Datenschutz
Lokal als Standard.
Cloud nur auf Wunsch.
TinyRocket prüft Links auf Ihrem Mac, gegen Bedrohungsdaten auf Ihrer Festplatte. Cloud Check sendet nur eine öffentlich registrierbare Domain, wenn Sie es verlangen. Der vollständige Link bleibt auf Ihrem Mac, und die Domain reist mit einem kurzlebigen Tages-Token statt mit Ihrer Lizenz, Ihrer E-Mail-Adresse oder einem App-Konto.
Bleibt auf Ihrem Mac
Standard-Link-Prüfungen
Die Analyse läuft auf Ihrem eigenen Gerät, gegen eine Bedrohungsdatenbank auf Ihrer eigenen Festplatte. Die Standardprüfung stellt keine Server-Anfrage, weil die Daten, die sie braucht, schon auf Ihrem Mac liegen.
Verlässt Ihren Mac
Nur eine öffentlich registrierbare Domain, die Sie zum Prüfen auswählen
Cloud Check läuft nur, wenn Sie es verlangen. Die App entfernt jede Subdomain sowie Pfad, Abfrage, Fragment und userinfo-Feld lokal. Die Anfrage trägt nur die daraus entstehende öffentlich registrierbare Domain und ein kurzlebiges Tages-Token, aber keine Lizenz, keine E-Mail-Adresse und kein App-Konto.
Wird nie empfangen
Der vollständige angeklickte Link
Der Dienst kann die angeklickte URL weder protokollieren noch abrufen, weil die App sie nie sendet. Der Dienst legt keinen direkten Vermerk an, der ein Tages-Token oder eine Identität mit einer geprüften Domain verbindet. Der 30-Tage-Zwischenspeicher für das Domain-Alter und kurzlebige Daten zur Abwehr von Netzmissbrauch werden unten offengelegt; sie können dennoch zeitliche Rückschlüsse erlauben.
Die Grenze steckt in der Architektur.
Das Datenschutzversprechen ergibt sich daraus, wie jeder Pfad gebaut ist, nicht aus der Bitte, unseren Absichten zu vertrauen:
- Standardprüfungen lesen die Bedrohungsdatenbank auf Ihrer Festplatte und stellen keine Netzwerkanfrage.
- Die Cloud-Check-Route nimmt genau eine kanonische, öffentlich registrierbare Domain und ein kurzlebiges Tages-Token an. URLs, vollständige Hosts und zusätzliche Felder weist sie zurück.
- Keine Analyse- oder Werbeskripte: Die Browser-Richtlinie der Website weist fremde Skripte vollständig ab.
- Stripe verarbeitet die vollständigen Zahlungsdaten. TinyRocket behält Rechnungsdaten; eine nur dem Betreiber vorbehaltene Support-Abfrage kann die Kartenmarke und die letzten vier Ziffern bei Stripe anfordern, ohne sie zu speichern.
- Jeder Mac auf einer Lizenz wird durch einen gesalzenen, unumkehrbaren Fingerabdruck dargestellt, den die App vor dem Senden berechnet.
- Die Anmeldung ist ein sechsstelliger Code, der nach Minuten abläuft: Kein Passwort zu speichern heißt, dass keines durchsickern kann.
Wo der Dienst tatsächlich Daten braucht – eine Lizenz braucht eine E-Mail-Adresse und eine Testphase ein Startdatum –, benennt die vollständige Erklärung das Feld, seinen Zweck und seine Aufbewahrungsfrist.
Die eine Online-Funktion
Was Cloud Check genau sendet
Geht hoch
Eine öffentlich registrierbare Domain und ein kurzlebiges Tages-Token, ohne den vollständigen Link, ohne Lizenz, E-Mail-Adresse oder App-Konto.
Kommt zurück
Das passive öffentliche Registrierungsalter dieser Domain, sofern das Register es bereitstellt, und ob sie auf Googles Liste schädlicher Websites steht.
Wird nicht mit dem Link gesendet
Die angeklickte URL, der vollständige Host, Subdomain, Pfad, Abfrage, Fragment, userinfo, Lizenz, E-Mail-Adresse und App-Konto. Das Tages-Token ist pseudonym.
Weder der Server von TinyRocket noch die Abfragen, die er in Ihrem Auftrag stellt, kontaktieren die Zielwebsite. Cloud Check kann keine Weiterleitungen und keine Seiteninhalte melden und behauptet nicht, dass der Link sicher ist. Die Prüfung auf gefährliche Domains läuft gegen eine Kopie der Liste von Google Web Risk, die auf unserem Server liegt; nur ein passender Vier-Byte-Fingerabdruck wird überhaupt zur Bestätigung an Google gesendet, und zwar von unserem Server, nie von Ihrem Mac. Hinweis bereitgestellt von Google.
Und dann gibt es die langweilige Fassung.
Die vollständige Erklärung benennt die Browser-Einstellungen, Server-Anfragen, Aufbewahrungsregeln und Auftragsverarbeiter, die TinyRocket nutzt.