Privacidad
Local de forma predeterminada.
En la nube solo si tú lo eliges.
TinyRocket comprueba los enlaces en tu Mac, contra los datos de amenazas de tu disco. Cloud Check envía solo un dominio registrable público cuando tú lo pides. El enlace completo se queda en tu Mac, y el dominio viaja con un token de día de corta duración en lugar de tu licencia, tu correo o tu cuenta de la app.
Se queda en tu Mac
Comprobaciones de enlaces normales
El análisis se ejecuta en tu propia máquina, contra una base de datos de amenazas de tu propio disco. La comprobación normal no hace ninguna solicitud al servidor, porque los datos que necesita ya están en tu Mac.
Sale de tu Mac
Solo un dominio registrable público que tú decides comprobar
Cloud Check solo se ejecuta cuando tú lo pides. La app elimina localmente cada subdominio, ruta, cadena de consulta, fragmento y campo userinfo. La solicitud lleva solo el dominio registrable público resultante y un token de día de corta duración, sin licencia, correo ni cuenta de la app.
Nunca se recibe
El enlace completo en el que hiciste clic
El servicio no puede registrar ni descargar la URL en la que hiciste clic porque la app nunca la envía. El servicio no crea ningún registro directo que vincule un token de día o una identidad con un dominio comprobado. La caché de 30 días con la antigüedad de los dominios y los datos de corta duración sobre abuso de red se detallan más abajo; aun así, pueden permitir inferencias por tiempos.
La frontera está en la arquitectura.
La afirmación de privacidad viene de cómo está construido cada camino, no de pedirte que confíes en nuestras intenciones:
- Las comprobaciones normales leen la base de datos de amenazas de tu disco y no hacen ninguna solicitud de red.
- La ruta de Cloud Check acepta un único dominio registrable público canónico y un token de día de corta duración. Rechaza las URL, los hosts completos y los campos adicionales.
- Sin scripts de analíticas ni de publicidad: la política de navegador del sitio rechaza por completo los scripts externos.
- Stripe maneja las credenciales de pago completas. TinyRocket conserva los datos del recibo; una consulta de soporte reservada al titular puede pedirle a Stripe la marca de la tarjeta y los últimos cuatro dígitos sin guardarlos.
- Cada Mac de una licencia se representa con una huella unidireccional y con sal que la app calcula antes de enviarla.
- El inicio de sesión es un código de seis dígitos que expira en unos minutos: si no hay contraseña que guardar, no hay contraseña que filtrar.
Donde el servicio sí necesita datos — una licencia necesita un correo y una prueba necesita una fecha de inicio — el aviso completo nombra el campo, su finalidad y su reloj de conservación.
La única función en línea
Qué envía Cloud Check, exactamente
Lo que sube
Un dominio registrable público y un token de día de corta duración, sin el enlace completo, la licencia, el correo ni la cuenta de la app.
Lo que vuelve
La antigüedad pública y pasiva del registro de ese dominio, cuando el registro la pone a disposición, y si aparece en la lista de sitios maliciosos de Google.
No se envía con el enlace
La URL en la que hiciste clic, el host completo, el subdominio, la ruta, la cadena de consulta, el fragmento, el userinfo, la licencia, el correo y la cuenta de la app. El token de día es seudónimo.
Ni el servidor de TinyRocket ni las consultas que hace en tu nombre se comunican con el sitio web de destino. Cloud Check no puede reportar redirecciones ni el contenido de la página, y no afirma que el enlace sea seguro. La comprobación de dominios peligrosos se hace contra una copia de la lista de Google Web Risk guardada en nuestro servidor; a Google solo se le envía una huella coincidente de cuatro bytes para confirmarla, y la envía nuestro servidor, nunca tu Mac. Advertencia proporcionada por Google.
Y luego está la versión aburrida.
El aviso completo nombra la configuración del navegador, las solicitudes al servidor, las reglas de conservación y los encargados del tratamiento que usa TinyRocket.