Cara Kerjanya
TinyRocket menerima tautannya lebih dulu.
Peramban Anda membukanya kemudian.
macOS meminta TinyRocket menangani tautan. Ketika Anda memilih untuk membuka salah satunya, TinyRocket menyerahkannya ke peramban Anda yang sebenarnya. Safari, Chrome, Arc, apa pun yang Anda pakai — tidak ada yang berubah kecuali bahwa TinyRocket melihatnya lebih dulu.
Kenapa ini ada
Serangannya adalah sebuah tautan.
Faktur palsu. Paket yang katanya perlu biaya. Pengaturan ulang kata sandi yang tidak pernah Anda minta. Masing-masing bisa datang sebagai tautan yang menyamar: labelnya berkata satu hal, sementara alamatnya berkata lain.
Serangannya datang sebagai sebuah tautan, jadi TinyRocket membaca tautannya lebih dulu — penyamarannya ada di alamatnya, dan alamat itu bisa diperiksa sebelum peramban Anda mengikutinya.
TinyRocket menerima tautannya lebih dulu
Ia menerima klik dari Mail, Messages, sebuah PDF, sebuah dokumen — dari mana saja Mac Anda menyerahkan tautan ke sebuah peramban. Ia tidak merender halaman dan memang tidak ingin.
Ia membaca tujuannya persis seperti cara penyerang menyusunnya
Domain mana yang sebenarnya menjawab, nama merek yang berada di tempat yang seharusnya bukan tempatnya, karakter yang bukan seperti tampaknya, pemendek tautan yang menyembunyikan tujuannya, dan tempat yang sudah diketahui menampung serangan.
Ia menyingkir dari jalan Anda
Tujuan dikenali, tidak ada yang tidak biasa: tautannya terbuka. Tanpa dialog atau pemberitahuan tambahan. Ketika itu terjadi, rasanya seharusnya seperti tidak terjadi apa-apa.
Ketika ada yang tampak keliru, Anda yang memutuskan
TinyRocket menunjukkan apa yang ditemukannya, dengan kata-kata sederhana, lalu menunggu. Berhenti, periksa, percayai, atau lanjutkan. Tidak ada alat yang bisa berjanji Anda tidak akan pernah sampai ke tautan berbahaya — TinyRocket memperkecil peluangnya dan menunjukkan dasar penilaiannya; akal sehat tetap menjadi bagian dari sistem, dan akal sehat itu tetap milik Anda.
Perjalanan satu klik, diperagakan.
Apa yang bisa dan tidak bisa dilihat TinyRocket
Sampai ke TinyRocket
- Tautan di Mail dan Messages
- Notes, Preview, dan PDF
- Dokumen Office dan iWork
- Undangan Calendar
- App yang menyerahkan tautan ke peramban default Anda
Tidak pernah sampai ke TinyRocket
- Tautan yang dibuka di dalam peramban bawaan Slack
- Trik yang sama di Teams, Discord, dan lainnya
Sebagian app mengizinkan Anda mematikan peramban bawaannya di pengaturan. Sampai Anda melakukannya, tautan yang mereka tahan di dalam app tidak sampai ke TinyRocket.
Kami lebih suka mengatakannya di sini, dengan gamblang, daripada membiarkan Anda mengetahuinya belakangan.
Fitur
Kecil, senyap, dan jujur soal itu.
Tujuan sebenarnya, dalam teks biasa
Teks berformat dan tombol memang dirancang menyembunyikan ke mana sebuah klik pergi. TinyRocket menampilkan domain terdaftarnya sebelum halamannya dimuat.
Basis data ancaman di disk Anda sendiri
TinyRocket memeriksa daftar domain yang diketahui berbahaya sebelum halaman tujuannya dimuat. Daftarnya diunduh ke Mac Anda dan dicocokkan di sana. Pemeriksaan standar tidak mengirim tautan apa pun kepada kami; Cloud Check hanya mengirim domain publik yang dapat didaftarkan ketika Anda memintanya.
Pemeriksaan domain tiruan dan pemendek tautan
Nama merek di tempat yang salah, karakter yang bukan seperti tampaknya, alamat yang menyembunyikan tujuannya — masing-masing ditandai dan dijelaskan, bukan dinilai diam-diam.
Daftar domain tepercaya Anda
Selama pemeriksaan aktif, domain yang Anda percaya bisa langsung terbuka tanpa peringatan. Daftarnya milik Anda dan tidak diunggah.
Peramban Anda tetap peramban Anda
Ketika Anda memilih untuk membuka sebuah tautan, TinyRocket menyerahkannya ke peramban yang sudah Anda pakai. Anda bisa mengubahnya kembali kapan saja di Pengaturan Sistem.
Tanpa akun app, tanpa pelacakan tautan
Pemeriksaan standar berjalan di Mac Anda dan tidak mengirim tautan apa pun kepada kami. Cloud Check tidak pernah mengirim URL yang diklik; ia hanya mengirim domain publik yang dapat didaftarkan ketika Anda memintanya. Perinciannya selengkapnya ada di halaman privasi.
Cloud Check
Konteks domain tambahan, tanpa membuka tautannya.
Tautan sekali pakai bisa menyembunyikan kredensial di path, query, fragment, atau subdomain mana pun. Pemeriksa jarak jauh tidak bisa membuktikan bahwa sembarang URL lengkap aman dibuka. Karena itu TinyRocket menyimpan tautan lengkapnya di Mac Anda.
Ketika Anda meminta Cloud Check, app memangkas tautannya secara lokal sampai tersisa domain publik yang dapat didaftarkan, lalu hanya mengirim domain itu beserta token harian berumur pendek. Layanannya memeriksa data pendaftaran publik yang pasif dan melaporkan berapa umur domainnya. Layanan itu tidak menghubungi tujuan, tidak mengikuti pengalihan, dan tidak membaca isi halaman.
Ia hanya berjalan ketika Anda memintanya
TinyRocket menyarankannya; ia tidak pernah melakukannya sendiri.
Tautan lengkapnya tidak pernah keluar dari Mac Anda
Subdomain, path, query, fragment, dan materi masuk dihilangkan sebelum permintaan jaringannya dibuat. Jika TinyRocket tidak bisa menurunkan satu domain publik yang dapat didaftarkan secara persis, tidak ada apa pun yang dikirim.
Cloud Check termasuk sepanjang uji coba gratis. Saat ini Cloud Check tidak dijual setelah uji coba berakhir. Lihat harga.
Berhenti, periksa, atau lanjutkan — Anda yang memutuskan.
Uji coba gratis 14 hari — tanpa kartu, tanpa akun.