AllSwap 會處理 IP、User-Agent、時間戳記和兌換所需位址,但公開資料無法確認每個 IP 是否都與每個錢包位址綁定儲存。兌換請求與狀態紀錄最長保留 12 個月;標準伺服器存取日誌通常保留 7–30 天,但這不是隱私權政策承諾的硬性上限;Cookie 與客服資料的保存期限尚未公開。
目前可以確認什麼,又有哪些資訊無法確認?
根據 AllSwap 隱私權政策,造訪網站時可能會處理 IP 位址、User-Agent(瀏覽器或裝置隨請求傳送的基本技術資訊)和存取時間。建立與執行兌換時,AllSwap 會處理來源與目標資產、相應區塊鏈、金額、滑價偏好、訂單產生的存款位址,以及使用者填寫的目標收款位址;實際訂單流程也可能處理使用者選填的退款位址。報價、建立訂單、入金偵測、兌換處理、成功或退款狀態,也會形成與該次兌換相關的行為紀錄。
AllSwap 無 KYC 兌換說明同時表示,AllSwap 不會主動建立 IP 位址與錢包位址之間的關聯,並稱標準伺服器存取日誌通常保留 7–30 天。這可視為公開的資料處理與日常營運方針,但不能據此推論兩者「技術上絕對無法關聯」,也不能把「通常 7–30 天」理解成隱私權政策承諾的硬性最長期限。網路存取資料與訂單資料都可能經由系統處理;實際資料庫是否將欄位放在同一筆紀錄中、是否能透過訂單編號或時間戳記串聯,以及哪些人員具有存取權限,目前都未公開。
因此,最準確的結論是:公開資訊不足以確認每個 IP 都會與每個錢包位址綁定保存,也不足以保證兩類資料在技術上始終完全隔離。沒有實名帳戶,加上不主動建立身分輪廓的方針,可以減少傳統帳戶資料的蒐集,但不代表一次兌換完全沒有可被關聯的技術紀錄,更不表示鏈上活動具有匿名保證。
為什麼需要另外說明「來源位址」?
使用者很容易混淆下列不同位址:
- 存款位址:訂單產生並顯示給使用者、用來接收來源資產的一次性位址;隱私權政策明確將此列為訂單資料。
- 目標收款位址:使用者填寫、用來接收兌換後目標資產的位址;選填的退款位址則是在發生異常時指定退款去向。
- 付款來源位址:資金實際發出時出現在鏈上交易中的錢包位址、交易所熱錢包或 UTXO 輸入。UTXO 是比特幣等網路中被一筆新交易花費的歷史交易輸出;單筆付款可能包含多個輸入,因此不一定存在唯一且固定的「發送者位址」。
公開政策並未明確表示 AllSwap 會針對每筆訂單,另外建立一個「使用者來源位址」資料庫欄位。不過,系統為了偵測入金,必須辨識匯入該存款位址的鏈上交易;相應區塊鏈上的交易雜湊、輸入或發送位址、金額與時間,也可能公開查詢。因此,「沒有明列為主動蒐集的欄位」不等於無法從鏈上觀察付款路徑,也不能據此承諾來源位址絕不會與訂單產生技術上的對應關係。
如果使用者從中心化交易所付款,鏈上顯示的來源通常可能是交易所熱錢包,而不是使用者在該交易所的個人入金位址。這也說明鏈上來源位址不必然等同於自然人身分。反之,如果某個錢包過去曾與實名平台、公開身分或其他活動連結,第三方仍可能透過鏈上分析進行歸因。
不同資料分別保存多久?
不能用同一個「12 個月」回答所有資料類別。目前公開的處理邊界如下:
| 資料層 | 已公開的處理或保存方針 | 需要注意的邊界 |
|---|---|---|
| 兌換請求與狀態紀錄 | 最長保留 12 個月,用於客服核對、爭議處理與法律遵循;之後定期銷毀或去識別化 | 位址、資產、鏈、金額和狀態作為訂單欄位時,適用此一般消費者訂單方針;「去識別化」不等於同步刪除區塊鏈紀錄 |
| IP、User-Agent、時間戳記、存取 URL 等標準存取日誌 | 通常保留 7–30 天 | 這是無 KYC 頁面揭露的一般營運期間,並非隱私權政策明文規定的硬性最長期限;與訂單的關聯方式及存取權限仍未公開,也不能逕自套用 12 個月期限 |
| 必要與安全性 Cookie | 用於語言、佈景主題、時區、CSRF 防護和速率限制,另有有限的匿名頁面瀏覽計數 | 現有公開說明並未統一列出各 Cookie 的具體生命週期;匿名計數不表示訂單或錢包活動無法追蹤 |
| 使用者主動提交的客服資料 | 可能包含訂單編號、TxID、聯絡資訊、說明與經遮蔽的證明 | 具體保留期限未公開,不能承諾客服資料會與訂單紀錄同時自動刪除 |
| 區塊鏈紀錄 | 由相應的公開區塊鏈永久公開保存且無法刪除 | 鏈上位址、金額、時間與交易雜湊不受 AllSwap 資料庫刪除機制控制,AllSwap 無法改寫或刪除帳本歷史 |
這裡的 12 個月是一般消費者兌換請求與狀態紀錄的公開方針,不應與企業 API 客戶可能適用的其他規則混用。使用者也應區分「銷毀」和「去識別化」:前者是刪除受控制的副本,後者則可能保留無法直接識別個人的統計或紀錄;公開政策沒有揭露每一個資料庫欄位具體採用哪一種處理方式。
重視隱私的使用者可以如何降低不必要的關聯?
- 只提交完成兌換所需的資訊。逐字核對收款與退款位址,不要在客服截圖中暴露其他錢包餘額、電子郵件、電話號碼或無關訂單。
- 分開理解三種紀錄。瀏覽器存取中繼資料、AllSwap 訂單紀錄與公開鏈上交易由不同系統產生;清除 Cookie 或申請刪除站內資料,都不會刪除已經上鏈的交易。
- 減少無關的位址重複使用。為不同用途使用自己可控制的位址,可以減少活動直接彙整在同一位址,但不能保證匿名,也無法阻止依法進行的風險篩選或調查。
- 妥善保存訂單憑證。訂單編號、存款位址和交易雜湊有助於處理未入帳或退款問題;請將資料保存在可信任的裝置上,不要公開張貼完整訂單截圖。任何正規客服都不需要私鑰、助記詞、錢包密碼或一次性驗證碼。
- 提出明確的資料請求。如需行使存取、更正、刪除、反對或限制處理,以及資料可攜等權利,可寄信至
[email protected],註明涉及的訂單、資料類別與具體要求。處理範圍可能受適用法律、必要的身分驗證、爭議處理、法定留存義務及技術可行性限制;鏈上紀錄無法因申請而刪除。
不要把更換位址、清除瀏覽器資料、使用 VPN 或其他網路工具理解為「即可匿名」的保證。這些操作最多只會改變部分可見訊號,無法消除公開區塊鏈歷史,也不能證明 AllSwap 的存取日誌與訂單欄位之間不存在其他連結。如果隱私風險會影響是否進行兌換,應先閱讀最新政策,並依據可確認的邊界做決定,而不是依賴無法驗證的絕對承諾。

