Privatliv
Lokalt som standard.
Cloud kun efter dit valg.
TinyRocket tjekker links på din Mac, mod trusselsdata på din disk. Cloud Check sender kun et offentligt registrerbart domæne, når du beder om det. Det fulde link bliver på din Mac, og domænet rejser med et kortlivet dagstoken i stedet for din licens, e-mail eller appkonto.
Bliver på din Mac
Standardtjek af links
Analysen kører på din egen maskine, mod en trusselsdatabase på din egen disk. Standardtjekket laver ingen serveranmodning, fordi de data, det har brug for, allerede ligger på din Mac.
Forlader din Mac
Kun et offentligt registrerbart domæne, du vælger at tjekke
Cloud Check kører kun, når du beder om det. Appen fjerner lokalt hvert underdomæne, hver sti, forespørgsel, fragment og userinfo-felt. Anmodningen bærer kun det resulterende offentligt registrerbare domæne og et kortlivet dagstoken, uden licens, e-mail eller appkonto.
Aldrig modtaget
Hele det klikkede link
Tjenesten kan ikke logge eller hente den klikkede URL, fordi appen aldrig sender den. Tjenesten opretter ingen direkte post, der parrer et dagstoken eller en identitet med et tjekket domæne. Cachen over domænealder på 30 dage og de kortlivede netværksmisbrugsdata er beskrevet nedenfor; de kan stadig tillade slutninger ud fra tidspunkter.
Grænsen ligger i arkitekturen.
Privatlivspåstanden kommer fra, hvordan hver enkelt vej er bygget, ikke fra en anmodning om at stole på vores hensigter:
- Standardtjek læser trusselsdatabasen på din disk og laver ingen netværksanmodning.
- Cloud Check-ruten accepterer ét kanonisk offentligt registrerbart domæne og et kortlivet dagstoken. Den afviser URL-adresser, fulde værtsnavne og ekstra felter.
- Ingen analyse- eller reklamescripts: sitets browserpolitik afviser udefrakommende scripts fuldstændigt.
- Stripe håndterer de fulde betalingsoplysninger. TinyRocket gemmer kvitteringsoplysninger; et supportopslag, kun ejeren kan foretage, kan hente kortmærket og de sidste fire cifre fra Stripe uden at gemme dem.
- Hver Mac på en licens er repræsenteret ved et saltet envejsfingeraftryk, appen beregner, før den sender det.
- Login er en sekscifret kode, der udløber i løbet af minutter: ingen adgangskode at gemme betyder ingen adgangskode at lække.
Hvor tjenesten faktisk har brug for data – en licens kræver en e-mail, og en prøveperiode kræver en startdato – nævner den fulde politik feltet, dets formål og dets opbevaringsur.
Den ene onlinefunktion
Hvad Cloud Check præcis sender
Sendes op
Ét offentligt registrerbart domæne og et kortlivet dagstoken, uden det fulde link, licensen, e-mailen eller appkontoen.
Kommer tilbage
Passiv offentlig registreringsalder for det domæne, når registret stiller den til rådighed, og om det optræder på Googles liste over ondsindede sites.
Sendes ikke med linket
Den klikkede URL, det fulde værtsnavn, underdomæne, sti, forespørgsel, fragment, userinfo, licens, e-mail og appkonto. Dagstokenet er pseudonymt.
Hverken TinyRockets server eller de opslag, den foretager på dine vegne, kontakter destinationssitet. Cloud Check kan ikke rapportere omdirigeringer eller sideindhold og påstår ikke, at linket er sikkert. Tjekket for farlige domæner kører mod en kopi af Google Web Risks liste, som ligger på vores server; kun et matchende fire byte langt fingeraftryk sendes nogensinde til Google for at bekræfte det, og det sendes af vores server, aldrig af din Mac. Rådgivning leveret af Google.
Så er der den kedelige version.
Den fulde politik nævner de browserindstillinger, serveranmodninger, opbevaringsregler og databehandlere, TinyRocket bruger.