности.
