Oikeudelliset tiedot
Tietosuoja
Tämä seloste on lyhyt, koska rakenne on: TinyRocket tarkistaa linkit omalla Macillasi, eikä ohjelma lähetä mitään, mitä tämä sivu ei nimeä. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. on rekisterinpitäjä. Käytä yhteydenottolomaketta mistä tahansa tällä sivulla olevasta asiasta.
Mitä tämä verkkosivusto tallentaa
- Lataamiseen ei tarvita rekisteröitymistä. Lataussivu ei pyydä sähköpostiosoitetta, tiliä eikä jonotuslistalle liittymistä; kuten jokainen sivu täällä, se käyttää silti alla kuvattua lyhytikäistä verkkoistuntoa ja nimetöntä sivulaskuria.
- Tukikeskustelut, vain hetken. Yhteydenottolomakkeella lähettämäsi viesti säilytetään salattuna yhdessä vastaustemme kanssa, jotta keskustelu pysyy koossa. Vastatut ja suljetut keskustelut poistetaan 30 päivän kuluttua viimeisestä viestistä; vastaamaton pyyntö jää auki, jotta voimme vastata, mutta poistetaan viimeistään 7 vuoden kuluttua. Riita-, takaisinveloitus- tai väärinkäyttötietue, jonka ihminen merkitsee säilytettäväksi, säilyy vain niin kauan kuin tuo syy sitä vaatii; poistopyyntö poistaa tukipalvelun elävän kopion, ellei laki edellytä tietueen säilyttämistä. Vastaukset kirjoittaa ihminen; tekoälytyökalu, joka toimii samalla infrastruktuurilla, jonka kautta posti jo kulkee, voi kääntää viestin ja ehdottaa ensimmäistä luonnosta, eikä mitään kirjoittamaasi käytetä minkään kouluttamiseen. Tavallinen tuki-ilmoitus sisältää vain linkin salattuun tukipalveluun, ei nimeäsi, osoitettasi tai viestisi tekstiä. Suoraan tukeen lähetetystä sähköpostista säilytetään raaka saapunut kopio Amazon S3 -palvelussa enintään seitsemän päivän ajan. Liitetiedostoja sisältävät viestit sekä viestit, jotka saapuvat tukipalvelun ollessa poissa käytöstä, välitetään lisäksi omistajan postilaatikkoon käsin käsiteltäviksi.
- Verkkoistunto, kun selaat näitä sivuja. Tällä sivustolla käynti luo lyhytikäisen istuntorivin, jossa on IP-osoitteesi, selaintunniste, aikaleima ja salattu istuntosisältö. Jos lomake palautuu virheen kanssa, syöttämäsi arvot voidaan säilyttää tuossa istunnossa, jotta lomake voidaan täyttää uudelleen sen sijaan, että joutuisit kirjoittamaan kaiken uudestaan. Se on olemassa, jotta yhteydenottolomake voidaan suojata sivustojen väliseltä pyyntöväärennökseltä. Se vanhenee kahden tunnin käyttämättömyyden jälkeen, ja vanhentuneet rivit poistetaan fyysisesti yöllisessä tietosuojakarsinnassa.
- Sivunäyttöjen laskuri, jota ei ole liitetty kehenkään. Verkkopalvelin kirjaa pyydetyn polun ilman kyselymerkkijonoa, milloin sitä pyydettiin, vastauksen tilan ja koon sekä sen, mikä kieli näytettiin. IP-osoitteesi, selaimesi tunniste ja sivu, jolta tulit, hylätään kaikki ennen kuin rivi kirjoitetaan – niitä ei tallenneta ja sitten sivuuteta, vaan niitä ei koskaan kirjata muistiin. Erillinen tietoturvaloki säilyttää samat kentät ilman tunnistetietoja epäilyttävistä poluista; molemmat lokit kiertävät koon mukaan, ja kierrätetyt lokitiedostot poistetaan 30 päivän kuluttua.
- Lyhytikäiset väärinkäytön laskurit. Lomakkeet, lisenssihaku, kassa ja ohjelman rajapinnat käyttävät väliaikaisia laskureita, jotka perustuvat IP-osoitteeseen, yksisuuntaiseen sähköpostitiivisteeseen tai yksisuuntaiseen laitteen sormenjälkeen, hidastaakseen automatisoitua väärinkäyttöä. Laskuri lakkaa vaikuttamasta, kun sen lyhyt aikaikkuna päättyy, ja vanhentuneet tietokantarivit poistetaan fyysisesti seuraavassa yöllisessä tietosuojakarsinnassa.
Luemme kyllä yhden raportin Googlelta: Search Console toimittaa hakulausekkeen, klikkaukset, näyttökerrat, keskimääräisen sijainnin ja päivän tämän sivuston esiintymiselle Googlen tuloksissa. Se on Googlen raportointia omista hakutuloksistaan, ei tämän sivuston tarkkailua sinusta – se ei tarvitse koodia sivulle eikä aseta mitään selaimeesi. Tuodut päivittäiset rivit eivät sisällä kävijätunnistetta, ja ne poistetaan 18 kuukauden kuluttua.
Kun ostat
- Lisenssitietue: ostajan nimi ja sähköpostiosoite, lisenssiavain, tilaus- ja maksuviite, ostetut paikat, summa ja valuutta, ohjelman kieli ja versio-oikeus, oston ja yhteydenoton aikaleimat sekä mahdollinen hyvitys-, peruutus- tai säilytystila. Se on olemassa, jotta voimme lähettää lisenssisi uudelleen, hallita paikkoja ja pitää hyvityslupauksemme.
- Maksu kulkee Stripen kautta. Stripe kerää täydet maksutiedot; TinyRocket ei koskaan saa täysiä kortti- tai pankkitietoja. Säilytämme kuitin: mitä ostettiin, milloin ja millä hinnalla. Vain omistajalle tarkoitettu tukihaku voi pyytää Stripeltä maksutavan brändin, neljä viimeistä numeroa, kulut ja hyvitystilan; tuo vastaus jää pyynnön muistiin eikä sitä tallenneta paikallisesti.
- Lisenssisivullesi kirjautuminen tapahtuu kuusinumeroisella koodilla, joka lähetetään sähköpostiisi ja vanhenee minuuteissa. Salasanaa ei tallenneta. Vanhentuneet koodirivit poistetaan seuraavassa tietosuojakarsinnassa.
- Jokainen paikkaa käyttävä Mac kirjataan suolatulla yksisuuntaisella, pseudonyymillä sormenjäljellä, jonka ohjelma laskee koneella. Rivillä voi olla myös valinnainen Mac-nimi, jonka näet ohjelmassa, sekä viimeisimmän näkymisen ja deaktivoinnin ajat. Emme voi muuttaa sormenjälkeä takaisin laitetunnisteeksi, ja paikka, joka on ollut hiljaa kahdeksantoista kuukautta, vapautetaan sinulle automaattisesti.
- Säilytetään niin kauan kuin lisenssi on voimassa. Kun hiljaisuutta on kestänyt 7 vuotta, varoitamme sinua sähköpostitse ja poistamme sitten henkilön tietueesta säilyttäen vain kirjanpitorivin – saman anonymisoinnin, jonka poistopyyntö tekee. Seuraa allekirjoitettua linkkiä ja vahvista, niin säilytämme lisenssisi ja yhteystietosi; säilytysaika alkaa uudelleen sinä päivänä.
Evästeet ja selaimen asetukset
tinyrocket-session– edellä kuvattu selausistunto. Vanhenee kahden tunnin kuluttua.XSRF-TOKEN– väärentämisen estävä tunniste, joka tekee yhteydenottolomakkeen lähettämisestä turvallista. Vanhenee istunnon mukana.locale– valitsemasi kieli, jotta sivusto ei unohda sitä seuraavalla sivulla. Ei mitään muuta kuin kielikoodi, säilytetään vuoden.themejamotion– valinnaiset näyttöasetukset, jotka tallennetaan selaimesi paikalliseen tallennustilaan. Ne eivät koskaan poistu selaimestasi.
Ei ole analytiikkaevästettä, ei mainosevästettä eikä minkäänlaista kolmannen osapuolen evästettä, joten täällä ei ole mitään, mihin kysyä suostumustasi, eikä banneria, jonka ohi klikata. Se ei ole vain lupaus: sivusto lähettää Content-Security-Policyn, joka käskee selaimesi hylkäämään minkä tahansa skriptin, kuvan, fontin tai yhteyden mistä tahansa muualta kuin tästä verkkotunnuksesta, joten mikään täällä ei voi ladata kolmannen osapuolen seurainta edes vahingossa.
Mitä ohjelma lähettää
- Tavalliset linkkitarkistukset eivät lähetä linkkiä. Ne tehdään Macissasi levylläsi olevia uhkatietoja vasten.
- Kokeilujakso lähettää suolatun yksisuuntaisen laitteen sormenjäljen. Säilytämme sen yhdessä kokeilun alkamis- ja viimeisen yhteydenoton aikojen kanssa, jottei ohjelman uudelleenasennus aloita kokeilujaksoa alusta. Lyhytikäinen IP-osoitteeseen perustuva laskuri rajoittaa uusia kokeilutietueita; se lakkaa vaikuttamasta päivän päättyessä ja sen rivi poistetaan seuraavassa yöllisessä karsinnassa. Kokeilurivi poistetaan, kun kokeilujakson päättymisestä tai viimeisestä yhteydenotosta – kumpi näistä on myöhempi – on kulunut kaksi vuotta hiljaisuutta.
- Ohjelma- ja uhkatietopäivitykset käyttävät ajastettuja hakuja. Ohjelma pyytää päivityssyötteen, päivityspaketin itsensä kun asennat uuden version, sekä allekirjoitetut uhkatietotiedostot – manifestin ja sen allekirjoituksen, tunnetusti haitallisten verkkotunnusten, URL-lyhennyspalvelujen ja jäljitelmäbrändien luettelot sekä julkisten päätteiden luettelon; nuo pyynnöt eivät sisällä tarkistettavaa linkkiä, lisenssiä, sähköpostiosoitetta tai ohjelmatiliä. Palvelin saa väistämättä verkko-osoitteen voidakseen palauttaa tiedoston, mutta sen käyttöloki hylkää tuon osoitteen ja jokaisen pyyntöotsakkeen ennen kuin se kirjoittaa polun, ajan, tilan ja koon.
- Lisenssi- ja kirjautumispyynnöt lähettävät vain sen, mitä ne tarvitsevat. Aktivointi ja deaktivointi lähettävät lisenssiavaimen, yksisuuntaisen laitteen sormenjäljen ja valinnaisen Mac-nimen; sähköpostikirjautuminen lähettää lisäksi sähköpostiosoitteen, lyhytikäisen koodin ja ohjelman kielen; laiteluettelo käyttää lisenssiavainta.
- Ohjelmassa ostaminen lähettää paikkamäärän ja ohjelman kielen. Stripe kerää maksutiedot; ohjelma säilyttää satunnaisen lunastustunnisteen ja käyttää sitä yhdessä Stripen istuntoviitteen kanssa noutaakseen lisenssin maksun jälkeen.
- Ongelmailmoitus lähetetään vain, kun lähetät sen itse. Se sisältää sähköpostiosoitteesi ja kuvauksesi; ohjelman version, macOS-version, Mac-mallin, nykyisen oletuslinkkikäsittelijän, kohdeselaimen, uhkatietojen version, käyttöoikeuden tilan ja ohjelman kielen, jotka näytetään sinulle hyväksyttäviksi; sekä valinnaisen otteen tuoreesta lokista. Se ei lähetä lisenssiavaintasi.
- Cloud Check ei koskaan lähetä klikattua URL-osoitetta. Ennen tarkistusta ohjelma vaihtaa saman yksisuuntaisen laitteen sormenjäljen, jota se käytti kokeilujaksollaan, lyhytikäiseen päivätunnisteeseen pyynnöllä, joka ei sisällä tarkistettavaa linkkiä; tunnisteen ja koneen yhdistävää luontitietuetta ei tallenneta. Lisenssiavain ei ole koskaan osa tätä vaihtoa. Ohjelma myös uusii tämän tunnisteen hiljaa taustalla noin kerran viikossa; tuo uusinta on sisällöltään identtinen edellä kuvatun vaihdon kanssa, ei kuljeta tarkistettavaa linkkiä, ja onnistuminen säilytetään Macissasi kuittina enintään 30 päivän ajan. Kun pyydät tarkistusta, ohjelma poistaa paikallisesti täyden isäntänimen aliverkkotunnukset, polun, kyselyn, fragmentin ja userinfon. Pyyntö kuljettaa vain kanonisen julkisen rekisteröitävän verkkotunnuksen ja tuon pseudonyymin tunnisteen, ilman klikattua URL-osoitetta, lisenssiä, sähköpostiosoitetta tai ohjelmatiliä. Palvelu ei ota yhteyttä kohdesivustoon. Päivätunnisteen rakenne välttää tallennetun selaushistorian, mutta se ei ole kryptografista anonymiteettiä: ylläpitäjä, jolla on tunnisteavain ja kokeilutiedot, voisi yhdistää tunnisteen.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Verkkotunnuksen ikä tulee julkisesta rekisteristä. Kun Cloud Check kertoo, kuinka vanha verkkotunnus on, se kysyy julkiselta verkkotunnusrekisteriltä (RDAP) ja säilyttää vain julkisen rekisteröitävän verkkotunnuksen, sen rekisteröintipäivän ja sen milloin kysyimme – enintään 30 päivää, ei koskaan tunnisteen, verkko-osoitteen tai klikatun URL-osoitteen vieressä.
- Vaarallisen verkkotunnuksen tarkistus voi lähettää osittaisen sormenjäljen Googlelle. Palvelimemme säilyttää paikallisen kopion Google Web Riskin haitallisten sivustojen luettelosta, tallennettuna typistettyinä sormenjälkinä eikä niminä, ja tarkistaa verkkotunnuksesi tuota kopiota vasten ottamatta yhteyttä kehenkään. Vasta kun verkkotunnuksen sormenjälki osuu, palvelimemme pyytää Googlea vahvistamaan sen, ja tuo kysymys kuljettaa sormenjäljen neljä ensimmäistä tavua – ei koskaan itse verkkotunnusta, klikattua linkkiä, tunnistettasi tai osoitettasi. Neljää tavua ei voi muuttaa takaisin verkkotunnukseksi, joskin joku, joka jo epäilee tiettyä verkkotunnusta, voisi testata epäilyään niitä vasten. Kysymys tulee palvelimeltamme, joten Macisi ei ole koskaan yhteydessä Googleen. Googlen vastaus säilytetään palvelimellamme Googlen asettamaan vanhenemisaikaan asti, jottei samaa kysymystä kysytä kahdesti. Tiedot toimittaa Google.
Kuka muu on mukana
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google toimittaa edellä kuvatun haitallisten sivustojen luettelon Web Risk -palvelunsa kautta. Se saa palvelimeltamme neljän tavun sormenjäljen, kun verkkotunnus osuu paikalliseen kopioomme tuosta luettelosta – ei koskaan verkkotunnusta, linkkiä, tunnistetta tai osoitettasi, eikä koskaan pyyntöä Macistasi.
- Stripe käsittelee maksut ja säilyttää täydet maksutiedot. TinyRocket saa tapahtuma- ja kuittitiedot ja voi pyytää rajattuja maksutapatietoja edellä kuvattua, vain omistajalle tarkoitettua tukihakua varten.
Varmuuskopiot ja poistetut tiedot
Yöllisiä tietokannan tilannevedoksia – joissa arkaluonteiset sarakkeet ovat jo salattuja: nimet, sähköpostiosoitteet, lisenssiavaimet, tukiviestien sisällöt – käytetään vain katastrofista palautumiseen, joten elävästä tietokannasta poistettu tietue voi säilyä vanhemmassa tilannevedoksessa siihen asti, kunnes tuo vedos vanhenee. Neljätoista paikallista tilannevedosta kiertää yöllisesti. Etätilannevedokset noudattavat tallennussäiliön erikseen määritettyä elinkaarta; jos varmuuskopio palautetaan, säilytys- ja poistotyöt on ajettava ennen kuin normaali palvelu jatkuu.
Oikeutesi
Voit pyytää meiltä kopion siitä, mitä sinusta säilytämme, pyytää sen korjaamista tai poistamista. Yhteydenottolomakkeen kautta tulevat pyynnöt käsitellään 30 päivän kuluessa maksutta. Jos olet Isossa-Britanniassa tai EU-alueella, voit myös tehdä valituksen tietosuojaviranomaisellesi.
Muutokset
Ylälaidan päivämäärä merkitsee jokaisen olennaisen muutoksen tähän selosteeseen. Tämän luettelon ja ohjelman suostumusnäytön on nimettävä pyyntö, ennen kuin TinyRocket voi lähettää sen.