Comment ça fonctionne

TinyRocket reçoit le lien en premier.
Votre navigateur l’ouvre en second.

macOS demande à TinyRocket de gérer les liens. Quand vous choisissez d’en ouvrir un, TinyRocket le remet à votre véritable navigateur. Safari, Chrome, Arc, peu importe ce que vous utilisez — rien ne change, sinon que TinyRocket y jette un coup d’œil en premier.

Pourquoi cela existe

L’attaque, c’est un lien.

Une fausse facture. Un colis qui réclame des frais. Une réinitialisation de mot de passe que vous n’avez jamais demandée. Chacun peut arriver sous la forme d’un lien déguisé : l’étiquette dit une chose, l’adresse en dit une autre.

L’attaque arrive sous forme de lien, alors TinyRocket lit le lien en premier — le déguisement se trouve dans l’adresse, et l’adresse peut être vérifiée avant que votre navigateur la suive.

01 https://…

TinyRocket reçoit le lien en premier

Il reçoit le clic depuis Mail, Messages, un PDF, un document — partout où votre Mac transmet un lien à un navigateur. Il n’affiche pas les pages, et ne cherche pas à le faire.

02 imitation

Il lit la destination telle qu’un attaquant l’a construite

Quel domaine répond réellement, un nom de marque là où il ne devrait pas être, des caractères qui ne sont pas ce qu’ils semblent, un raccourcisseur qui cache la destination, un endroit déjà connu pour héberger des attaques.

03 S’ouvre sans bruit

Il s’efface

Destination reconnue, rien d’inhabituel : le lien s’ouvre. Aucune boîte de dialogue ni notification supplémentaire. Quand cela arrive, vous devriez avoir l’impression qu’il ne s’est rien passé.

04 Retenu pour examen

Quand quelque chose cloche, c’est vous qui décidez

TinyRocket vous montre ce qu’il a trouvé, en mots simples, et attend. Arrêter, inspecter, faire confiance ou continuer. Aucun outil ne peut vous promettre que vous n’atteindrez jamais un mauvais lien — TinyRocket réduit les probabilités et montre son raisonnement; le bon sens reste une pièce du dispositif, et il reste le vôtre.

Le parcours d’un clic, joué devant vous.

Ce que TinyRocket peut voir et ne peut pas voir

Parvient à TinyRocket

  • Les liens dans Mail et Messages
  • Notes, Aperçu et les PDF
  • Les documents Office et iWork
  • Invitations de calendrier
  • Les apps qui transmettent un lien à votre navigateur par défaut

N’atteint jamais TinyRocket

  • Les liens ouverts dans le navigateur intégré de Slack
  • Le même truc dans Teams, Discord et d’autres

Certaines apps permettent de désactiver leur navigateur intégré dans les réglages. Tant que vous ne l’avez pas fait, les liens qu’elles gardent dans l’app ne parviennent pas à TinyRocket.

Nous préférons le dire ici, simplement, plutôt que vous l’appreniez plus tard.

Fonctionnalités

Petit, discret, et honnête à ce sujet.

La destination réelle, en texte clair

Le texte mis en forme et les boutons masquent à dessein l’endroit où mène un clic. TinyRocket affiche le domaine enregistré avant le chargement de la page.

Une base de données de menaces sur votre propre disque

TinyRocket consulte la liste des domaines connus comme malveillants avant le chargement de la page de destination. La liste est téléchargée sur votre Mac et consultée là. Les vérifications standards ne nous envoient aucun lien; Cloud Check n’envoie qu’un domaine enregistrable public, lorsque vous le demandez.

Vérification des imitations et des raccourcisseurs

Un nom de marque au mauvais endroit, des caractères qui ne sont pas ce qu’ils paraissent, une adresse qui cache sa destination — chacun est signalé et expliqué, pas noté en silence.

Votre liste de domaines de confiance

Pendant la vérification active, les domaines auxquels vous faites confiance peuvent s’ouvrir directement, sans avertissement. La liste vous appartient et n’est pas téléversée.

Votre navigateur reste votre navigateur

Quand vous choisissez d’ouvrir un lien, TinyRocket le remet au navigateur que vous utilisez déjà. Vous pouvez revenir en arrière à tout moment dans Réglages Système.

Pas de compte d’app, pas de suivi des liens

Les vérifications standards s’exécutent sur votre Mac et ne nous envoient aucun lien. Cloud Check n’envoie jamais une URL cliquée; il n’envoie que le domaine enregistrable public, lorsque vous le demandez. Le compte rendu complet se trouve sur la page de confidentialité.

Cloud Check

Un contexte supplémentaire sur le domaine, sans ouvrir le lien.

Un lien à usage unique peut dissimuler un identifiant dans n’importe quel chemin, requête, fragment ou sous-domaine. Un vérificateur distant ne peut pas prouver qu’une URL complète quelconque est sûre à ouvrir. TinyRocket garde donc le lien complet sur votre Mac.

Quand vous demandez Cloud Check, l’app réduit localement le lien à son domaine enregistrable public et n’envoie que ce domaine, avec un jeton du jour éphémère. Le service consulte des données d’enregistrement publiques passives et indique l’âge du domaine. Il ne contacte pas la destination, ne suit pas les redirections et ne lit pas le contenu de la page.

Il ne s’exécute que lorsque vous le demandez

TinyRocket le suggère; il ne le fait jamais de lui-même.

Le lien complet ne quitte jamais votre Mac

Les sous-domaines, chemins, requêtes, fragments et éléments de connexion sont retirés avant la création de la requête réseau. Si TinyRocket ne peut pas déduire un domaine enregistrable public exact et unique, rien n’est envoyé.

Cloud Check est inclus pendant toute la durée de l’essai gratuit. Il n’est actuellement pas vendu après l’essai. Voir le tarif.

Arrêter, inspecter ou continuer — à vous de décider.

Essai gratuit de 14 jours — sans carte, sans compte.