Comment ça marche

TinyRocket reçoit le lien en premier.
Votre navigateur l’ouvre en second.

macOS demande à TinyRocket de gérer les liens. Quand vous choisissez d’en ouvrir un, TinyRocket le transmet à votre vrai navigateur. Safari, Chrome, Arc, quel que soit votre navigateur — rien ne change, sauf que TinyRocket y jette un œil d’abord.

Pourquoi cela existe

L’attaque, c’est un lien.

Une fausse facture. Un colis qui réclame des frais. Une réinitialisation de mot de passe que vous n’avez jamais demandée. Chacun peut arriver sous la forme d’un lien déguisé : le libellé dit une chose, l’adresse en dit une autre.

L’attaque arrive sous forme de lien, alors TinyRocket lit le lien en premier — le déguisement se trouve dans l’adresse, et l’adresse peut être vérifiée avant que votre navigateur ne la suive.

01 https://…

TinyRocket reçoit le lien en premier

Il reçoit le clic depuis Mail, Messages, un PDF, un document — partout où votre Mac transmet un lien à un navigateur. Il n’affiche pas les pages, et ne cherche pas à le faire.

02 imitation

Il lit la destination telle qu’un attaquant l’a construite

Quel domaine répond réellement, un nom de marque placé là où il ne devrait pas, des caractères qui ne sont pas ce qu’ils paraissent, un raccourcisseur qui cache la destination, un endroit déjà connu pour héberger des attaques.

03 S’ouvre sans bruit

Il s’efface

Destination reconnue, rien d’inhabituel : le lien s’ouvre. Pas de fenêtre de dialogue ni de notification supplémentaire. Quand cela arrive, vous devriez avoir l’impression qu’il ne s’est rien passé.

04 Retenu pour examen

Quand quelque chose semble anormal, c’est vous qui décidez

TinyRocket vous montre ce qu’il a trouvé, en mots simples, et attend. Arrêter, inspecter, faire confiance, ou continuer. Aucun outil ne peut vous promettre que vous n’atteindrez jamais un mauvais lien — TinyRocket réduit les probabilités et montre son raisonnement ; le bon sens reste une pièce du dispositif, et il reste le vôtre.

Le trajet d’un clic, joué sous vos yeux.

Ce que TinyRocket peut voir et ne peut pas voir

Parvient à TinyRocket

  • Les liens dans Mail et Messages
  • Notes, Aperçu et les PDF
  • Les documents Office et iWork
  • Invitations de calendrier
  • Les apps qui transmettent un lien à votre navigateur par défaut

N’atteint jamais TinyRocket

  • Les liens ouverts dans le navigateur intégré de Slack
  • La même astuce dans Teams, Discord et d’autres

Certaines apps permettent de désactiver leur navigateur intégré dans leurs réglages. Tant que vous ne l’avez pas fait, les liens qu’elles gardent à l’intérieur de l’app ne parviennent pas à TinyRocket.

Nous préférons le dire ici, clairement, plutôt que vous ne le découvriez plus tard.

Fonctionnalités

Petit, discret, et honnête là-dessus.

La destination réelle, en clair

Le texte mis en forme et les boutons masquent par conception l’endroit où mène un clic. TinyRocket affiche le domaine enregistré avant le chargement de la page.

Une base de données de menaces sur votre propre disque

TinyRocket consulte la liste des domaines connus comme malveillants avant le chargement de la page de destination. La liste est téléchargée sur votre Mac et consultée là. Les vérifications standard ne nous envoient aucun lien ; Cloud Check n’envoie qu’un domaine enregistrable public, lorsque vous le demandez.

Vérifications des imitations et des raccourcisseurs

Un nom de marque au mauvais endroit, des caractères qui ne sont pas ce qu’ils paraissent, une adresse qui cache sa destination — chacun est signalé et expliqué, pas noté en silence.

Votre liste de domaines de confiance

Pendant la vérification active, les domaines auxquels vous faites confiance peuvent s’ouvrir directement, sans avertissement. La liste vous appartient et n’est pas téléversée.

Votre navigateur reste votre navigateur

Quand vous choisissez d’ouvrir un lien, TinyRocket le transmet au navigateur que vous utilisez déjà. Vous pouvez revenir en arrière à tout moment dans Réglages Système.

Pas de compte d’app, pas de suivi des liens

Les vérifications standard s’exécutent sur votre Mac et ne nous envoient aucun lien. Cloud Check n’envoie jamais une URL cliquée ; il n’envoie que le domaine enregistrable public, lorsque vous le demandez. Le détail complet se trouve sur la page de confidentialité.

Cloud Check

Un contexte supplémentaire sur le domaine, sans ouvrir le lien.

Un lien à usage unique peut dissimuler un identifiant dans n’importe quel chemin, requête, fragment ou sous-domaine. Un vérificateur distant ne peut pas prouver qu’une URL complète quelconque est sûre à ouvrir. TinyRocket garde donc le lien complet sur votre Mac.

Lorsque vous demandez Cloud Check, l’app réduit le lien localement à son domaine enregistrable public et n’envoie que ce domaine, accompagné d’un jeton du jour éphémère. Le service consulte les données d’enregistrement publiques passives et indique l’ancienneté du domaine. Il ne contacte pas la destination, ne suit pas les redirections et ne lit pas le contenu de la page.

Il ne s’exécute que lorsque vous le demandez

TinyRocket le suggère ; il ne le fait jamais de lui-même.

Le lien complet ne quitte jamais votre Mac

Les sous-domaines, chemins, requêtes, fragments et éléments de connexion sont supprimés avant que la requête réseau ne soit créée. Si TinyRocket ne peut pas déduire un domaine enregistrable public exact et unique, rien n’est envoyé.

Cloud Check est inclus pendant toute la durée de l’essai gratuit. Il n’est actuellement pas vendu après l’essai. Voir les tarifs.

Arrêter, inspecter, ou continuer — c’est vous qui décidez.

Essai gratuit de 14 jours — sans carte, sans compte.