Salt la conținut

Politica de confidențialitate

Ultima actualizare: septembrie 2026.

Această pagină explică modul în care XGM gestionează utilizarea publică a instrumentelor, ghidurile, mesajele de contact, analiza operațională, preferințele și jurnalele de securitate, inclusiv ce servicii externe sunt contactate când rulează o verificare.

1. Ce este XGM

XGM este o platformă publică de utilitare și ghiduri pentru căutări DNS, sănătatea domeniilor, verificări SSL/TLS, antete HTTP, redirecționări, utilitare pentru dezvoltatori și fluxuri tehnice înrudite. Platforma este concepută să fie utilă fără colectare inutilă de date.

2. Instrumente care rulează în browserul dumneavoastră

Instrumentele pentru dezvoltatori, text, conversie și generare, precum Instrumente JSON, Formatator de cod, Codor / Decodor, Decodor JWT, Tester regex, Generator hash, Generator de parole, Generatoare de înregistrări și Analizorul de antete e-mail, procesează datele doar în browserul dumneavoastră. Aceste date nu sunt trimise către XGM, nu sunt stocate și nu sunt adăugate în URL; doar modul selectat (de exemplu ?mode=base64) este. O excepție pe care o declanșați dumneavoastră: „Verifică interogările imbricate” din generatorul SPF rezolvă domeniile include listate prin API-ul DNS XGM.

3. Cine este contactat când rulează un instrument de server

Verificările efectuate pe server sunt rulate de serverul XGM, care contactează sistemele necesare pentru răspuns: resolverele DNS și serverele de nume ale domeniului verificat (Căutarea DNS trimite și numele verificat și tipul de înregistrare către resolverele publice Cloudflare, Google, Quad9, OpenDNS, AdGuard, Level3 și Yandex pentru a le compara răspunsurile); site-ul web, serverele de e-mail sau porturile gazdei verificate (MX și SMTP deschide o sesiune SMTP pe portul 25 cu fiecare server de e-mail al domeniului, citește mesajul de întâmpinare, pornește TLS și testează relay-ul cu adrese exemplu fără a trimite un mesaj; Securitatea e-mailului descarcă politica MTA-STS de la mta-sts.<domain>); lista bootstrap RDAP IANA și serverul RDAP al registrului sau serverul WHOIS al registrului, pentru căutări WHOIS; registrele regionale de internet ARIN, RIPE NCC, APNIC, LACNIC și AFRINIC, care primesc adresa IP când căutați una în WHOIS; hstspreload.org, care primește numele de gazdă verificat de Verificatorul TLS pentru a afla starea HSTS preload; 60 de liste de blocare DNS, care primesc adresa IPv4 verificată (și, pentru un domeniu, numele domeniului și adresele sale A și MX) în interogarea DNS: Spamhaus, SpamCop, Barracuda, PSBL, UCEPROTECT, Mailspike, SpamRATS, JustSpam, blocklist.de, DroneBL, 0spam, NordSpam, Backscatterer, GBUdb, InterServer, Fabel, Anonmails, Suomispam, dan.me.uk, s5h.net, SPFBL, ZapBL, Validity, VirusFree.cz, abuse.ro, BlockedServers, Nosolicitado, JIPPG, SpamEatingMonkey, Kempt.net, TTK PTE, SWINOG, SURBL, URIBL, RFC-Clueless și ScientificSpam; și ipwho.is, care primește adresa IP pentru căutarea IP, ASN și contextul de reputație (adresele private nu sunt trimise). Plăcile de hartă pentru harta IP sunt descărcate de serverul XGM de la CARTO, astfel încât browserul nu contactează furnizorul de hărți. API-ul public și serverul MCP funcționează la fel.

4. Datele introduse în instrumentele de server și linkurile snapshot

Instrumentele care rulează pe server trimit către API-ul XGM datele minime necesare, cum ar fi un domeniu, un nume de gazdă sau o adresă IP, pentru a genera rezultatul; datele nu sunt salvate împreună cu rezultatul. Dacă creați un link de instantaneu pentru un rezultat, XGM stochează numele instrumentului, domeniul sau IP-ul verificat, verdictul și titlurile constatărilor până la expirarea linkului (24 de ore, 7, 30 sau 90 de zile, după alegere); oricine are linkul îl poate vedea. Linkurile de partajare create din fostele pagini de raport (înainte de septembrie 2026) stocau textul raportului, inclusiv domeniul verificat și constatările, timp de 24 de ore; fila Raport complet folosește în schimb linkuri de instantaneu. Exportul PDF al unui raport rulează din nou raportul pe server și returnează fișierul fără a stoca raportul sau PDF-ul.

5. Analiză și semnale de serviciu

Doar după ce alegeți Acceptă tot, XGM înregistrează evenimente proprii de vizualizare a paginilor și de utilizare a instrumentelor (calea paginii, numele instrumentului, marca temporală) și încarcă Google Analytics. Cu Doar esențiale, nimic din acestea nu este trimis. Adresele IP stocate în analiză sunt înlocuite cu un hash unidirecțional cu cheie. Datele de analiză despre vizitatori sunt păstrate cel mult 30 de zile, iar evenimentele de utilizare a instrumentelor cel mult 90 de zile. Domeniul sau IP-ul pe care îl verificați nu face parte din aceste evenimente.

6. Date de contact și feedback

Dacă trimiteți un formular de contact sau o notă de feedback, XGM poate stoca informațiile necesare pentru a analiza și răspunde mesajului: nume, e-mail, textul mesajului, contextul selectat, calea paginii și marca temporală. Formularul de contact are nevoie de JavaScript, așa că nimic din ce scrieți nu este trimis sau adăugat într-un URL când JavaScript este dezactivat. Pagina de susținere nu are formular și nu trimite nimic către XGM. Cererile de susținere trimise pe versiuni anterioare ale acelei pagini (nume afișat, e-mail opțional, sumă, canal, referința tranzacției și mesaj) rămân la administratori și sunt tratate ca înregistrări de contact.

7. Fără conturi; rapoartele salvate rămân în browserul dumneavoastră

XGM nu oferă conturi: fiecare instrument și raport rulează fără cont. Rapoartele pe care alegeți să le salvați sunt păstrate în stocarea locală a browserului (xgm.history.v1; cel mult 20, cu datele complete ale raportului) și sunt listate, exportate sau șterse pe pagina Istoric. XGM nu are o copie. Conturile create înainte de septembrie 2026 nu mai sunt folosite; datele lor salvate rămân pe server până la ștergere, iar ștergerea poate fi cerută prin pagina de contact.

XGM folosește stocarea locală din browser pentru alegerea privind consimțământul (xgm_cookie_consent_v2), tema (xgm.theme.v1) și preferințe de interfață similare. Verificările recente ale instrumentelor care rulează pe server (instrument, domeniu sau IP, verdict și oră; cel mult 20 de intrări) sunt păstrate în stocarea locală a browserului ca să le puteți rula din nou și pot fi eliminate cu Șterge istoricul sau pe pagina Istoric; datele instrumentelor care rulează doar în browser nu sunt stocate niciodată. Un service worker păstrează în cache fișierele proprii ale site-ului, inclusiv paginile instrumentelor deschise (pagina în sine, fără șirul de interogare care poate conține un domeniu sau IP), astfel încât instrumentele din browser să funcționeze offline; nu păstrează în cache răspunsurile API. Acestea sunt folosite pentru a îmbunătăți experiența, nu pentru a construi profiluri sensibile.

9. Publicitate și furnizori externi

Google Analytics poate procesa date tehnice și de utilizare limitate doar după consimțământul pentru analiză. XGM configurează integrarea fără semnale Google sau semnale de personalizare a reclamelor. Butonul Susțineți pe Revolut deschide Revolut (revolut.me) într-o filă nouă; dacă plătiți, Revolut procesează plata conform propriei politici de confidențialitate. Codul QR de pe pagina de susținere este desenat în browser și nu încarcă nimic de la alt serviciu. Alți furnizori de publicitate sau infrastructură pot procesa date conform propriilor politici atunci când acele integrări sunt activate.

10. Jurnale de securitate și prevenirea abuzurilor

XGM poate păstra jurnale de server, API și administrare pentru securitate, limitarea ratei, depanare, backupuri, verificări de restaurare și prevenirea abuzurilor. Jurnalele serverului web pot conține adresa IP, calea solicitată (inclusiv un domeniu verificat în căile API) și User-Agent-ul browserului. Limitele de rată păstrează adresa IP în memorie câteva minute. Pentru a opri spamul, formularul de contact păstrează un hash unidirecțional al fiecărui mesaj trimis pentru detectarea duplicatelor și un hash cu cheie al adresei IP (niciodată adresa în sine) când o trimitere este blocată. Aceste înregistrări au acces restricționat și sunt păstrate doar cât este necesar operațional.

11. Înregistrări de contact, feedback și suport

Mesajele de contact, feedbackul și înregistrările de suport rămân disponibile administratorilor până când sunt analizate sau șterse. Trimiteți doar informațiile necesare pentru cerere.

12. Date pe care nu ar trebui să le trimiteți

Nu trimiteți parole, chei private, tokenuri API, documente confidențiale, informații personale sensibile sau date despre sisteme interne în instrumentele ori formularele publice XGM.

13. Ștergere și cereri privind confidențialitatea

Rapoartele salvate și verificările recente pot fi șterse pe pagina Istoric sau prin ștergerea datelor acestui site din browser. Pentru ștergerea unui cont vechi sau pentru altă solicitare privind confidențialitatea, contactați XGM prin pagina de contact, ca înregistrările asociate să poată fi analizate și eliminate în siguranță.

14. Modificări

Această politică poate fi actualizată când XGM își schimbă comportamentul privind stocarea, analiza sau furnizorii externi.

Principiu de confidențialitate

XGM încearcă să colecteze doar ce este necesar pentru a rula, proteja și îmbunătăți serviciul. Utilitarele publice trebuie să rămână practice, ușoare și respectuoase față de utilizatori. Consultați Politica privind cookie-urile pentru opțiunile de stocare în browser.