Lompat ke konten
TinyRocket Look before you launch TinyRocket — Lihat dulu sebelum meluncur
Cara Kerjanya Privasi Harga Lisensi Saya Unduh TinyRocket
Tema

Animasi langsung berhenti pada bingkai akhirnya.

Unduh TinyRocket Cara Kerjanya Privasi Harga Lisensi Saya

Hukum

Privasi

Terakhir diperbarui Agustus 2026 Halaman ini adalah terjemahan untuk kemudahan. Versi bahasa Inggris adalah teks yang mengikat.

Pemberitahuan ini pendek karena desainnya memang pendek: TinyRocket memeriksa tautan di Mac Anda sendiri, dan app tidak mengirim apa pun yang tidak disebutkan halaman ini. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. adalah pengendali data. Gunakan formulir kontak untuk apa pun yang ada di halaman ini.

Apa yang disimpan situs web ini

  • Tanpa pendaftaran untuk mengunduh. Halaman unduhan tidak meminta email, akun, atau pendaftaran daftar tunggu; seperti setiap halaman di sini, halaman itu tetap memakai sesi web berumur pendek dan hitungan halaman anonim yang dijelaskan di bawah.
  • Percakapan dukungan, sebentar saja. Pesan yang Anda kirim lewat formulir kontak disimpan terenkripsi bersama balasan kami agar percakapannya tetap utuh. Utas yang sudah dijawab dan ditutup dihapus 30 hari setelah pesan terakhir; permintaan yang belum dijawab tetap terbuka agar kami bisa membalas, tetapi paling lambat dihapus setelah 7 tahun. Catatan sengketa, chargeback, atau penyalahgunaan yang ditandai seseorang untuk dipertahankan hanya bertahan selama alasan itu menuntutnya; permintaan penghapusan menghilangkan salinan aktif di meja dukungan kecuali hukum mewajibkan catatan itu disimpan. Balasan ditulis oleh manusia; alat AI yang berjalan di infrastruktur yang sama yang memang sudah mengantarkan surat itu boleh menerjemahkan pesan dan menyarankan draf pertama, dan tidak ada yang Anda tulis dipakai untuk melatih apa pun. Pemberitahuan dukungan yang normal hanya berisi tautan ke meja terenkripsi itu, bukan nama, alamat, atau teks pesan Anda. Email yang dikirim langsung ke dukungan lebih dulu memiliki salinan masuk mentah di Amazon S3 selama maksimal tujuh hari. Pesan dengan lampiran, dan pesan yang diterima saat meja dukungan tidak tersedia, juga diteruskan ke kotak surat pemilik untuk ditangani secara manual.
  • Sesi web selama Anda menjelajahi halaman-halaman ini. Mengunjungi situs ini membuat satu baris sesi berumur pendek yang berisi alamat IP Anda, pengenal peramban, penanda waktu, dan muatan sesi terenkripsi. Jika sebuah formulir kembali dengan kesalahan, nilai yang Anda masukkan mungkin disimpan dalam sesi itu agar formulirnya bisa diisi ulang alih-alih membuat Anda mengetik semuanya lagi. Ia ada agar formulir kontak bisa dilindungi dari pemalsuan permintaan lintas situs. Ia kedaluwarsa setelah dua jam tanpa aktivitas, dan baris usang dihapus secara fisik oleh pemangkasan privasi malam hari.
  • Hitungan tampilan halaman, tak terikat pada siapa pun. Server web mencatat path yang diminta tanpa query string-nya, kapan diminta, status dan ukuran responsnya, serta bahasa apa yang ditampilkan. Alamat IP Anda, identitas peramban Anda, dan halaman asal Anda semuanya dibuang sebelum baris itu ditulis — bukan disimpan lalu diabaikan, melainkan memang tidak pernah dicatat. Log keamanan terpisah menyimpan kolom bebas-identitas yang sama untuk path mencurigakan; kedua log berganti berdasarkan ukuran, dan file log yang sudah berganti dihapus setelah 30 hari.
  • Penghitung penyalahgunaan berumur pendek. Formulir, pencarian lisensi, checkout, dan endpoint app memakai penghitung sementara berbasis alamat IP, hash email searah, atau sidik jari mesin searah untuk memperlambat penyalahgunaan otomatis. Penghitungnya berhenti berlaku ketika jendela waktu pendeknya berakhir, dan baris basis data yang kedaluwarsa dihapus secara fisik oleh pemangkasan privasi malam berikutnya.

Kami memang membaca satu laporan dari Google: Search Console menyediakan frasa pencarian, klik, tayangan, posisi rata-rata, dan harinya untuk kemunculan situs ini di hasil Google. Itu Google yang melaporkan hasil pencariannya sendiri, bukan situs ini yang mengawasi Anda — laporan itu tidak butuh kode apa pun di halaman ini dan tidak menyetel apa pun di peramban Anda. Baris harian yang diimpor tidak berisi pengenal pengunjung dan dihapus setelah 18 bulan.

Saat Anda membeli

  • Satu catatan lisensi: nama dan email pembeli, kunci lisensi, referensi pesanan dan pembayaran, slot yang dibeli, jumlah dan mata uang, bahasa app dan hak atas versi, penanda waktu pembelian dan kontak, serta status pengembalian dana, pencabutan, atau penyimpanan apa pun. Ia ada agar kami bisa mengirim ulang lisensi Anda, mengelola slot, dan menepati janji pengembalian dana.
  • Pembayaran berjalan lewat Stripe. Stripe yang mengumpulkan kredensial pembayaran selengkapnya; TinyRocket tidak pernah menerima detail kartu atau bank selengkapnya. Kami menyimpan tanda terimanya: apa yang dibeli, kapan, dan seharga berapa. Pencarian dukungan khusus pemilik dapat meminta merek pembayaran, empat digit terakhir, biaya, dan status pengembalian dana dari Stripe; respons itu hanya berada di memori permintaan dan tidak disimpan secara lokal.
  • Masuk ke halaman lisensi Anda memakai kode enam digit yang dikirim ke email Anda, dan kode itu kedaluwarsa dalam hitungan menit. Tidak ada kata sandi untuk disimpan. Baris kode yang kedaluwarsa dihapus oleh pemangkasan privasi berikutnya.
  • Setiap Mac yang memakai satu slot dicatat dengan sidik jari searah ber-salt dan pseudonim yang dihitung app di mesin itu. Barisnya juga bisa menyimpan label Mac opsional yang Anda lihat di app, ditambah waktu terakhir terlihat dan waktu deaktivasi. Kami tidak bisa mengubah sidik jarinya kembali menjadi pengenal perangkat keras, dan slot yang senyap selama delapan belas bulan dilepaskan kembali kepada Anda secara otomatis.
  • Disimpan selama lisensinya masih hidup. Setelah 7 tahun tanpa aktivitas, kami memperingatkan Anda lewat email, lalu menghapus orangnya dari catatan dan hanya menyimpan baris akuntansinya — anonimisasi yang sama seperti yang dilakukan permintaan penghapusan. Ikuti tautan bertanda tangan itu dan konfirmasikan untuk menyimpan lisensi serta detail kontak Anda dalam arsip; hitungan waktu penyimpanan dimulai lagi pada hari itu.

Cookie dan pengaturan peramban

  • tinyrocket-session — sesi penjelajahan yang dijelaskan di atas. Kedaluwarsa setelah dua jam.
  • XSRF-TOKEN — token anti-pemalsuan yang membuat formulir kontak aman dikirim. Kedaluwarsa bersama sesinya.
  • locale — bahasa yang Anda pilih, agar situs tidak melupakannya di halaman berikutnya. Tidak lebih dari kode bahasa, disimpan selama satu tahun.
  • theme dan motion — preferensi tampilan opsional yang disimpan di penyimpanan lokal peramban Anda. Keduanya tidak pernah keluar dari peramban Anda.

Tidak ada cookie analitik, tidak ada cookie iklan, dan tidak ada cookie pihak ketiga dalam bentuk apa pun, jadi tidak ada apa pun di sini yang perlu meminta persetujuan Anda dan tidak ada banner yang harus Anda klik untuk melewatinya. Itu bukan sekadar janji: situs ini mengirim Content-Security-Policy yang menyuruh peramban Anda menolak skrip, gambar, font, atau koneksi apa pun dari mana saja selain domain ini, jadi tidak ada apa pun di sini yang bisa memuat pelacak pihak ketiga sekalipun secara tidak sengaja.

Apa yang dikirim app

  • Pemeriksaan tautan standar tidak mengirim tautan apa pun. Semuanya berjalan di Mac Anda terhadap data ancaman di disk Anda.
  • Uji coba mengirim sidik jari mesin searah ber-salt. Kami menyimpannya bersama waktu mulai uji coba dan waktu kontak terakhir agar memasang ulang app tidak memulai ulang uji cobanya. Penghitung berumur pendek berbasis IP membatasi catatan uji coba baru; penghitung itu berhenti berlaku pada akhir hari dan barisnya dihapus oleh pemangkasan malam berikutnya. Baris uji coba dihapus setelah dua tahun tanpa aktivitas, dihitung dari mana yang lebih akhir antara berakhirnya masa uji coba dan pemeriksaan terakhirnya.
  • Pembaruan app dan data ancaman memakai pengambilan terjadwal. App meminta feed pembaruan, paket pembaruannya sendiri ketika Anda memasang versi baru, dan file data ancaman bertanda tangan — manifes beserta tanda tangannya, daftar domain yang diketahui berbahaya, daftar pemendek URL dan daftar merek tiruan, serta daftar public suffix; permintaan itu tidak memuat tautan yang diperiksa, lisensi, email, atau akun app. Server mau tidak mau menerima alamat jaringan untuk bisa mengirimkan file-nya, tetapi log aksesnya membuang alamat itu dan setiap header permintaan sebelum menulis path, waktu, status, dan ukurannya.
  • Permintaan lisensi dan permintaan masuk hanya mengirim apa yang diperlukan. Aktivasi dan deaktivasi mengirim kunci lisensi, sidik jari mesin searah, dan label Mac yang opsional; masuk lewat email juga mengirim emailnya, kode berumur pendek, dan bahasa app; daftar mesin memakai kunci lisensi.
  • Membeli di dalam app mengirim jumlah slot dan bahasa app. Stripe yang mengumpulkan detail pembayaran; app menyimpan token klaim acak dan memakainya bersama referensi sesi Stripe untuk mengambil lisensinya setelah pembayaran.
  • Laporan masalah hanya dikirim ketika Anda mengirimkannya. Isinya adalah email dan deskripsi Anda; versi app, versi macOS, model Mac, penangan tautan default saat ini, peramban tujuan, versi data ancaman, status hak, dan bahasa app yang ditampilkan untuk Anda setujui; serta kutipan log terbaru yang opsional. Kunci lisensi Anda tidak dikirim.
  • Cloud Check tidak pernah mengirim URL yang diklik. Sebelum pemeriksaan, app menukar sidik jari mesin searah yang sama dengan yang dipakai untuk uji cobanya dengan token harian berumur pendek lewat permintaan yang tidak memuat tautan yang diperiksa; tidak ada catatan penerbitan yang mengaitkan token dengan mesin yang disimpan. Kunci lisensi tidak pernah menjadi bagian dari pertukaran ini. App juga memperbarui token ini diam-diam di latar belakang kira-kira sekali seminggu; pembaruan itu isinya identik dengan pertukaran di atas, tidak membawa tautan yang diperiksa, dan keberhasilannya disimpan di Mac Anda sebagai tanda terima selama maksimal 30 hari. Ketika Anda meminta sebuah pemeriksaan, app menghilangkan subdomain, path, query, fragment, dan userinfo dari host lengkapnya secara lokal. Permintaannya hanya membawa domain publik yang dapat didaftarkan dalam bentuk kanonis dan token pseudonim tersebut, tanpa URL yang diklik, lisensi, email, atau akun app. Layanannya tidak menghubungi situs web tujuan. Desain token harian ini menghindari tersimpannya riwayat penjelajahan, tetapi ini bukan anonimitas kriptografis: operator yang memegang kunci token dan catatan uji coba bisa mengorelasikan sebuah token.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • Umur domain berasal dari registri publik. Ketika Cloud Check melaporkan berapa umur sebuah domain, ia bertanya kepada registri domain publik (RDAP) dan hanya menyimpan domain publik yang dapat didaftarkan itu, tanggal pendaftarannya, dan kapan kami bertanya — selama maksimal 30 hari, tidak pernah berdampingan dengan sebuah token, alamat jaringan, atau URL yang diklik.
  • Pemeriksaan domain berbahaya dapat mengirim sidik jari parsial ke Google. Server kami menyimpan salinan lokal daftar situs berbahaya Google Web Risk, disimpan sebagai sidik jari yang dipotong alih-alih sebagai nama, dan mencocokkan domain Anda dengan salinan itu tanpa menghubungi siapa pun. Hanya ketika sidik jari sebuah domain cocok, server kami meminta Google mengonfirmasinya, dan pertanyaan itu membawa empat byte pertama dari sidik jarinya — tidak pernah domainnya sendiri, tautan yang diklik, token Anda, atau alamat Anda. Empat byte tidak bisa dikembalikan menjadi sebuah domain, meski orang yang sudah mencurigai satu domain tertentu bisa menguji kecurigaannya terhadap byte-byte itu. Pertanyaannya datang dari server kami, jadi Mac Anda tidak pernah berhubungan dengan Google. Jawaban Google disimpan di server kami sampai batas kedaluwarsa yang ditetapkan Google, agar pertanyaan yang sama tidak ditanyakan dua kali. Informasi disediakan oleh Google.

Siapa lagi yang terlibat

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • Google menyediakan daftar situs berbahaya yang dijelaskan di atas, lewat layanan Web Risk miliknya. Google menerima sidik jari empat byte dari server kami ketika sebuah domain cocok dengan salinan lokal daftar itu — tidak pernah sebuah domain, sebuah tautan, sebuah token, atau alamat Anda, dan tidak pernah sebuah permintaan dari Mac Anda.
  • Stripe memproses pembayaran dan menyimpan kredensial pembayaran selengkapnya. TinyRocket menerima fakta transaksi dan tanda terima, serta dapat meminta fakta metode pembayaran yang terbatas untuk pencarian dukungan khusus pemilik yang dijelaskan di atas.

Cadangan dan data yang dihapus

Snapshot basis data setiap malam — yang kolom sensitifnya sudah terenkripsi: nama, email, kunci lisensi, isi pesan dukungan — hanya dipakai untuk pemulihan bencana, sehingga catatan yang dihapus dari basis data aktif bisa tetap ada dalam snapshot lama sampai snapshot itu kedaluwarsa. Empat belas snapshot lokal berotasi setiap malam. Snapshot di luar lokasi mengikuti siklus hidup bucket penyimpanan yang dikonfigurasi terpisah; jika sebuah cadangan dipulihkan, tugas penyimpanan dan penghapusan harus dijalankan sebelum layanan normal berlanjut.

Hak Anda

Anda bisa meminta salinan data yang kami simpan tentang Anda, meminta koreksinya, atau meminta penghapusannya. Permintaan lewat formulir kontak ditangani dalam 30 hari, tanpa biaya. Jika Anda berada di Inggris atau Uni Eropa, Anda juga boleh mengadu ke otoritas perlindungan data di wilayah Anda.

Perubahan

Tanggal di bagian atas menandai setiap perubahan material atas pemberitahuan ini. Daftar ini dan layar persetujuan app harus menyebutkan sebuah permintaan sebelum TinyRocket boleh mengirimkannya.

TinyRocket Look before you launch TinyRocket — Lihat dulu sebelum meluncur

Lihat dulu sebelum meluncur. TinyRocket memeriksa ke mana sebuah tautan sebenarnya menuju sebelum peramban Anda membukanya.

Produk

  • Cara Kerjanya
  • Harga
  • Unduh
  • Panduan
  • Catatan rilis

Dukungan

  • Hubungi kami
  • Dukungan
  • Lisensi Saya
  • Pengembalian Dana
  • Copot

Hukum

  • Ketentuan penjualan
  • Privasi
  • Pemberitahuan privasi
  • Aksesibilitas
  • Ucapan Terima Kasih
  • Pers
Bahasa Indonesia
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 atau lebih baru