Avís legal
Privadesa
Aquest avís és curt perquè el disseny ho és: TinyRocket comprova els enllaços al teu propi Mac, i l’app no envia res que aquesta pàgina no anomeni. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. és el responsable del tractament de les dades. Fes servir el formulari de contacte per a qualsevol cosa d’aquesta pàgina.
Què desa aquest web
- Cap registre per baixar-lo. La pàgina de baixada no demana cap correu, compte ni entrada a cap llista d’espera; com totes les pàgines d’aquí, sí que fa servir la sessió web de vida curta i el recompte anònim de visites descrits més avall.
- Converses de suport, per poc temps. Un missatge que envies pel formulari de contacte es conserva xifrat juntament amb les nostres respostes perquè la conversa es mantingui sencera. Els fils contestats i tancats s’eliminen 30 dies després de l’últim missatge; una petició sense resposta es queda oberta perquè puguem respondre, però s’elimina com a molt tard al cap de 7 anys. Un registre de disputa, devolució de càrrec o abús que una persona marca per conservar-lo només es manté mentre aquest motiu ho exigeixi; una petició de supressió elimina la còpia activa del servei de suport, tret que la llei exigeixi conservar el registre. Les respostes les escriu una persona; una eina d’IA que funciona sobre la mateixa infraestructura que ja transporta el correu pot traduir el missatge i suggerir un primer esborrany, i res del que escrius no es fa servir per entrenar res. Una notificació de suport normal només conté un enllaç al servei xifrat, no pas el teu nom, la teva adreça ni el text del missatge. El correu enviat directament a suport té primer una còpia entrant en brut a Amazon S3 durant un màxim de set dies. Els missatges amb adjunts, i els missatges rebuts mentre el servei no està disponible, també es reenvien a la bústia del titular per gestionar-los manualment.
- Una sessió web mentre navegues per aquestes pàgines. Visitar aquest web crea una fila de sessió de vida curta amb la teva adreça IP, un identificador del navegador, una marca de temps i una càrrega de sessió xifrada. Si un formulari torna amb un error, els valors que hi has introduït es poden conservar en aquella sessió perquè el formulari es pugui tornar a emplenar en lloc de fer-t’ho escriure tot de nou. Existeix perquè el formulari de contacte es pugui protegir contra la falsificació de peticions entre llocs. Caduca al cap de dues hores d’inactivitat, i les files obsoletes s’eliminen físicament amb la purga de privadesa nocturna.
- Un recompte de visites de pàgina, sense vincular a ningú. El servidor web registra el camí demanat sense la cadena de consulta, quan es va demanar, l’estat i la mida de la resposta, i en quin idioma es va mostrar. La teva adreça IP, la identitat del teu navegador i la pàgina d’on véns es descarten abans d’escriure la línia — no es guarden per després ignorar-los, sinó que no s’escriuen mai. Un registre de seguretat separat conserva els mateixos camps sense identitat per als camins sospitosos; tots dos registres roten per mida, i els fitxers de registre rotats s’eliminen al cap de 30 dies.
- Comptadors d’abús de vida curta. Els formularis, la consulta de llicències, la compra i els punts d’accés de l’app fan servir comptadors temporals basats en una adreça IP, un hash unidireccional del correu o una empremta unidireccional de la màquina per frenar l’abús automatitzat. El comptador deixa d’aplicar-se quan s’acaba la seva finestra de temps curta, i les files caducades de la base de dades s’eliminen físicament en la purga de privadesa nocturna següent.
Sí que llegim un informe de Google: Search Console ens dona la frase de cerca, els clics, les impressions, la posició mitjana i el dia de l’aparició d’aquest web als resultats de Google. Això és Google informant dels seus propis resultats de cerca, no pas aquest web vigilant-te — no necessita cap codi a la pàgina i no desa res al teu navegador. Les files diàries importades no contenen cap identificador de visitant i s’eliminen al cap de 18 mesos.
Quan compres
- Un registre de llicència: nom i correu del comprador, clau de llicència, referència de comanda i de pagament, places comprades, import i moneda, idioma de l’app i versions a què dona dret, marques de temps de compra i de contacte, i qualsevol estat de reemborsament, revocació o retenció. Existeix perquè puguem tornar a enviar-te la llicència, gestionar les places i complir la promesa de reemborsament.
- El pagament passa per Stripe. Stripe recull les credencials de pagament completes; TinyRocket no rep mai les dades completes de la targeta ni del banc. Ens quedem el rebut: què es va comprar, quan i per quant. Una consulta de suport, només per al titular, pot demanar a Stripe la marca de pagament, els quatre últims dígits, les comissions i l’estat del reemborsament; aquella resposta es queda a la memòria de la petició i no es desa en local.
- Iniciar la sessió a la teva pàgina de llicència es fa amb un codi de sis dígits enviat al teu correu, que caduca en minuts. No hi ha cap contrasenya per desar. Les files de codis caducats s’eliminen en la purga de privadesa següent.
- Cada Mac que ocupa una plaça es registra amb una empremta pseudònima, unidireccional i amb sal que l’app calcula a la mateixa màquina. La fila també pot contenir l’etiqueta opcional del Mac que veus a l’app, a més de les hores d’última connexió i de desactivació. No podem tornar a convertir l’empremta en l’identificador de maquinari, i una plaça que estigui divuit mesos en silenci se t’allibera automàticament.
- Es conserva mentre visqui la llicència. Després de 7 anys de silenci t’avisem per correu, després traiem la persona del registre i només conservem la fila comptable — la mateixa anonimització que fa una petició de supressió. Segueix l’enllaç signat i confirma-ho per conservar la teva llicència i les teves dades de contacte a l’arxiu; el termini de conservació torna a comptar aquell dia.
Galetes i configuració del navegador
tinyrocket-session— la sessió de navegació descrita més amunt. Caduca al cap de dues hores.XSRF-TOKEN— el token antifalsificació que fa que el formulari de contacte es pugui enviar amb seguretat. Caduca amb la sessió.locale— l’idioma que has triat, perquè el web no l’oblidi a la pàgina següent. Només un codi d’idioma, guardat durant un any.themeimotion— preferències de visualització opcionals desades a l’emmagatzematge local del teu navegador. No surten mai del navegador.
No hi ha cap galeta d’analítica, cap galeta de publicitat ni cap galeta de tercers de cap mena, així que aquí no hi ha res que et demani el consentiment ni cap bàner que hagis d’apartar amb un clic. Això no és només una promesa: el web envia una Content-Security-Policy que indica al teu navegador que rebutgi qualsevol script, imatge, tipus de lletra o connexió que no vingui d’aquest domini, així que aquí res no pot carregar un rastrejador de tercers ni per error.
Què envia l’app
- Les comprovacions d’enllaços estàndard no envien cap enllaç. S’executen al teu Mac amb les dades d’amenaces del teu disc.
- La prova envia una empremta de la màquina unidireccional i amb sal. La desem amb les hores d’inici de la prova i d’últim contacte perquè reinstal·lar l’app no torni a començar la prova. Un comptador de vida curta basat en l’adreça IP limita els registres de prova nous; deixa d’aplicar-se al final del dia i la seva fila s’elimina en la purga nocturna següent. Una fila de prova s’elimina quan han passat dos anys de silenci des de la més tardana d’aquestes dues dates: el final del seu període de prova o la seva última connexió.
- Les actualitzacions de l’app i de les dades d’amenaces es descarreguen de manera programada. L’app demana el canal d’actualitzacions, el paquet d’actualització mateix quan instal·les una versió nova, i els fitxers signats de dades d’amenaces — el manifest i la seva signatura, les llistes de dominis coneguts com a maliciosos, d’escurçadors d’URL i de marques imitades, i la llista de sufixos públics; aquestes peticions no contenen cap enllaç comprovat, llicència, correu ni compte de l’app. El servidor rep necessàriament una adreça de xarxa per retornar el fitxer, però el seu registre d’accés descarta aquella adreça i totes les capçaleres de la petició abans d’escriure el camí, l’hora, l’estat i la mida.
- Les peticions de llicència i d’inici de sessió només envien el que necessiten. L’activació i la desactivació envien la clau de llicència, l’empremta unidireccional de la màquina i una etiqueta opcional del Mac; l’inici de sessió per correu envia també el correu, un codi de vida curta i l’idioma de l’app; la llista de màquines fa servir la clau de llicència.
- Comprar des de l’app envia el nombre de places i l’idioma de l’app. Stripe recull les dades del pagament; l’app conserva un token de reclamació aleatori i el fa servir amb la referència de la sessió de Stripe per recollir la llicència després del pagament.
- Un informe de problema només s’envia quan tu l’envies. Conté el teu correu i la descripció; la versió de l’app, la versió de macOS, el model de Mac, el gestor d’enllaços per omissió actual, el navegador de destinació, la versió de les dades d’amenaces, l’estat dels drets i l’idioma de l’app, tot mostrat perquè hi donis el vistiplau; i un extracte opcional del registre recent. No envia la teva clau de llicència.
- Cloud Check no envia mai la URL en què has clicat. Abans de la comprovació, l’app bescanvia la mateixa empremta unidireccional de la màquina que fa servir per a la prova per un token de dia de vida curta, en una petició que no conté cap enllaç comprovat; no es desa cap registre d’emissió que lligui el token amb la màquina. Una clau de llicència mai no forma part d’aquest intercanvi. L’app també renova aquest token discretament en segon pla aproximadament un cop per setmana; aquesta renovació és idèntica en contingut a l’intercanvi anterior, no porta cap enllaç comprovat, i un èxit es conserva al teu Mac com a rebut durant un màxim de 30 dies. Quan demanes una comprovació, l’app elimina en local els subdominis de l’amfitrió complet, el camí, la consulta, el fragment i la informació d’usuari. La petició només porta el domini registrable públic canònic i aquell token pseudònim, sense cap URL clicada, llicència, correu ni compte de l’app. El servei no contacta amb el web de destinació. El disseny del token de dia evita un historial de navegació desat, però no és anonimat criptogràfic: un operador que tingui la clau del token i els registres de prova podria correlacionar un token.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - L’antiguitat del domini prové del registre públic. Quan Cloud Check informa de quina antiguitat té un domini, ho pregunta al registre públic de dominis (RDAP) i només conserva el domini registrable públic, la seva data de registre i quan ho vam preguntar — durant un màxim de 30 dies, mai al costat d’un token, d’una adreça de xarxa ni d’una URL clicada.
- Una comprovació de domini perillós pot enviar una empremta parcial a Google. El nostre servidor conserva una còpia local de la llista de webs maliciosos de Google Web Risk, desada com a empremtes truncades en lloc de noms, i comprova el teu domini amb aquella còpia sense contactar amb ningú. Només quan l’empremta d’un domini coincideix, el nostre servidor demana a Google que ho confirmi, i aquella pregunta porta els quatre primers bytes de l’empremta — mai el domini mateix, l’enllaç clicat, el teu token ni la teva adreça. Quatre bytes no es poden tornar a convertir en un domini, tot i que algú que ja sospiti d’un domini concret hi podria contrastar aquesta sospita. La pregunta ve del nostre servidor, així que el teu Mac no està mai en contacte amb Google. La resposta de Google es conserva al nostre servidor fins a la caducitat que fixa Google, de manera que la mateixa pregunta no es fa dos cops. Avís proporcionat per Google.
Qui més hi intervé
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google subministra la llista de webs maliciosos descrita més amunt, mitjançant el seu servei Web Risk. Rep una empremta de quatre bytes del nostre servidor quan un domini coincideix amb la nostra còpia local d’aquesta llista — mai un domini, un enllaç, un token ni la teva adreça, i mai una petició des del teu Mac.
- Stripe processa els pagaments i conserva les credencials de pagament completes. TinyRocket rep dades de la transacció i del rebut, i pot demanar dades limitades del mètode de pagament per a la consulta de suport, només per al titular, descrita més amunt.
Còpies de seguretat i dades eliminades
Les instantànies nocturnes de la base de dades — en què les columnes sensibles ja estan xifrades: noms, correus, claus de llicència, cossos dels missatges de suport — només es fan servir per a la recuperació de desastres, de manera que un registre eliminat de la base de dades activa pot romandre en una instantània més antiga fins que aquella instantània caduqui. Catorze instantànies locals roten cada nit. Les instantànies externes segueixen el cicle de vida configurat a part del bloc d’emmagatzematge; si es restaura una còpia de seguretat, les tasques de conservació i de supressió s’han d’executar abans de reprendre el servei normal.
Els teus drets
Ens pots demanar una còpia del que tenim sobre tu, que ho corregim o que ho esborrem. Les peticions fetes pel formulari de contacte es tramiten en un termini de 30 dies, sense cap cost. Si ets al Regne Unit o a la UE, també pots presentar una reclamació davant la teva autoritat de protecció de dades.
Canvis
La data de dalt marca cada canvi substancial d’aquest avís. Aquesta llista i la pantalla de consentiment de l’app han d’anomenar una petició abans que TinyRocket la pugui enviar.