कानूनी
प्राइवेसी
यह नोटिस छोटा इसलिए है क्योंकि बनावट ही छोटी है: TinyRocket लिंक आपके ही Mac पर जाँचता है, और ऐप वह कुछ नहीं भेजता जिसका नाम इस पेज पर नहीं है। It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. डेटा कंट्रोलर है। इस पेज की किसी भी बात के लिए कॉन्टैक्ट फ़ॉर्म इस्तेमाल करें।
यह वेबसाइट क्या सहेजती है
- डाउनलोड के लिए कोई साइन अप नहीं। डाउनलोड पेज न ईमेल माँगता है, न अकाउंट, न प्रतीक्षा-सूची में नाम; बाक़ी हर पेज की तरह यह भी नीचे बताए गए थोड़े समय के वेब सेशन और गुमनाम पेज-गिनती का इस्तेमाल ज़रूर करता है।
- सपोर्ट की बातचीत, थोड़े समय के लिए। कॉन्टैक्ट फ़ॉर्म से भेजा गया आपका संदेश हमारे जवाबों के साथ एन्क्रिप्टेड रखा जाता है, ताकि बातचीत एक सिलसिले में बनी रहे। जिन थ्रेड का जवाब देकर उन्हें बंद कर दिया गया, वे आख़िरी संदेश के 30 दिन बाद मिटा दिए जाते हैं; बिना जवाब वाला अनुरोध खुला रहता है ताकि हम जवाब दे सकें, पर ज़्यादा से ज़्यादा 7 साल बाद वह भी मिटा दिया जाता है। विवाद, चार्जबैक या दुरुपयोग का जो रिकॉर्ड कोई व्यक्ति सुरक्षित रखने के लिए चिह्नित करता है, वह उतने ही समय रहता है जितना वह वजह माँगती है; मिटाने का अनुरोध सपोर्ट डेस्क की चालू कॉपी हटा देता है, बशर्ते कानून उस रिकॉर्ड को रखना ज़रूरी न बनाता हो। जवाब कोई इंसान लिखता है; जो ढाँचा पहले से मेल पहुँचाता है उसी पर चलने वाला एक AI टूल संदेश का अनुवाद कर सकता है और पहला मसौदा सुझा सकता है, और आपकी लिखी कोई चीज़ किसी को ट्रेन करने में इस्तेमाल नहीं होती। सपोर्ट की सामान्य सूचना में सिर्फ़ एन्क्रिप्टेड डेस्क का एक लिंक होता है — आपका नाम, पता या संदेश का पाठ नहीं। जो ईमेल सीधे सपोर्ट पर भेजा जाता है, उसकी एक कच्ची आवक कॉपी Amazon S3 में ज़्यादा से ज़्यादा सात दिन रहती है। अटैचमेंट वाले संदेश, और वे संदेश जो डेस्क के उपलब्ध न रहने के दौरान आते हैं, हाथ से निपटाने के लिए मालिक के मेलबॉक्स पर भी भेज दिए जाते हैं।
- इन पेजों को देखते समय एक वेब सेशन। इस साइट पर आने से थोड़े समय की एक सेशन पंक्ति बनती है जिसमें आपका IP पता, एक ब्राउज़र आइडेंटिफ़ायर, समय, और एक एन्क्रिप्टेड सेशन पेलोड दर्ज होता है। अगर कोई फ़ॉर्म ग़लती के साथ वापस आता है, तो आपके भरे हुए मान उसी सेशन में रखे जा सकते हैं, ताकि आपसे सब कुछ दोबारा टाइप कराने के बजाय फ़ॉर्म फिर से भरा जा सके। यह इसलिए है ताकि कॉन्टैक्ट फ़ॉर्म को क्रॉस-साइट रिक्वेस्ट फ़ोर्जरी से बचाया जा सके। दो घंटे तक कोई हलचल न होने पर यह ख़त्म हो जाता है, और पुरानी पड़ी पंक्तियाँ रात की प्राइवेसी छँटाई में सचमुच हटा दी जाती हैं।
- पेज व्यू की गिनती, जो किसी से जुड़ी नहीं। वेब सर्वर माँगा गया पाथ — बिना उसकी क्वेरी स्ट्रिंग के — दर्ज करता है, साथ ही यह कि वह कब माँगा गया, जवाब की स्थिति और आकार, और कौन-सी भाषा दिखाई गई। आपका IP पता, आपके ब्राउज़र की पहचान और जिस पेज से आप आए — ये सब पंक्ति लिखे जाने से पहले ही हटा दिए जाते हैं — रखकर फिर अनदेखा नहीं, बल्कि कभी लिखे ही नहीं जाते। एक अलग सुरक्षा लॉग संदिग्ध पाथ के लिए वही पहचान-रहित फ़ील्ड रखता है; दोनों लॉग आकार के हिसाब से बदलते रहते हैं, और बदले जा चुके लॉग फ़ाइल 30 दिन बाद मिटा दिए जाते हैं।
- दुरुपयोग रोकने वाले थोड़े समय के काउंटर। फ़ॉर्म, लाइसेंस की खोज, चेकआउट और ऐप के एंडपॉइंट, अपने-आप होने वाले दुरुपयोग को धीमा करने के लिए IP पते, ईमेल के वन-वे हैश, या वन-वे मशीन फ़िंगरप्रिंट पर आधारित अस्थायी काउंटर इस्तेमाल करते हैं। काउंटर अपनी छोटी-सी समय-सीमा ख़त्म होते ही लागू होना बंद हो जाता है, और मियाद पूरी कर चुकी डेटाबेस पंक्तियाँ अगली रात की प्राइवेसी छँटाई में सचमुच हटा दी जाती हैं।
Google से हम एक रिपोर्ट ज़रूर देखते हैं: Search Console बताता है कि इस साइट के Google नतीजों में दिखने पर कौन-सा सर्च वाक्यांश था, कितने क्लिक और इंप्रेशन मिले, औसत स्थान क्या रही, और वह दिन कौन-सा था। यह Google का अपने ही सर्च नतीजों के बारे में बताना है, न कि यह साइट आप पर नज़र रख रही हो — इसके लिए पेज पर कोई कोड नहीं चाहिए और यह आपके ब्राउज़र में कुछ नहीं रखता। आयात की गई दैनिक पंक्तियों में कोई विज़िटर पहचानकर्ता नहीं होता, और वे 18 महीने बाद मिटा दी जाती हैं।
जब आप खरीदते हैं
- एक लाइसेंस रिकॉर्ड: खरीदार का नाम और ईमेल, लाइसेंस की, ऑर्डर और भुगतान का रेफ़रेंस, खरीदी गई सीटें, रकम और मुद्रा, ऐप की भाषा और वर्शन का हक़, खरीद और संपर्क का समय, और रिफ़ंड, वापस लिए जाने या सहेजे रखने की कोई स्थिति। यह इसलिए है ताकि हम आपका लाइसेंस दोबारा भेज सकें, सीटें संभाल सकें, और रिफ़ंड के वादे को निभा सकें।
- भुगतान Stripe के ज़रिए होता है। भुगतान की पूरी जानकारी Stripe लेता है; TinyRocket को कार्ड या बैंक का पूरा ब्योरा कभी नहीं मिलता। हम रसीद रखते हैं: क्या खरीदा गया, कब, और कितने में। सिर्फ़-मालिक वाली सपोर्ट खोज Stripe से भुगतान का ब्रांड, आख़िरी चार अंक, शुल्क और रिफ़ंड की स्थिति माँग सकती है; वह जवाब सिर्फ़ उसी अनुरोध की स्मृति में रहता है, कहीं सहेजा नहीं जाता।
- अपने लाइसेंस पेज पर साइन इन करने के लिए आपके ईमेल पर भेजा गया छह अंकों का कोड इस्तेमाल होता है, जो कुछ ही मिनट में ख़त्म हो जाता है। रखने को कोई पासवर्ड ही नहीं है। मियाद पूरी कर चुकी कोड-पंक्तियाँ अगली प्राइवेसी छँटाई में हटा दी जाती हैं।
- सीट इस्तेमाल करने वाला हर Mac एक सॉल्ट किए हुए, वन-वे, छद्मनामी फ़िंगरप्रिंट के रूप में दर्ज होता है, जिसे ऐप उसी मशीन पर बनाता है। उस पंक्ति में वह वैकल्पिक Mac लेबल भी हो सकता है जो आपको ऐप में दिखता है, साथ में आख़िरी बार दिखने और डीऐक्टिवेट होने का समय। हम उस फ़िंगरप्रिंट को वापस हार्डवेयर पहचानकर्ता में नहीं बदल सकते, और जो सीट अठारह महीने ख़ामोश रहती है वह अपने आप आपको वापस मिल जाती है।
- जब तक लाइसेंस चलता है, तब तक रखा जाता है। 7 साल की ख़ामोशी के बाद हम आपको ईमेल से आगाह करते हैं, फिर रिकॉर्ड से व्यक्ति को हटा देते हैं और सिर्फ़ हिसाब-किताब वाली पंक्ति रखते हैं — वही गुमनाम बनाना, जो मिटाने का अनुरोध करता है। साइन किए हुए लिंक पर जाइए और पुष्टि कीजिए, ताकि आपका लाइसेंस और संपर्क की जानकारी रिकॉर्ड में बनी रहे; सहेजे रखने की घड़ी उसी दिन से फिर शुरू हो जाती है।
कुकीज़ और ब्राउज़र की सेटिंग्ज़
tinyrocket-session— ऊपर बताया गया ब्राउज़िंग सेशन। दो घंटे बाद ख़त्म हो जाता है।XSRF-TOKEN— वह ऐंटी-फ़ोर्जरी टोकन जिससे कॉन्टैक्ट फ़ॉर्म भेजना सुरक्षित रहता है। सेशन के साथ ही ख़त्म हो जाता है।locale— आपकी चुनी हुई भाषा, ताकि साइट अगले पेज पर उसे भूल न जाए। भाषा-कोड के सिवा कुछ नहीं, एक साल तक रखा जाता है।themeऔरmotion— दिखावट की वैकल्पिक पसंद, जो आपके ब्राउज़र के लोकल स्टोरेज में सहेजी जाती हैं। ये आपके ब्राउज़र से कभी बाहर नहीं जातीं।
यहाँ न कोई ऐनालिटिक्स कुकी है, न विज्ञापन कुकी, न किसी तरह की थर्ड-पार्टी कुकी, इसलिए यहाँ न आपकी सहमति माँगने लायक़ कुछ है, न क्लिक करके हटाने लायक़ कोई बैनर। यह सिर्फ़ एक वादा नहीं है: साइट एक Content-Security-Policy भेजती है जो आपके ब्राउज़र से कहती है कि इस डोमेन के अलावा कहीं से भी कोई स्क्रिप्ट, इमेज, फ़ॉन्ट या कनेक्शन न ले, इसलिए यहाँ ग़लती से भी कोई थर्ड-पार्टी ट्रैकर लोड नहीं हो सकता।
ऐप क्या भेजता है
- सामान्य लिंक जाँच कोई लिंक नहीं भेजती। वे आपके Mac पर, आपकी डिस्क पर मौजूद ख़तरों के डेटा से चलती हैं।
- ट्रायल एक सॉल्ट किया हुआ वन-वे मशीन फ़िंगरप्रिंट भेजता है। हम उसे ट्रायल शुरू होने और आख़िरी संपर्क के समय के साथ सहेजते हैं, ताकि ऐप दोबारा इंस्टॉल करने से ट्रायल फिर से शुरू न हो जाए। थोड़े समय का एक IP-आधारित काउंटर नए ट्रायल रिकॉर्ड की संख्या सीमित करता है; दिन ख़त्म होते ही वह लागू होना बंद हो जाता है और उसकी पंक्ति अगली रात की छँटाई में हटा दी जाती है। ट्रायल की पंक्ति तब मिटती है जब उसकी ट्रायल अवधि या आख़िरी चेक-इन — इनमें से जो बाद में हो — दो साल तक ख़ामोश रह चुका हो।
- ऐप और ख़तरों के डेटा के अपडेट तय समय पर लिए जाते हैं। ऐप अपडेट फ़ीड माँगता है, नया वर्शन इंस्टॉल करते समय ख़ुद अपडेट पैकेज माँगता है, और ख़तरों के डेटा की साइन की हुई फ़ाइलें — मैनिफ़ेस्ट और उसका हस्ताक्षर, जाने-पहचाने ख़राब डोमेन, URL शॉर्टनर और हमशक्ल ब्रांड की सूचियाँ, तथा पब्लिक-सफ़िक्स सूची; उन अनुरोधों में जाँचा गया कोई लिंक, लाइसेंस, ईमेल या ऐप अकाउंट नहीं होता। फ़ाइल लौटाने के लिए सर्वर को नेटवर्क पता मिलना ही पड़ता है, पर उसका ऐक्सेस लॉग पाथ, समय, स्थिति और आकार लिखने से पहले वह पता और हर रिक्वेस्ट हेडर हटा देता है।
- लाइसेंस और साइन-इन के अनुरोध सिर्फ़ उतना ही भेजते हैं जितना ज़रूरी है। ऐक्टिवेशन और डीऐक्टिवेशन में लाइसेंस की, वन-वे मशीन फ़िंगरप्रिंट और Mac का एक वैकल्पिक लेबल भेजा जाता है; ईमेल से साइन इन करने पर ईमेल, थोड़े समय का कोड और ऐप की भाषा भी जाती है; मशीनों की सूची लाइसेंस की का इस्तेमाल करती है।
- ऐप में खरीदने पर सीटों की संख्या और ऐप की भाषा भेजी जाती है। भुगतान का ब्योरा Stripe लेता है; ऐप एक बेतरतीब क्लेम टोकन रखता है और भुगतान के बाद लाइसेंस लेने के लिए उसे Stripe के सेशन रेफ़रेंस के साथ इस्तेमाल करता है।
- समस्या की रिपोर्ट सिर्फ़ तभी भेजी जाती है जब आप उसे भेजते हैं। इसमें आपका ईमेल और ब्योरा होता है; ऐप का वर्शन, macOS का वर्शन, Mac का मॉडल, अभी का डिफ़ॉल्ट लिंक हैंडलर, लक्ष्य ब्राउज़र, ख़तरों के डेटा का वर्शन, हक़ की स्थिति और ऐप की भाषा — ये सब आपकी मंज़ूरी के लिए दिखाए जाते हैं; और एक वैकल्पिक हालिया लॉग अंश। यह आपकी लाइसेंस की नहीं भेजता।
- Cloud Check क्लिक किया गया URL कभी नहीं भेजता। जाँच से पहले ऐप वही वन-वे मशीन फ़िंगरप्रिंट देकर, जो उसके ट्रायल में इस्तेमाल होता है, थोड़े समय का एक डे टोकन ले लेता है, और उस अनुरोध में जाँचा जाने वाला कोई लिंक नहीं होता; टोकन को मशीन से जोड़ने वाला कोई रिकॉर्ड नहीं रखा जाता। इस अदला-बदली में लाइसेंस की कभी शामिल नहीं होती। ऐप हफ़्ते में क़रीब एक बार यह टोकन पीछे चुपचाप नया भी कर लेता है; उस नवीनीकरण की सामग्री ऊपर बताई गई अदला-बदली जैसी ही होती है, उसमें जाँचा जाने वाला कोई लिंक नहीं होता, और कामयाबी की रसीद आपके Mac पर ज़्यादा से ज़्यादा 30 दिन रखी जाती है। जब आप जाँच के लिए कहते हैं, तो ऐप पूरे होस्ट के सबडोमेन, पाथ, क्वेरी, फ़्रैगमेंट और userinfo आपके Mac पर ही हटा देता है। अनुरोध में सिर्फ़ मानक सार्वजनिक रजिस्ट्रेबल डोमेन और वह छद्मनामी टोकन जाता है — क्लिक किया गया URL, लाइसेंस, ईमेल या ऐप अकाउंट नहीं। यह सेवा मंज़िल वाली वेबसाइट से संपर्क नहीं करती। डे टोकन की बनावट ब्राउज़िंग का इतिहास सहेजे जाने से बचाती है, पर यह क्रिप्टोग्राफ़िक गुमनामी नहीं है: जिस संचालक के पास टोकन की कुंजी और ट्रायल के रिकॉर्ड दोनों हों, वह किसी टोकन का मिलान कर सकता है।
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - डोमेन की उम्र सार्वजनिक रजिस्ट्री से आती है। जब Cloud Check बताता है कि कोई डोमेन कितना पुराना है, तो वह सार्वजनिक डोमेन रजिस्ट्री (RDAP) से पूछता है और सिर्फ़ सार्वजनिक रजिस्ट्रेबल डोमेन, उसके रजिस्ट्रेशन की तारीख़, और हमने कब पूछा — इतना ही रखता है, ज़्यादा से ज़्यादा 30 दिन, और कभी किसी टोकन, नेटवर्क पते या क्लिक किए गए URL के साथ नहीं।
- ख़तरनाक डोमेन की जाँच में Google को अधूरा फ़िंगरप्रिंट भेजा जा सकता है। हमारा सर्वर Google Web Risk की नुक़सानदेह साइटों की सूची की एक स्थानीय कॉपी रखता है, जिसमें नाम नहीं बल्कि कटे-छँटे फ़िंगरप्रिंट होते हैं, और वह आपके डोमेन को उसी कॉपी से मिलाकर देखता है, बिना किसी से संपर्क किए। सिर्फ़ तभी, जब किसी डोमेन का फ़िंगरप्रिंट मेल खाता है, हमारा सर्वर Google से पुष्टि माँगता है, और उस सवाल में फ़िंगरप्रिंट के पहले चार बाइट जाते हैं — कभी डोमेन ख़ुद नहीं, न क्लिक किया गया लिंक, न आपका टोकन, न आपका पता। चार बाइट से वापस डोमेन नहीं बनाया जा सकता, हालाँकि जिसे पहले से किसी ख़ास डोमेन पर शक हो, वह उनसे अपना शक जाँच सकता है। सवाल हमारे सर्वर से जाता है, इसलिए आपका Mac कभी Google के संपर्क में नहीं आता। Google का जवाब हमारे सर्वर पर तब तक रखा जाता है जब तक Google की तय की हुई अवधि ख़त्म न हो, ताकि वही सवाल दो बार न पूछा जाए। सलाह Google की ओर से।
और कौन-कौन शामिल है
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google ऊपर बताई गई नुक़सानदेह साइटों की सूची अपनी Web Risk सेवा के ज़रिए देता है। जब कोई डोमेन उस सूची की हमारी स्थानीय कॉपी से मेल खाता है, तो उसे हमारे सर्वर से चार बाइट का फ़िंगरप्रिंट मिलता है — कभी कोई डोमेन, लिंक, टोकन या आपका पता नहीं, और कभी आपके Mac से कोई अनुरोध नहीं।
- Stripe भुगतान प्रोसेस करता है और भुगतान की पूरी जानकारी अपने पास रखता है। TinyRocket को लेन-देन और रसीद से जुड़े तथ्य मिलते हैं, और ऊपर बताई गई सिर्फ़-मालिक वाली सपोर्ट खोज के लिए वह भुगतान के तरीके से जुड़े सीमित तथ्य माँग सकता है।
बैकअप और मिटाया गया डेटा
हर रात लिए जाने वाले डेटाबेस स्नैपशॉट — जिनमें संवेदनशील कॉलम पहले से एन्क्रिप्टेड होते हैं: नाम, ईमेल, लाइसेंस की, सपोर्ट संदेशों का मूल पाठ — सिर्फ़ आपदा से उबरने के लिए इस्तेमाल होते हैं, इसलिए चालू डेटाबेस से हटाया गया कोई रिकॉर्ड किसी पुराने स्नैपशॉट में तब तक रह सकता है जब तक उस स्नैपशॉट की अवधि ख़त्म न हो। चौदह स्थानीय स्नैपशॉट हर रात बदलते रहते हैं। बाहर रखे स्नैपशॉट स्टोरेज बकेट के अलग से तय जीवनचक्र के हिसाब से चलते हैं; अगर कोई बैकअप बहाल किया जाता है, तो सामान्य सेवा दोबारा शुरू होने से पहले सहेजने और मिटाने वाले काम चलाने ज़रूरी हैं।
आपके अधिकार
आप हमसे यह माँग सकते हैं कि हम आपके बारे में जो रखते हैं उसकी एक कॉपी दें, उसे सुधारें, या मिटा दें। कॉन्टैक्ट फ़ॉर्म से आए अनुरोध 30 दिन के भीतर, बिना किसी शुल्क के, निपटा दिए जाते हैं। अगर आप UK या EU में हैं, तो आप अपने डेटा संरक्षण प्राधिकरण से भी शिकायत कर सकते हैं।
बदलाव
ऊपर दी गई तारीख़ इस नोटिस के हर अहम बदलाव को दर्ज करती है। TinyRocket कोई अनुरोध तभी भेज सकता है जब इस सूची और ऐप की सहमति वाली स्क्रीन पर उसका नाम हो।