Gå til indhold
TinyRocket Look before you launch TinyRocket — Se dig for, før du letter
Sådan virker det Privatliv Priser Min licens Download TinyRocket
Tema

Animationer falder til ro på deres færdige billede.

Download TinyRocket Sådan virker det Privatliv Priser Min licens

Juridisk

Privatliv

Senest opdateret august 2026 Denne side er en oversættelse til orientering. Den engelske version er den gældende tekst.

Denne politik er kort, fordi designet er det: TinyRocket tjekker links på din egen Mac, og appen sender ikke noget, som denne side ikke nævner. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. er dataansvarlig. Brug kontaktformularen om hvad som helst på denne side.

Hvad dette website gemmer

  • Ingen tilmelding for at downloade. Downloadsiden beder ikke om e-mail, konto eller optagelse på en venteliste; som hver eneste side her bruger den stadig den kortlivede websession og den anonyme sidetælling, der er beskrevet nedenfor.
  • Supportsamtaler, kortvarigt. En besked, du sender gennem kontaktformularen, opbevares krypteret sammen med vores svar, så samtalen hænger sammen. Besvarede og lukkede tråde slettes 30 dage efter den seneste besked; en ubesvaret henvendelse forbliver åben, så vi kan svare, men slettes senest efter 7 år. En post om en indsigelse, en tilbageførsel eller misbrug, som et menneske markerer til bevaring, bliver kun liggende, så længe den grund kræver det; en sletningsanmodning fjerner den aktive kopi i supportsystemet, medmindre loven kræver, at posten bevares. Svar skrives af et menneske; et AI-værktøj, der kører på den samme infrastruktur, som i forvejen bærer posten, kan oversætte beskeden og foreslå et første udkast, og intet af det, du skriver, bruges til at træne noget. En almindelig supportnotifikation indeholder kun et link til det krypterede supportsystem, ikke dit navn, din adresse eller din beskedtekst. E-mail, der først sendes direkte til support, har en rå indgående kopi i Amazon S3 i op til syv dage. Beskeder med vedhæftede filer og beskeder, der modtages, mens supportsystemet ikke er tilgængeligt, videresendes desuden til ejerens postkasse til manuel behandling.
  • En websession, mens du læser disse sider. Et besøg på dette site opretter en kortlivet sessionspost med din IP-adresse, en browseridentifikator, et tidsstempel og et krypteret sessionsindhold. Hvis en formular kommer tilbage med en fejl, kan de værdier, du indtastede, blive holdt i den session, så formularen kan udfyldes igen i stedet for at tvinge dig til at taste alting om. Det findes, for at kontaktformularen kan beskyttes mod cross-site request forgery. Det udløber efter to timers inaktivitet, og forældede poster fjernes fysisk ved den natlige privatlivsudrensning.
  • En optælling af sidevisninger, der ikke er knyttet til nogen. Webserveren registrerer den anmodede sti uden dens forespørgselsstreng, hvornår der blev anmodet om den, svarets status og størrelse, og hvilket sprog der blev vist. Din IP-adresse, din browsers identitet og den side, du kom fra, kasseres alle, før linjen skrives – ikke gemt og derefter ignoreret, men aldrig skrevet ned. En separat sikkerhedslog gemmer de samme identitetsfri felter for mistænkelige stier; begge logge roterer efter størrelse, og roterede logfiler slettes efter 30 dage.
  • Kortlivede misbrugstællere. Formularer, licensopslag, checkout og appens endepunkter bruger midlertidige tællere baseret på en IP-adresse, et envejs-e-mailhash eller et envejs-maskinfingeraftryk for at bremse automatiseret misbrug. Tælleren holder op med at gælde, når dens korte tidsvindue slutter, og udløbne databaseposter fjernes fysisk ved den næste natlige privatlivsudrensning.

Vi læser dog én rapport fra Google: Search Console leverer søgefrase, klik, visninger, gennemsnitlig placering og dag for dette sites optræden i Googles resultater. Det er Google, der rapporterer om sine egne søgeresultater, ikke dette site, der holder øje med dig – det kræver ingen kode på siden og sætter intet i din browser. Importerede dagsposter indeholder ingen besøgsidentifikator og slettes efter 18 måneder.

Når du køber

  • En licenspost: køberens navn og e-mail, licensnøgle, ordre- og betalingsreference, antal købte pladser, beløb og valuta, appsprog og versionsrettighed, tidsstempler for køb og kontakt samt eventuel refusions-, tilbagekaldelses- eller opbevaringsstatus. Den findes, så vi kan sende din licens igen, styre pladser og indfri refusionsløftet.
  • Betalingen går gennem Stripe. Stripe indsamler de fulde betalingsoplysninger; TinyRocket modtager aldrig de fulde kort- eller bankoplysninger. Vi gemmer kvitteringen: hvad der blev købt, hvornår og for hvor meget. Et supportopslag, kun ejeren kan foretage, kan hente kortmærke, de sidste fire cifre, gebyrer og refusionsstatus fra Stripe; det svar bliver i anmodningens hukommelse og gemmes ikke lokalt.
  • Når du logger ind på din licensside, sker det med en sekscifret kode sendt til din e-mail, som udløber i løbet af minutter. Der er ingen adgangskode at gemme. Udløbne kodeposter fjernes ved den næste privatlivsudrensning.
  • Hver Mac, der bruger en plads, registreres med et saltet, envejs og pseudonymt fingeraftryk, appen beregner på maskinen. Posten kan også indeholde den valgfrie Mac-etiket, du ser i appen, plus tidspunkter for sidst set og deaktivering. Vi kan ikke lave fingeraftrykket om til hardwareidentifikatoren igen, og en plads, der har været tavs i atten måneder, frigives automatisk tilbage til dig.
  • Opbevares, så længe licensen findes. Efter 7 års tavshed advarer vi dig på e-mail og fjerner derefter personen fra posten og beholder kun regnskabsposten – den samme anonymisering, som en sletningsanmodning udfører. Følg det signerede link, og bekræft for at beholde din licens og dine kontaktoplysninger i vores arkiv; opbevaringsuret starter forfra den dag.

Cookies og browserindstillinger

  • tinyrocket-session – den browsersession, der er beskrevet ovenfor. Udløber efter to timer.
  • XSRF-TOKEN – det anti-forfalskningstoken, der gør kontaktformularen sikker at sende. Udløber sammen med sessionen.
  • locale – det sprog, du valgte, så siden ikke glemmer det på næste side. Intet andet end en sprogkode, gemt i et år.
  • theme og motion – valgfri visningsindstillinger, der gemmes i din browsers lokale lager. De forlader aldrig din browser.

Der er ingen analysecookie, ingen reklamecookie og ingen tredjepartscookie af nogen art, så der er intet her at bede om dit samtykke til og intet banner at klikke forbi. Det er ikke bare et løfte: siden sender en Content-Security-Policy, der beder din browser om at afvise ethvert script, billede, skrifttype eller enhver forbindelse fra andre steder end dette domæne, så intet her kan indlæse en tredjepartssporing selv ved en fejl.

Hvad appen sender

  • Standardtjek af links sender intet link. De kører på din Mac mod trusselsdata på din disk.
  • Prøveperioden sender et saltet envejs-maskinfingeraftryk. Vi gemmer det sammen med tidspunkterne for prøveperiodens start og seneste kontakt, så en geninstallation af appen ikke starter prøveperioden forfra. En kortlivet IP-baseret tæller begrænser nye prøveperiodeposter; den holder op med at gælde ved dagens slutning, og dens post fjernes ved den næste natlige udrensning. En prøveperiodepost slettes, når det seneste af enten dens prøveperiode eller dens seneste indtjekning har været tavst i to år.
  • App- og trusselsdataopdateringer bruger planlagte hentninger. Appen anmoder om opdateringsfeedet, selve opdateringspakken når du installerer en ny version, og de signerede trusselsdatafiler – manifestet og dets signatur, listerne over kendte skadelige domæner, linkforkortere og forvekslingsbrands samt public suffix-listen; de anmodninger indeholder ikke et tjekket link, en licens, en e-mail eller en appkonto. Serveren modtager nødvendigvis en netværksadresse for at kunne returnere filen, men dens adgangslog kasserer den adresse og hver eneste anmodningsheader, før den skriver sti, tidspunkt, status og størrelse.
  • Licens- og loginanmodninger sender kun det, de har brug for. Aktivering og deaktivering sender licensnøglen, envejs-maskinfingeraftrykket og en valgfri Mac-etiket; e-mail-login sender desuden e-mailen, en kortlivet kode og appsproget; maskinlisten bruger licensnøglen.
  • Køb i appen sender antallet af pladser og appsproget. Stripe indsamler betalingsoplysningerne; appen gemmer et tilfældigt afhentningstoken og bruger det sammen med Stripe-sessionsreferencen til at hente licensen efter betalingen.
  • En fejlrapport sendes kun, når du selv sender den. Den indeholder din e-mail og din beskrivelse; appversion, macOS-version, Mac-model, den nuværende standardhåndtering af links, målbrowser, trusselsdataversion, rettighedsstatus og appsprog, som vises til din godkendelse; og et valgfrit uddrag af den seneste log. Den sender ikke din licensnøgle.
  • Cloud Check sender aldrig den URL, du har klikket på. Før tjekket bytter appen det samme envejs-maskinfingeraftryk, som blev brugt til dens prøveperiode, til et kortlivet dagstoken i en anmodning, der ikke indeholder noget tjekket link; der gemmes ingen post over udstedelsen fra token til maskine. En licensnøgle indgår aldrig i denne udveksling. Appen fornyer også dette token stille i baggrunden cirka én gang om ugen; den fornyelse er indholdsmæssigt identisk med udvekslingen ovenfor, bærer intet tjekket link, og et vellykket resultat gemmes på din Mac som en kvittering i op til 30 dage. Når du beder om et tjek, fjerner appen lokalt det fulde værtsnavns underdomæner, sti, forespørgsel, fragment og userinfo. Anmodningen bærer kun det kanoniske offentligt registrerbare domæne og det pseudonyme token, uden klikket URL, licens, e-mail eller appkonto. Tjenesten kontakter ikke destinationssitet. Designet med dagstoken undgår en gemt browserhistorik, men det er ikke kryptografisk anonymitet: en operatør, der har tokennøglen og prøveperiodeposterne, ville kunne korrelere et token.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • Domænets alder kommer fra det offentlige register. Når Cloud Check rapporterer, hvor gammelt et domæne er, spørger den det offentlige domæneregister (RDAP) og gemmer kun det offentligt registrerbare domæne, dets registreringsdato og hvornår vi spurgte – i op til 30 dage, aldrig ved siden af et token, en netværksadresse eller en klikket URL.
  • Et tjek for farlige domæner kan sende et delvist fingeraftryk til Google. Vores server opbevarer en lokal kopi af Google Web Risks liste over ondsindede sites, gemt som afkortede fingeraftryk frem for navne, og tjekker dit domæne mod den kopi uden at kontakte nogen. Kun når et domænes fingeraftryk matcher, beder vores server Google om at bekræfte det, og det spørgsmål bærer de første fire byte af fingeraftrykket – aldrig selve domænet, det klikkede link, dit token eller din adresse. Fire byte kan ikke laves om til et domæne igen, men en, der allerede har mistanke om et bestemt domæne, kunne afprøve den mistanke mod dem. Spørgsmålet kommer fra vores server, så din Mac er aldrig i kontakt med Google. Googles svar opbevares på vores server indtil den udløbstid, Google fastsætter, så det samme spørgsmål ikke stilles to gange. Rådgivning leveret af Google.

Hvem der ellers er involveret

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • Google leverer den liste over ondsindede sites, der er beskrevet ovenfor, gennem sin Web Risk-tjeneste. Google modtager et fire byte langt fingeraftryk fra vores server, når et domæne matcher vores lokale kopi af den liste – aldrig et domæne, et link, et token eller din adresse, og aldrig en anmodning fra din Mac.
  • Stripe behandler betalinger og opbevarer de fulde betalingsoplysninger. TinyRocket modtager transaktions- og kvitteringsoplysninger og kan anmode om begrænsede oplysninger om betalingsmetoden til det supportopslag, kun ejeren kan foretage, som er beskrevet ovenfor.

Sikkerhedskopier og slettede data

Natlige databasesnapshots – hvor de følsomme kolonner allerede er krypterede: navne, e-mails, licensnøgler, supportindhold – bruges kun til katastrofeberedskab, så en post, der er fjernet fra den aktive database, kan blive liggende i et ældre snapshot, indtil det snapshot udløber. Fjorten lokale snapshots roterer hver nat. Snapshots uden for stedet følger lagerbucketens separat konfigurerede livscyklus; hvis en sikkerhedskopi gendannes, skal opbevarings- og sletningsjobbene køre, før normal drift genoptages.

Dine rettigheder

Du kan bede os om en kopi af det, vi har om dig, om at rette det eller om at slette det. Henvendelser via kontaktformularen behandles inden for 30 dage, uden beregning. Hvis du er i Storbritannien eller EU, kan du også klage til din datatilsynsmyndighed.

Ændringer

Datoen øverst markerer hver væsentlig ændring af denne politik. Denne liste og appens samtykkeskærm skal nævne en anmodning, før TinyRocket kan sende den.

TinyRocket Look before you launch TinyRocket — Se dig for, før du letter

Se dig for, før du letter. TinyRocket tjekker, hvor et link reelt fører hen, før din browser åbner det.

Produkt

  • Sådan virker det
  • Priser
  • Download
  • Vejledninger
  • Udgivelsesnoter

Support

  • Kontakt os
  • Support
  • Min licens
  • Refusion
  • Afinstaller

Juridisk

  • Salgsbetingelser
  • Privatliv
  • Privatlivspolitik
  • Tilgængelighed
  • Anerkendelser
  • Presse
Dansk
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 eller nyere