Privacy

Locale per impostazione predefinita.
Cloud solo per scelta.

TinyRocket controlla i link sul tuo Mac, sui dati sulle minacce presenti sul tuo disco. Cloud Check invia solo un dominio registrabile pubblico quando lo chiedi tu. Il link completo resta sul tuo Mac, e il dominio viaggia con un token giornaliero di breve durata al posto della tua licenza, della tua email o dell’account dell’app.

Resta sul tuo Mac

Controlli standard dei link

L’analisi gira sulla tua macchina, su un database delle minacce che sta sul tuo disco. Il controllo standard non fa alcuna richiesta al server, perché i dati che gli servono sono già sul tuo Mac.

Esce dal tuo Mac

Solo un dominio registrabile pubblico che scegli di controllare

Cloud Check gira solo quando lo chiedi tu. L’app rimuove in locale ogni sottodominio, percorso, query, frammento e campo userinfo. La richiesta porta solo il dominio registrabile pubblico che ne risulta e un token giornaliero di breve durata, senza licenza, email o account dell’app.

Mai ricevuto

Il link cliccato completo

Il servizio non può registrare né recuperare l’URL cliccato, perché l’app non lo invia mai. Il servizio non crea alcun record diretto che colleghi un token giornaliero o un’identità a un dominio controllato. La cache dell’età dei domini a 30 giorni e i dati di breve durata sugli abusi di rete sono dichiarati qui sotto; possono comunque consentire inferenze basate sui tempi.

Il confine sta nell’architettura.

L’affermazione sulla privacy nasce da come è costruito ogni percorso, non da una richiesta di fidarti delle nostre intenzioni:

  • I controlli standard leggono il database delle minacce sul tuo disco e non fanno alcuna richiesta di rete.
  • La rotta di Cloud Check accetta un solo dominio registrabile pubblico canonico e un token giornaliero di breve durata. Rifiuta URL, host completi e campi aggiuntivi.
  • Nessuno script di analitica o di pubblicità: la policy che il sito dà al browser rifiuta del tutto gli script esterni.
  • Stripe gestisce le credenziali di pagamento complete. TinyRocket conserva i dati della ricevuta; una ricerca di assistenza riservata al titolare può richiedere a Stripe il circuito di pagamento e le ultime quattro cifre senza salvarli.
  • Ogni Mac su una licenza è rappresentato da un’impronta a senso unico e con salt che l’app calcola prima di inviarla.
  • L’accesso è un codice di sei cifre che scade in pochi minuti: nessuna password da conservare significa nessuna password che possa trapelare.

Dove il servizio ha davvero bisogno di dati — una licenza ha bisogno di un’email e una prova di una data di inizio — l’informativa completa nomina il campo, la sua finalità e il suo tempo di conservazione.

L’unica funzione online

Che cosa invia esattamente Cloud Check

Cosa esce

Un dominio registrabile pubblico e un token giornaliero di breve durata, senza il link completo, la licenza, l’email o l’account dell’app.

Cosa torna

L’età di registrazione pubblica passiva di quel dominio, quando il registro la rende disponibile, e se compare nell’elenco dei siti dannosi di Google.

Non inviato con il link

L’URL cliccato, l’host completo, il sottodominio, il percorso, la query, il frammento, lo userinfo, la licenza, l’email e l’account dell’app. Il token giornaliero è pseudonimo.

Né il server di TinyRocket né le ricerche che fa per tuo conto contattano il sito di destinazione. Cloud Check non può riferire reindirizzamenti o contenuti della pagina, e non afferma che il link sia sicuro. Il controllo sui domini pericolosi viene eseguito su una copia dell’elenco di Google Web Risk conservata sul nostro server; a Google viene inviata soltanto un’impronta di quattro byte che corrisponde, per conferma, ed è il nostro server a inviarla, mai il tuo Mac. Avviso fornito da Google.

Poi c’è la versione noiosa.

L’informativa completa nomina le impostazioni del browser, le richieste al server, le regole di conservazione e i responsabili del trattamento usati da TinyRocket.