Privacidad
Local por defecto.
En la nube solo si tú lo eliges.
TinyRocket comprueba los enlaces en tu Mac, contra los datos de amenazas de tu disco. Cloud Check envía solo un dominio registrable público cuando tú lo pides. El enlace completo se queda en tu Mac, y el dominio viaja con un token de día de corta duración en lugar de tu licencia, tu correo o tu cuenta de la app.
Se queda en tu Mac
Comprobaciones de enlaces normales
El análisis se ejecuta en tu propia máquina, contra una base de datos de amenazas de tu propio disco. La comprobación normal no hace ninguna petición al servidor, porque los datos que necesita ya están en tu Mac.
Sale de tu Mac
Solo un dominio registrable público que tú decides comprobar
Cloud Check solo se ejecuta cuando tú lo pides. La app elimina localmente cada subdominio, ruta, consulta, fragmento y campo userinfo. La petición lleva solo el dominio registrable público resultante y un token de día de corta duración, sin licencia, correo ni cuenta de la app.
Nunca se recibe
El enlace pulsado completo
El servicio no puede registrar ni descargar la URL pulsada porque la app nunca la envía. El servicio no crea ningún registro directo que vincule un token de día o una identidad con un dominio comprobado. La caché de 30 días con la antigüedad de los dominios y los datos de corta duración sobre abuso de red se detallan más abajo; aun así, pueden permitir inferencias temporales.
La frontera está en la arquitectura.
La afirmación de privacidad viene de cómo está construido cada camino, no de pedirte que confíes en nuestras intenciones:
- Las comprobaciones normales leen la base de datos de amenazas de tu disco y no hacen ninguna petición de red.
- La ruta de Cloud Check acepta un único dominio registrable público canónico y un token de día de corta duración. Rechaza las URL, los hosts completos y los campos adicionales.
- Sin scripts de analítica ni de publicidad: la política de navegador del sitio rechaza por completo los scripts externos.
- Stripe gestiona las credenciales de pago completas. TinyRocket conserva los datos del recibo; una consulta de soporte reservada al titular puede pedir a Stripe la marca de la tarjeta y los cuatro últimos dígitos sin guardarlos.
- Cada Mac de una licencia se representa mediante una huella unidireccional y con sal que la app calcula antes de enviarla.
- El inicio de sesión es un código de seis dígitos que caduca en unos minutos: si no hay contraseña que guardar, no hay contraseña que filtrar.
Donde el servicio sí necesita datos —una licencia necesita un correo y una prueba necesita una fecha de inicio—, el aviso completo nombra el campo, su finalidad y su contador de conservación.
La única función en línea
Qué envía Cloud Check, exactamente
Lo que sube
Un dominio registrable público y un token de día de corta duración, sin el enlace completo, la licencia, el correo ni la cuenta de la app.
Lo que vuelve
La antigüedad pública y pasiva del registro de ese dominio, cuando el registro la facilita, y si aparece en la lista de sitios maliciosos de Google.
No se envía con el enlace
La URL pulsada, el host completo, el subdominio, la ruta, la consulta, el fragmento, el userinfo, la licencia, el correo y la cuenta de la app. El token de día es seudónimo.
Ni el servidor de TinyRocket ni las consultas que hace en tu nombre contactan con el sitio web de destino. Cloud Check no puede informar de redirecciones ni del contenido de la página, y no afirma que el enlace sea seguro. La comprobación de dominios peligrosos se hace frente a una copia de la lista de Google Web Risk guardada en nuestro servidor; a Google solo se le envía una huella coincidente de cuatro bytes para confirmarla, y la envía nuestro servidor, nunca tu Mac. Advertencia proporcionada por Google.
Y luego está la versión aburrida.
El aviso completo nombra los ajustes del navegador, las peticiones al servidor, las reglas de conservación y los encargados del tratamiento que usa TinyRocket.