Aller au contenu
TinyRocket Look before you launch TinyRocket — Regardez avant de décoller
Comment ça marche Confidentialité Tarif Ma licence Télécharger TinyRocket
Thème

Les animations se figent sur leur image finale.

Télécharger TinyRocket Comment ça marche Confidentialité Tarif Ma licence

Mentions légales

Confidentialité

Dernière mise à jour : août 2026 Cette page est une traduction de confort. La version anglaise fait foi.

Cette politique est courte parce que la conception l’est : TinyRocket vérifie les liens sur votre propre Mac, et l’app n’envoie rien que cette page ne nomme pas. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. est le responsable du traitement. Utilisez le formulaire de contact pour tout ce qui figure sur cette page.

Ce que ce site web conserve

  • Aucune inscription pour télécharger. La page de téléchargement ne demande ni adresse e-mail, ni compte, ni inscription sur une liste d’attente ; comme toutes les pages d’ici, elle utilise malgré tout la session web éphémère et le comptage de pages anonyme décrits ci-dessous.
  • Les conversations d’assistance, pour peu de temps. Un message envoyé via le formulaire de contact est conservé chiffré avec nos réponses, pour que la conversation reste d’un seul tenant. Les fils traités et clos sont supprimés 30 jours après le dernier message ; une demande sans réponse reste ouverte pour que nous puissions répondre, mais elle est supprimée au plus tard après 7 ans. Un litige, une contestation de paiement ou un enregistrement d’abus qu’une personne marque pour conservation n’est gardé que tant que ce motif l’exige ; une demande d’effacement supprime la copie active du service de support, sauf si la loi impose de conserver l’enregistrement. Les réponses sont écrites par une personne ; un outil d’IA tournant sur la même infrastructure que celle qui achemine déjà le courrier peut traduire le message et proposer un premier brouillon, et rien de ce que vous écrivez ne sert à entraîner quoi que ce soit. Une notification de support normale ne contient qu’un lien vers le service chiffré, pas votre nom, votre adresse ni le texte de votre message. Un e-mail envoyé d’abord directement au support fait l’objet d’une copie brute entrante dans Amazon S3 pendant sept jours au maximum. Les messages comportant des pièces jointes, et ceux reçus pendant que le service est indisponible, sont aussi transférés vers la boîte du propriétaire pour un traitement manuel.
  • Une session web pendant que vous parcourez ces pages. Visiter ce site crée une ligne de session éphémère contenant votre adresse IP, un identifiant de navigateur, un horodatage et un contenu de session chiffré. Si un formulaire revient avec une erreur, les valeurs que vous avez saisies peuvent être conservées dans cette session afin que le formulaire soit rerempli plutôt que de vous faire tout retaper. Il existe pour que le formulaire de contact puisse être protégé contre la falsification de requête intersites. Il expire après deux heures d’inactivité, et les lignes périmées sont physiquement supprimées par la purge de confidentialité nocturne.
  • Un décompte de pages vues, rattaché à personne. Le serveur web enregistre le chemin demandé sans sa chaîne de requête, le moment de la demande, le statut et la taille de la réponse, et la langue affichée. Votre adresse IP, l’identité de votre navigateur et la page d’où vous venez sont toutes écartées avant que la ligne ne soit écrite — pas conservées puis ignorées, mais jamais consignées. Un journal de sécurité distinct conserve les mêmes champs sans identité pour les chemins suspects ; les deux journaux tournent selon leur taille, et les fichiers de journal ainsi archivés sont supprimés au bout de 30 jours.
  • Des compteurs anti-abus éphémères. Les formulaires, la recherche de licence, le paiement et les points d’accès de l’app utilisent des compteurs temporaires basés sur une adresse IP, une empreinte d’e-mail à sens unique ou une empreinte machine à sens unique, afin de ralentir les abus automatisés. Le compteur cesse de s’appliquer à la fin de sa courte fenêtre de temps, et les lignes de base de données expirées sont physiquement supprimées par la purge de confidentialité nocturne suivante.

Nous lisons bien un rapport de Google : Search Console fournit l’expression recherchée, les clics, les impressions, la position moyenne et le jour pour les apparitions de ce site dans les résultats Google. C’est Google qui rend compte de ses propres résultats de recherche, pas ce site qui vous observe — cela ne nécessite aucun code sur la page et ne dépose rien dans votre navigateur. Les lignes quotidiennes importées ne contiennent aucun identifiant de visiteur et sont supprimées au bout de 18 mois.

Lorsque vous achetez

  • Une fiche de licence : nom et adresse e-mail de l’acheteur, clé de licence, référence de commande et de paiement, postes achetés, montant et devise, langue de l’app et droits de version, horodatages d’achat et de contact, ainsi que tout état de remboursement, de révocation ou de conservation. Elle existe pour que nous puissions renvoyer votre licence, gérer les postes et honorer la promesse de remboursement.
  • Le paiement passe par Stripe. Stripe collecte l’intégralité des données de paiement ; TinyRocket ne reçoit jamais les données complètes de carte ou de banque. Nous conservons le reçu : ce qui a été acheté, quand, et pour quel montant. Une recherche de support réservée au titulaire peut demander à Stripe le type de carte, les quatre derniers chiffres, les frais et l’état du remboursement ; cette réponse reste en mémoire pendant la requête et n’est pas enregistrée localement.
  • La connexion à votre page de licence utilise un code à six chiffres envoyé à votre adresse e-mail, qui expire en quelques minutes. Il n’y a aucun mot de passe à conserver. Les lignes de codes expirés sont supprimées par la purge de confidentialité suivante.
  • Chaque Mac occupant un poste est enregistré au moyen d’une empreinte pseudonyme, à sens unique et salée, que l’app calcule sur la machine. La ligne peut aussi contenir le libellé de Mac facultatif que vous voyez dans l’app, ainsi que les dates de dernière activité et de désactivation. Nous ne pouvons pas retransformer l’empreinte en identifiant matériel, et un poste resté silencieux pendant dix-huit mois vous est automatiquement rendu.
  • Conservé aussi longtemps que la licence existe. Après 7 ans de silence, nous vous prévenons par e-mail, puis nous retirons la personne de l’enregistrement et ne gardons que la ligne comptable — la même anonymisation qu’effectue une demande d’effacement. Suivez le lien signé et confirmez pour conserver votre licence et vos coordonnées ; le compte à rebours de conservation repart ce jour-là.

Cookies et réglages du navigateur

  • tinyrocket-session — la session de navigation décrite ci-dessus. Expire au bout de deux heures.
  • XSRF-TOKEN — le jeton anti-falsification qui rend l’envoi du formulaire de contact sûr. Expire avec la session.
  • locale — la langue que vous avez choisie, pour que le site ne l’oublie pas à la page suivante. Rien qu’un code de langue, conservé un an.
  • theme et motion — des préférences d’affichage facultatives enregistrées dans le stockage local de votre navigateur. Elles ne quittent jamais votre navigateur.

Il n’y a aucun cookie d’analyse d’audience, aucun cookie publicitaire, et aucun cookie tiers d’aucune sorte : il n’y a donc rien ici qui requière votre consentement, ni aucune bannière à écarter d’un clic. Ce n’est pas seulement une promesse : le site envoie une Content-Security-Policy qui dit à votre navigateur de refuser tout script, image, police ou connexion provenant d’ailleurs que ce domaine, de sorte que rien ici ne peut charger un traqueur tiers, même par erreur.

Ce que l’app envoie

  • Les vérifications de liens standard n’envoient aucun lien. Elles s’exécutent sur votre Mac, à partir des données de menaces présentes sur votre disque.
  • L’essai envoie une empreinte machine à sens unique et salée. Nous la conservons avec les dates de début d’essai et de dernier contact, afin que réinstaller l’app ne relance pas l’essai. Un compteur éphémère basé sur l’adresse IP limite les nouveaux enregistrements d’essai ; il cesse de s’appliquer à la fin de la journée et sa ligne est supprimée par la purge nocturne suivante. Une ligne d’essai est supprimée lorsque la plus tardive des deux dates — fin de la période d’essai ou dernière prise de contact — est restée silencieuse pendant deux ans.
  • Les mises à jour de l’app et des données de menaces passent par des récupérations planifiées. L’app demande le flux de mises à jour, le paquet de mise à jour lui-même lorsque vous installez une nouvelle version, et les fichiers signés de données de menaces — le manifeste et sa signature, les listes de domaines connus comme malveillants, de raccourcisseurs d’URL et de marques imitées, ainsi que la liste des suffixes publics ; ces requêtes ne contiennent aucun lien vérifié, aucune licence, adresse e-mail ni compte d’app. Le serveur reçoit nécessairement une adresse réseau pour renvoyer le fichier, mais son journal d’accès écarte cette adresse et tous les en-têtes de requête avant d’écrire le chemin, l’heure, le statut et la taille.
  • Les requêtes de licence et de connexion n’envoient que ce dont elles ont besoin. L’activation et la désactivation envoient la clé de licence, l’empreinte machine à sens unique et un libellé de Mac facultatif ; la connexion par e-mail envoie en plus l’adresse e-mail, un code éphémère et la langue de l’app ; la liste des machines utilise la clé de licence.
  • Acheter depuis l’app envoie le nombre de postes et la langue de l’app. Stripe collecte les données de paiement ; l’app conserve un jeton de récupération aléatoire et l’utilise avec la référence de session Stripe pour récupérer la licence après le paiement.
  • Un signalement de problème n’est envoyé que si vous le soumettez. Il contient votre adresse e-mail et votre description ; la version de l’app, la version de macOS, le modèle de Mac, le gestionnaire de liens par défaut actuel, le navigateur cible, la version des données de menaces, l’état des droits et la langue de l’app, présentés pour votre approbation ; et un extrait facultatif du journal récent. Il n’envoie pas votre clé de licence.
  • Cloud Check n’envoie jamais l’URL cliquée. Avant la vérification, l’app échange la même empreinte machine à sens unique que celle utilisée pour son essai contre un jeton du jour éphémère, dans une requête qui ne contient aucun lien vérifié ; aucun enregistrement liant l’émission d’un jeton à une machine n’est conservé. Une clé de licence ne fait jamais partie de cet échange. L’app renouvelle aussi ce jeton discrètement en arrière-plan, environ une fois par semaine ; ce renouvellement a un contenu identique à l’échange ci-dessus, ne transporte aucun lien vérifié, et un succès est conservé sur votre Mac comme reçu pendant 30 jours au maximum. Lorsque vous demandez une vérification, l’app supprime localement les sous-domaines de l’hôte complet, le chemin, la requête, le fragment et le champ userinfo. La requête ne transporte que le domaine enregistrable public canonique et ce jeton pseudonyme, sans URL cliquée, sans licence, adresse e-mail ni compte d’app. Le service ne contacte pas le site de destination. La conception du jeton du jour évite de conserver un historique de navigation, mais ce n’est pas de l’anonymat cryptographique : un exploitant détenant la clé des jetons et les enregistrements d’essai pourrait corréler un jeton.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • L’ancienneté du domaine provient du registre public. Lorsque Cloud Check indique l’ancienneté d’un domaine, il interroge le registre public des domaines (RDAP) et ne conserve que le domaine enregistrable public, sa date d’enregistrement et le moment où nous avons posé la question — pendant 30 jours au maximum, jamais à côté d’un jeton, d’une adresse réseau ou d’une URL cliquée.
  • Une vérification de domaine dangereux peut envoyer une empreinte partielle à Google. Notre serveur conserve une copie locale de la liste des sites malveillants de Google Web Risk, stockée sous forme d’empreintes tronquées plutôt que de noms, et compare votre domaine à cette copie sans contacter personne. Ce n’est que lorsque l’empreinte d’un domaine correspond que notre serveur demande à Google de le confirmer, et cette question transporte les quatre premiers octets de l’empreinte — jamais le domaine lui-même, ni le lien cliqué, ni votre jeton, ni votre adresse. Quatre octets ne peuvent pas être retransformés en domaine, même si quelqu’un qui soupçonne déjà un domaine précis pourrait confronter ce soupçon à ces octets. La question vient de notre serveur, de sorte que votre Mac n’est jamais en contact avec Google. La réponse de Google est conservée sur notre serveur jusqu’à l’expiration fixée par Google, afin que la même question ne soit pas posée deux fois. Avis fourni par Google.

Qui d’autre intervient

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • Google fournit la liste des sites malveillants décrite ci-dessus, via son service Web Risk. Il reçoit de notre serveur une empreinte de quatre octets lorsqu’un domaine correspond à notre copie locale de cette liste — jamais un domaine, un lien, un jeton ni votre adresse, et jamais une requête depuis votre Mac.
  • Stripe traite les paiements et conserve l’intégralité des données de paiement. TinyRocket reçoit les informations de transaction et de reçu, et peut demander des informations limitées sur le moyen de paiement pour la recherche de support réservée au titulaire, décrite ci-dessus.

Sauvegardes et données supprimées

Les instantanés nocturnes de la base de données — dans lesquels les colonnes sensibles sont déjà chiffrées : noms, adresses e-mail, clés de licence, corps des messages de support — servent uniquement à la reprise après sinistre ; un enregistrement supprimé de la base active peut donc subsister dans un instantané plus ancien jusqu’à l’expiration de celui-ci. Quatorze instantanés locaux tournent chaque nuit. Les instantanés hors site suivent le cycle de vie configuré séparément du bucket de stockage ; si une sauvegarde est restaurée, les tâches de conservation et d’effacement doivent s’exécuter avant la reprise du service normal.

Vos droits

Vous pouvez nous demander une copie de ce que nous détenons à votre sujet, sa rectification ou sa suppression. Les demandes passant par le formulaire de contact sont traitées sous 30 jours, gratuitement. Si vous êtes au Royaume-Uni ou dans l’UE, vous pouvez aussi saisir votre autorité de protection des données.

Modifications

La date en haut de page marque chaque changement substantiel apporté à cette politique. Cette liste et l’écran de consentement de l’app doivent nommer une requête avant que TinyRocket puisse l’envoyer.

TinyRocket Look before you launch TinyRocket — Regardez avant de décoller

Regardez avant de décoller. TinyRocket vérifie où mène vraiment un lien avant que votre navigateur ne l’ouvre.

Produit

  • Comment ça marche
  • Tarif
  • Télécharger
  • Guides
  • Notes de version

Assistance

  • Nous contacter
  • Assistance
  • Ma licence
  • Remboursements
  • Désinstaller

Mentions légales

  • Conditions de vente
  • Confidentialité
  • Politique de confidentialité
  • Accessibilité
  • Remerciements
  • Presse
Français (France)
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 ou plus récent