Ir al contenido
TinyRocket Look before you launch TinyRocket — Mira antes de despegar
Cómo funciona Privacidad Precio Mi licencia Descargar TinyRocket
Tema

Las animaciones se quedan en su fotograma final.

Descargar TinyRocket Cómo funciona Privacidad Precio Mi licencia

Aviso legal

Privacidad

Última actualización: agosto de 2026 Esta página es una traducción de cortesía. La versión en inglés es el texto que prevalece.

Este aviso es breve porque el diseño lo es: TinyRocket comprueba los enlaces en tu propio Mac, y la app no envía nada que esta página no nombre. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. es el responsable del tratamiento de datos. Usa el formulario de contacto para cualquier cosa de esta página.

Qué guarda este sitio web

  • Sin registro para descargar. La página de descarga no pide correo, ni cuenta, ni apuntarse a ninguna lista de espera; como todas las páginas de aquí, sí usa la sesión web de corta duración y el recuento anónimo de páginas descritos abajo.
  • Conversaciones de soporte, por poco tiempo. Un mensaje que envías por el formulario de contacto se guarda cifrado junto a nuestras respuestas para que la conversación se mantenga unida. Los hilos respondidos y cerrados se borran 30 días después del último mensaje; una solicitud sin responder sigue abierta para que podamos contestar, pero se borra como muy tarde a los 7 años. Un registro de disputa, contracargo o abuso que una persona marque para conservar se mantiene solo mientras ese motivo lo exija; una solicitud de supresión elimina la copia activa del sistema de soporte salvo que la ley obligue a conservar el registro. Las respuestas las escribe una persona; una herramienta de IA que funciona en la misma infraestructura por la que ya pasa el correo puede traducir el mensaje y sugerir un primer borrador, y nada de lo que escribes se usa para entrenar nada. Una notificación normal de soporte solo contiene un enlace al sistema cifrado de soporte, no tu nombre, tu dirección ni el texto del mensaje. El correo enviado directamente a soporte tiene primero una copia entrante sin procesar en Amazon S3 durante un máximo de siete días. Los mensajes con adjuntos, y los recibidos mientras el sistema de soporte no está disponible, se reenvían además al buzón del propietario para tratarlos a mano.
  • Una sesión web mientras navegas por estas páginas. Visitar este sitio crea una fila de sesión de corta duración con tu dirección IP, un identificador de navegador, una marca de tiempo y un contenido de sesión cifrado. Si un formulario vuelve con un error, los valores que introdujiste pueden guardarse en esa sesión para poder rellenar el formulario de nuevo en lugar de obligarte a escribirlo todo otra vez. Existe para que el formulario de contacto pueda protegerse contra la falsificación de peticiones entre sitios. Caduca tras dos horas de inactividad, y las filas obsoletas se eliminan físicamente en la purga nocturna de privacidad.
  • Un recuento de páginas vistas, sin vincular a nadie. El servidor web registra la ruta solicitada sin su cadena de consulta, cuándo se solicitó, el estado y el tamaño de la respuesta, y en qué idioma se mostró. Tu dirección IP, la identidad de tu navegador y la página de la que venías se descartan todas antes de que se escriba la línea: no se guardan para luego ignorarlas, sino que no se anotan nunca. Un registro de seguridad aparte guarda los mismos campos sin identidad para las rutas sospechosas; ambos registros rotan por tamaño, y los archivos de registro rotados se borran a los 30 días.
  • Contadores antiabuso de corta duración. Los formularios, la consulta de licencias, la compra y los puntos de acceso de la app usan contadores temporales basados en una dirección IP, un hash unidireccional del correo o una huella unidireccional de la máquina para frenar el abuso automatizado. El contador deja de aplicarse cuando termina su breve ventana de tiempo, y las filas caducadas de la base de datos se eliminan físicamente en la siguiente purga nocturna de privacidad.

Sí leemos un informe de Google: Search Console nos proporciona la frase de búsqueda, los clics, las impresiones, la posición media y el día en que este sitio apareció en los resultados de Google. Eso es Google informando sobre sus propios resultados de búsqueda, no este sitio vigilándote: no necesita ningún código en la página y no pone nada en tu navegador. Las filas diarias importadas no contienen ningún identificador de visitante y se borran a los 18 meses.

Cuando compras

  • Un registro de licencia: nombre y correo del comprador, clave de licencia, referencia de pedido y de pago, plazas compradas, importe y moneda, idioma de la app y versión a la que da derecho, marcas de tiempo de compra y de contacto, y cualquier estado de reembolso, revocación o conservación. Existe para que podamos reenviarte tu licencia, gestionar las plazas y cumplir la promesa de reembolso.
  • El pago se hace a través de Stripe. Stripe recoge las credenciales de pago completas; TinyRocket nunca recibe los datos completos de la tarjeta ni del banco. Nos quedamos con el recibo: qué se compró, cuándo y por cuánto. Una consulta de soporte reservada al titular puede pedir a Stripe la marca de la tarjeta, los cuatro últimos dígitos, las comisiones y el estado del reembolso; esa respuesta se queda en la memoria de la petición y no se guarda en local.
  • Iniciar sesión en tu página de licencia usa un código de seis dígitos enviado a tu correo, que caduca en unos minutos. No hay ninguna contraseña que guardar. Las filas de códigos caducados se eliminan en la siguiente purga de privacidad.
  • Cada Mac que ocupa una plaza se registra con una huella seudónima, unidireccional y con sal, que la app calcula en la propia máquina. La fila puede contener también la etiqueta opcional del Mac que ves en la app, además de las horas de última conexión y de desactivación. No podemos volver a convertir la huella en el identificador del hardware, y una plaza que lleve dieciocho meses en silencio se te libera automáticamente.
  • Se conserva mientras viva la licencia. Tras 7 años de silencio te avisamos por correo y después eliminamos a la persona del registro y conservamos solo la fila contable: la misma anonimización que realiza una solicitud de supresión. Sigue el enlace firmado y confirma para conservar tu licencia y tus datos de contacto en nuestro archivo; el contador de conservación vuelve a empezar ese día.

Cookies y ajustes del navegador

  • tinyrocket-session — la sesión de navegación descrita arriba. Caduca a las dos horas.
  • XSRF-TOKEN — el token antifalsificación que hace que el formulario de contacto se pueda enviar de forma segura. Caduca con la sesión.
  • locale — el idioma que elegiste, para que el sitio no lo olvide en la página siguiente. Nada más que un código de idioma, guardado durante un año.
  • theme y motion — preferencias de visualización opcionales guardadas en el almacenamiento local de tu navegador. Nunca salen de tu navegador.

No hay ninguna cookie de analítica, ninguna cookie de publicidad ni ninguna cookie de terceros de ningún tipo, así que aquí no hay nada para lo que pedirte consentimiento ni ningún aviso que cerrar. Eso no es solo una promesa: el sitio envía una Content-Security-Policy que le dice a tu navegador que rechace cualquier script, imagen, fuente o conexión que no venga de este dominio, así que aquí nada puede cargar un rastreador de terceros ni siquiera por error.

Qué envía la app

  • Las comprobaciones de enlaces normales no envían ningún enlace. Se ejecutan en tu Mac contra los datos de amenazas de tu disco.
  • La prueba envía una huella de máquina unidireccional y con sal. La guardamos junto con las horas de inicio de la prueba y de último contacto para que reinstalar la app no reinicie la prueba. Un contador de corta duración basado en la dirección IP limita los registros de prueba nuevos; deja de aplicarse al final del día y su fila se elimina en la siguiente purga nocturna. Una fila de prueba se borra cuando han pasado dos años de silencio desde la más tardía de estas dos fechas: el fin de su periodo de prueba o su última conexión.
  • Las actualizaciones de la app y de los datos de amenazas usan descargas programadas. La app pide el canal de actualizaciones, el propio paquete de actualización cuando instalas una versión nueva y los archivos firmados de datos de amenazas —el manifiesto y su firma, las listas de dominios conocidos como maliciosos, de acortadores de URL y de marcas imitadas, y la lista de sufijos públicos—; esas peticiones no contienen ningún enlace comprobado, licencia, correo ni cuenta de la app. El servidor recibe necesariamente una dirección de red para devolver el archivo, pero su registro de acceso descarta esa dirección y todas las cabeceras de la petición antes de escribir la ruta, la hora, el estado y el tamaño.
  • Las peticiones de licencia y de inicio de sesión solo envían lo que necesitan. La activación y la desactivación envían la clave de licencia, la huella unidireccional de la máquina y una etiqueta opcional del Mac; el inicio de sesión por correo envía además el correo, un código de corta duración y el idioma de la app; la lista de máquinas usa la clave de licencia.
  • Comprar desde la app envía el número de plazas y el idioma de la app. Stripe recoge los datos de pago; la app guarda un token de reclamación aleatorio y lo usa junto con la referencia de la sesión de Stripe para recoger la licencia después del pago.
  • Un informe de problema solo se envía cuando tú lo envías. Contiene tu correo y tu descripción; la versión de la app, la versión de macOS, el modelo de Mac, el gestor de enlaces por defecto actual, el navegador de destino, la versión de los datos de amenazas, el estado del derecho de uso y el idioma de la app, mostrados para que los apruebes; y un extracto opcional del registro reciente. No envía tu clave de licencia.
  • Cloud Check nunca envía la URL pulsada. Antes de la comprobación, la app cambia la misma huella unidireccional de la máquina que usa para su prueba por un token de día de corta duración, en una petición que no contiene ningún enlace comprobado; no se guarda ningún registro de emisión que ligue el token con la máquina. Una clave de licencia nunca forma parte de este intercambio. La app también renueva este token discretamente en segundo plano una vez por semana aproximadamente; esa renovación tiene el mismo contenido que el intercambio anterior, no lleva ningún enlace comprobado, y una renovación correcta se guarda en tu Mac como recibo durante un máximo de 30 días. Cuando pides una comprobación, la app elimina localmente los subdominios del host completo, la ruta, la consulta, el fragmento y el userinfo. La petición lleva solo el dominio registrable público canónico y ese token seudónimo, sin URL pulsada, licencia, correo ni cuenta de la app. El servicio no contacta con el sitio web de destino. El diseño del token de día evita que se guarde un historial de navegación, pero no es anonimato criptográfico: un operador que tenga la clave del token y los registros de las pruebas podría correlacionar un token.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • La antigüedad del dominio viene del registro público. Cuando Cloud Check informa de la antigüedad de un dominio, lo consulta en el registro público de dominios (RDAP) y guarda solo el dominio registrable público, su fecha de registro y cuándo lo preguntamos, durante un máximo de 30 días y nunca junto a un token, una dirección de red o una URL pulsada.
  • Una comprobación de dominios peligrosos puede enviar una huella parcial a Google. Nuestro servidor guarda una copia local de la lista de sitios maliciosos de Google Web Risk, almacenada como huellas truncadas en lugar de nombres, y comprueba tu dominio frente a esa copia sin contactar con nadie. Solo cuando la huella de un dominio coincide, nuestro servidor pide a Google que lo confirme, y esa pregunta lleva los primeros cuatro bytes de la huella: nunca el dominio en sí, el enlace pulsado, tu token ni tu dirección. Cuatro bytes no se pueden volver a convertir en un dominio, aunque quien ya sospeche de un dominio concreto sí podría contrastar esa sospecha con ellos. La pregunta sale de nuestro servidor, así que tu Mac nunca está en contacto con Google. La respuesta de Google se guarda en nuestro servidor hasta la caducidad que fija Google, para no hacer la misma pregunta dos veces. Advertencia proporcionada por Google.

Quién más interviene

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • Google proporciona la lista de sitios maliciosos descrita arriba, a través de su servicio Web Risk. Recibe de nuestro servidor una huella de cuatro bytes cuando un dominio coincide con nuestra copia local de esa lista: nunca un dominio, un enlace, un token ni tu dirección, y nunca una petición desde tu Mac.
  • Stripe procesa los pagos y guarda las credenciales de pago completas. TinyRocket recibe los datos de la transacción y del recibo, y puede solicitar datos limitados del método de pago para la consulta de soporte, reservada al titular, descrita arriba.

Copias de seguridad y datos borrados

Las instantáneas nocturnas de la base de datos —en las que las columnas sensibles ya están cifradas: nombres, correos, claves de licencia, cuerpos de los mensajes de soporte— se usan solo para la recuperación ante desastres, así que un registro eliminado de la base de datos activa puede permanecer en una instantánea más antigua hasta que esa instantánea caduque. Catorce instantáneas locales rotan cada noche. Las instantáneas externas siguen el ciclo de vida configurado por separado del bucket de almacenamiento; si se restaura una copia de seguridad, las tareas de conservación y de supresión deben ejecutarse antes de reanudar el servicio normal.

Tus derechos

Puedes pedirnos una copia de lo que tenemos sobre ti, que lo corrijamos o que lo borremos. Las solicitudes hechas a través del formulario de contacto se atienden en un plazo de 30 días, sin coste. Si estás en el Reino Unido o en la UE, también puedes reclamar ante tu autoridad de protección de datos.

Cambios

La fecha de arriba marca cada cambio sustancial de este aviso. Esta lista y la pantalla de consentimiento de la app tienen que nombrar una petición antes de que TinyRocket pueda enviarla.

TinyRocket Look before you launch TinyRocket — Mira antes de despegar

Mira antes de despegar. TinyRocket comprueba adónde lleva un enlace de verdad antes de que lo abra tu navegador.

Producto

  • Cómo funciona
  • Precio
  • Descargar
  • Guías
  • Notas de versión

Soporte

  • Escríbenos
  • Soporte
  • Mi licencia
  • Reembolsos
  • Desinstalar

Aviso legal

  • Condiciones de venta
  • Privacidad
  • Aviso de privacidad
  • Accesibilidad
  • Agradecimientos
  • Prensa
Español (España)
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 o posterior