Privasi
Lokal secara default.
Cloud hanya atas pilihan Anda.
TinyRocket memeriksa tautan di Mac Anda, terhadap data ancaman di disk Anda. Cloud Check hanya mengirim domain publik yang dapat didaftarkan ketika Anda memintanya. Tautan lengkapnya tetap di Mac Anda, dan domain itu berjalan bersama token harian berumur pendek alih-alih lisensi, email, atau akun app Anda.
Tetap di Mac Anda
Pemeriksaan tautan standar
Analisisnya berjalan di mesin Anda sendiri, terhadap basis data ancaman di disk Anda sendiri. Pemeriksaan standar tidak membuat permintaan server, karena data yang dibutuhkannya sudah ada di Mac Anda.
Keluar dari Mac Anda
Hanya domain publik yang dapat didaftarkan yang Anda pilih untuk diperiksa
Cloud Check hanya berjalan ketika Anda memintanya. App menghilangkan setiap subdomain, path, query, fragment, dan kolom userinfo secara lokal. Permintaannya hanya membawa domain publik yang dapat didaftarkan hasil penyaringan itu dan sebuah token harian berumur pendek, tanpa lisensi, email, atau akun app.
Tidak pernah diterima
Tautan lengkap yang diklik
Layanannya tidak bisa mencatat atau mengambil URL yang diklik karena app tidak pernah mengirimkannya. Layanannya tidak membuat catatan langsung yang memasangkan token harian atau identitas dengan domain yang diperiksa. Cache umur domain selama 30 hari dan data penyalahgunaan jaringan berumur pendek diungkapkan di bawah; keduanya masih bisa memungkinkan penyimpulan lewat waktu.
Batasnya ada pada arsitekturnya.
Klaim privasi ini berasal dari cara setiap jalurnya dibangun, bukan dari permintaan untuk memercayai niat kami:
- Pemeriksaan standar membaca basis data ancaman di disk Anda dan tidak membuat permintaan jaringan apa pun.
- Rute Cloud Check menerima satu domain publik yang dapat didaftarkan dalam bentuk kanonis dan sebuah token harian berumur pendek. Rute itu menolak URL, host lengkap, dan kolom tambahan.
- Tidak ada skrip analitik atau iklan: kebijakan peramban situs ini menolak skrip luar sepenuhnya.
- Stripe menangani kredensial pembayaran selengkapnya. TinyRocket menyimpan fakta tanda terima; pencarian dukungan khusus pemilik dapat meminta merek pembayaran dan empat digit terakhirnya dari Stripe tanpa menyimpannya.
- Setiap Mac pada sebuah lisensi diwakili oleh sidik jari searah ber-salt yang dihitung app sebelum dikirim.
- Proses masuk berupa kode enam digit yang kedaluwarsa dalam hitungan menit: tidak ada kata sandi untuk disimpan berarti tidak ada kata sandi untuk bocor.
Di tempat layanannya memang membutuhkan data — sebuah lisensi butuh email dan sebuah uji coba butuh tanggal mulai — pemberitahuan lengkapnya menyebutkan kolomnya, tujuannya, dan hitungan waktu penyimpanannya.
Satu-satunya fitur daring
Apa persisnya yang dikirim Cloud Check
Naik
Satu domain publik yang dapat didaftarkan dan satu token harian berumur pendek, tanpa tautan lengkap, lisensi, email, atau akun app.
Kembali
Umur pendaftaran publik yang pasif untuk domain itu, bila registrinya menyediakannya, dan apakah domain itu muncul di daftar situs berbahaya Google.
Tidak dikirim bersama tautannya
URL yang diklik, host lengkap, subdomain, path, query, fragment, userinfo, lisensi, email, dan akun app. Token hariannya bersifat pseudonim.
Baik server TinyRocket maupun pencarian yang dilakukannya atas nama Anda tidak menghubungi situs web tujuan. Cloud Check tidak bisa melaporkan pengalihan atau isi halaman, dan tidak mengklaim bahwa tautannya aman. Pemeriksaan domain berbahaya dijalankan terhadap salinan daftar Google Web Risk yang disimpan di server kami; hanya sidik jari empat byte yang cocok yang pernah dikirim ke Google untuk konfirmasi, dan sidik jari itu dikirim oleh server kami, tidak pernah oleh Mac Anda. Informasi disediakan oleh Google.
Lalu ada versi yang membosankan.
Pemberitahuan lengkapnya menyebutkan pengaturan peramban, permintaan server, aturan penyimpanan, dan pemroses yang dipakai TinyRocket.