Безопасность

Твои средства нас не касаются.

Самый надёжный способ хранить деньги стримеров — вообще их не хранить. donat.cash изначально работает без хранения средств: донаты идут напрямую из кошелька зрителя в твой, а мы никогда не стоим посередине.

Нет кошелька платформы, который можно взломать, нет общего баланса, который можно слить, и нечего заморозить, изъять или потерять — потому что мы никогда этим не владели.

Как мы это обеспечиваем

Мы никогда не берём твои ключи
Мы храним только твой публичный адрес для получения — ту же строку, что ты бы указал на визитке. Мы никогда не просим приватный ключ или seed-фразу и никогда не попросим. Если кто-то попросит — это не мы.
View-ключи Monero под замком
Единственный ключ только для чтения, который мы храним, — view-ключ Monero, нужный лишь чтобы видеть входящие донаты, — зашифрован при хранении (AES-256-GCM). Он позволяет увидеть суммы, но не потратить их.
Вход без пароля
Ты входишь через Twitch, Google, Discord или Telegram. Мы никогда не обрабатываем и не храним пароль, поэтому утекать просто нечему.
Шифрование при передаче
Каждый запрос идёт по TLS. Трафик между тобой, стримом и нашими серверами зашифрован от начала до конца.
Защита от злоупотреблений
Лимиты запросов по IP, очистка имён и сообщений доноров, защита от самопожертвований и общих кошельков держат платформу чистой — без удержания твоих средств.
Проверь сам
Каждый донат — публичная транзакция в блокчейне. Тебе не нужно доверять нашей панели — проверь перевод в сети самостоятельно, в любой момент.

Нашёл уязвимость?

Мы серьёзно относимся к таким сообщениям и добросовестно с тобой поработаем. Напиши на [email protected] с деталями — пожалуйста, дай нам шанс исправить проблему до публичного раскрытия. Как мы обращаемся с твоими данными, описано в нашей Политике конфиденциальности.