Vai al contenuto
TinyRocket Look before you launch TinyRocket — Guarda prima di lanciarti
Come funziona Privacy Prezzi La mia licenza Scarica TinyRocket
Tema

Le animazioni si fermano sul loro fotogramma finale.

Scarica TinyRocket Come funziona Privacy Prezzi La mia licenza

Note legali

Privacy

Ultimo aggiornamento agosto 2026 Questa pagina è una traduzione di cortesia. Il testo che fa fede è quello inglese.

Questa informativa è breve perché lo è il progetto: TinyRocket controlla i link sul tuo Mac, e l’app non invia nulla che questa pagina non nomini. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. è il titolare del trattamento dei dati. Usa il modulo di contatto per qualsiasi cosa riguardi questa pagina.

Che cosa memorizza questo sito web

  • Nessuna registrazione per scaricare. La pagina di download non chiede email, account né iscrizione a una lista d’attesa; come ogni pagina qui, usa comunque la sessione web di breve durata e il conteggio anonimo delle pagine descritti qui sotto.
  • Conversazioni di assistenza, per breve tempo. Un messaggio che invii tramite il modulo di contatto viene conservato cifrato insieme alle nostre risposte, così la conversazione resta unita. I thread a cui è stata data risposta e che sono chiusi vengono eliminati 30 giorni dopo l’ultimo messaggio; una richiesta senza risposta resta aperta perché possiamo rispondere, ma viene eliminata al più tardi dopo 7 anni. Una contestazione, uno storno o un record di abuso che una persona contrassegna per conservarlo resta solo finché quel motivo lo richiede; una richiesta di cancellazione rimuove la copia attiva nel sistema di assistenza, a meno che la legge non imponga di conservare il record. Le risposte le scrive una persona; uno strumento di IA che gira sulla stessa infrastruttura che già trasporta la posta può tradurre il messaggio e proporre una prima bozza, e niente di ciò che scrivi viene usato per addestrare alcunché. Una normale notifica di assistenza contiene solo un link al sistema cifrato, non il tuo nome, il tuo indirizzo o il testo del messaggio. Un’email inviata direttamente all’assistenza ha innanzitutto una copia grezza in entrata su Amazon S3 per un massimo di sette giorni. I messaggi con allegati, e i messaggi ricevuti mentre il sistema di assistenza non è disponibile, vengono inoltrati anche alla casella del titolare per la gestione manuale.
  • Una sessione web mentre navighi queste pagine. Visitare questo sito crea una riga di sessione di breve durata che contiene il tuo indirizzo IP, un identificatore del browser, un orario e un contenuto di sessione cifrato. Se un modulo torna indietro con un errore, i valori che hai inserito possono essere trattenuti in quella sessione così il modulo può essere ricompilato invece di farti ridigitare tutto. Esiste perché il modulo di contatto possa essere protetto contro il cross-site request forgery. Scade dopo due ore di inattività, e le righe obsolete vengono rimosse fisicamente dalla pulizia notturna per la privacy.
  • Un conteggio delle visualizzazioni di pagina, legato a nessuno. Il server web registra il percorso richiesto senza la sua stringa di query, quando è stato richiesto, lo stato e la dimensione della risposta, e in quale lingua è stata mostrata. Il tuo indirizzo IP, l’identità del tuo browser e la pagina da cui provieni vengono tutti scartati prima che la riga venga scritta — non memorizzati e poi ignorati, ma proprio mai annotati. Un log di sicurezza separato conserva gli stessi campi privi di identità per i percorsi sospetti; entrambi i log ruotano in base alla dimensione, e i file di log ruotati vengono eliminati dopo 30 giorni.
  • Contatori antiabuso di breve durata. I moduli, la ricerca della licenza, il pagamento e gli endpoint dell’app usano contatori temporanei basati su un indirizzo IP, su un hash a senso unico dell’email o su un’impronta della macchina a senso unico, per rallentare gli abusi automatizzati. Il contatore smette di applicarsi quando finisce la sua breve finestra temporale, e le righe scadute del database vengono rimosse fisicamente dalla successiva pulizia notturna per la privacy.

Un rapporto di Google però lo leggiamo: Search Console fornisce la frase di ricerca, i clic, le impressioni, la posizione media e il giorno relativi alla comparsa di questo sito nei risultati di Google. È Google che riferisce sui propri risultati di ricerca, non questo sito che ti osserva — non richiede alcun codice nella pagina e non imposta nulla nel tuo browser. Le righe giornaliere importate non contengono alcun identificatore del visitatore e vengono eliminate dopo 18 mesi.

Quando acquisti

  • Un record di licenza: nome ed email dell’acquirente, chiave di licenza, riferimento dell’ordine e del pagamento, postazioni acquistate, importo e valuta, lingua dell’app e versioni coperte, data e ora dell’acquisto e dei contatti, ed eventuale stato di rimborso, revoca o conservazione. Esiste perché possiamo rimandarti la licenza, gestire le postazioni e onorare la promessa di rimborso.
  • Il pagamento passa da Stripe. Stripe raccoglie le credenziali di pagamento complete; TinyRocket non riceve mai i dati completi della carta o della banca. Conserviamo la ricevuta: che cosa è stato acquistato, quando, a quanto. Una ricerca di assistenza riservata al titolare può richiedere a Stripe il circuito di pagamento, le ultime quattro cifre, le commissioni e lo stato del rimborso; quella risposta resta nella memoria della richiesta e non viene salvata in locale.
  • L’accesso alla pagina della tua licenza avviene con un codice di sei cifre inviato alla tua email, che scade in pochi minuti. Non c’è alcuna password da conservare. Le righe dei codici scaduti vengono rimosse dalla successiva pulizia per la privacy.
  • Ogni Mac che occupa una postazione viene registrato con un’impronta pseudonima, a senso unico e con salt, che l’app calcola sulla macchina. La riga può contenere anche l’etichetta facoltativa del Mac che vedi nell’app, più gli orari di ultimo avvistamento e di disattivazione. Non possiamo ricondurre l’impronta all’identificatore hardware, e una postazione rimasta in silenzio per diciotto mesi ti viene liberata automaticamente.
  • Conservato finché la licenza esiste. Dopo 7 anni di silenzio ti avvisiamo per email, poi togliamo la persona dal record e conserviamo solo la riga contabile — la stessa anonimizzazione che esegue una richiesta di cancellazione. Segui il link firmato e conferma per mantenere agli atti la tua licenza e i tuoi dati di contatto; il conto alla rovescia della conservazione riparte quel giorno.

Cookie e impostazioni del browser

  • tinyrocket-session — la sessione di navigazione descritta sopra. Scade dopo due ore.
  • XSRF-TOKEN — il token anti-falsificazione che rende sicuro l’invio del modulo di contatto. Scade con la sessione.
  • locale — la lingua che hai scelto, così il sito non la dimentica alla pagina successiva. Nient’altro che un codice di lingua, conservato per un anno.
  • theme e motion — preferenze di visualizzazione facoltative salvate nella memoria locale del tuo browser. Non escono mai dal tuo browser.

Non c’è alcun cookie di analitica, alcun cookie pubblicitario né alcun cookie di terze parti di qualsiasi tipo, quindi qui non c’è nulla per cui chiederti il consenso e nessun banner da superare. Non è solo una promessa: il sito invia una Content-Security-Policy che dice al tuo browser di rifiutare qualsiasi script, immagine, font o connessione che non provenga da questo dominio, così qui nulla può caricare un tracker di terze parti nemmeno per errore.

Che cosa invia l’app

  • I controlli standard dei link non inviano alcun link. Girano sul tuo Mac, sui dati sulle minacce presenti sul tuo disco.
  • La prova invia un’impronta della macchina a senso unico e con salt. La conserviamo insieme all’orario di inizio della prova e a quello dell’ultimo contatto, così reinstallare l’app non fa ripartire la prova. Un contatore di breve durata basato sull’IP limita i nuovi record di prova; smette di applicarsi alla fine della giornata e la sua riga viene rimossa dalla successiva pulizia notturna. Una riga di prova viene eliminata quando sono trascorsi due anni di silenzio dalla più recente fra la fine del suo periodo di prova e l’ultimo collegamento.
  • Gli aggiornamenti dell’app e dei dati sulle minacce usano richieste programmate. L’app richiede il feed degli aggiornamenti, il pacchetto di aggiornamento stesso quando installi una nuova versione, e i file firmati dei dati sulle minacce — il manifest e la sua firma, gli elenchi dei domini noti come dannosi, degli accorciatori di URL e dei marchi sosia, e l’elenco dei suffissi pubblici; quelle richieste non contengono alcun link controllato, licenza, email o account dell’app. Il server riceve necessariamente un indirizzo di rete per restituire il file, ma il suo log di accesso scarta quell’indirizzo e ogni intestazione della richiesta prima di scrivere il percorso, l’orario, lo stato e la dimensione.
  • Le richieste di licenza e di accesso inviano solo ciò che serve. L’attivazione e la disattivazione inviano la chiave di licenza, l’impronta della macchina a senso unico e un’etichetta facoltativa del Mac; l’accesso via email invia anche l’email, un codice di breve durata e la lingua dell’app; l’elenco delle macchine usa la chiave di licenza.
  • L’acquisto dall’app invia il numero di postazioni e la lingua dell’app. Stripe raccoglie i dati di pagamento; l’app conserva un token di riscatto casuale e lo usa insieme al riferimento della sessione Stripe per ritirare la licenza dopo il pagamento.
  • Una segnalazione di problema viene inviata solo quando sei tu a inviarla. Contiene la tua email e la tua descrizione; la versione dell’app, la versione di macOS, il modello di Mac, il gestore predefinito dei link attuale, il browser di destinazione, la versione dei dati sulle minacce, lo stato dei diritti e la lingua dell’app, mostrati per la tua approvazione; e un estratto facoltativo del log recente. Non invia la tua chiave di licenza.
  • Cloud Check non invia mai l’URL cliccato. Prima del controllo, l’app scambia la stessa impronta della macchina a senso unico usata per la prova con un token giornaliero di breve durata, in una richiesta che non contiene alcun link controllato; non viene conservato alcun record che colleghi il token emesso alla macchina. Una chiave di licenza non fa mai parte di questo scambio. L’app rinnova anche questo token in silenzio, in background, circa una volta a settimana; quel rinnovo è identico nel contenuto allo scambio descritto sopra, non porta alcun link controllato, e un esito positivo resta sul tuo Mac come ricevuta per un massimo di 30 giorni. Quando chiedi un controllo, l’app rimuove in locale i sottodomini dell’host completo, il percorso, la query, il frammento e lo userinfo. La richiesta porta solo il dominio registrabile pubblico canonico e quel token pseudonimo, senza URL cliccato, licenza, email o account dell’app. Il servizio non contatta il sito di destinazione. Il progetto del token giornaliero evita che venga conservata una cronologia di navigazione, ma non è anonimato crittografico: un operatore in possesso della chiave dei token e dei record di prova potrebbe correlare un token.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • L’età del dominio viene dal registro pubblico. Quando Cloud Check riferisce l’età di un dominio, interroga il registro pubblico dei domini (RDAP) e conserva solo il dominio registrabile pubblico, la sua data di registrazione e il momento in cui l’abbiamo chiesto — per un massimo di 30 giorni, mai accanto a un token, a un indirizzo di rete o a un URL cliccato.
  • Un controllo sui domini pericolosi può inviare a Google un’impronta parziale. Il nostro server conserva una copia locale dell’elenco dei siti dannosi di Google Web Risk, memorizzato come impronte troncate anziché come nomi, e controlla il tuo dominio rispetto a quella copia senza contattare nessuno. Solo quando l’impronta di un dominio corrisponde, il nostro server chiede a Google di confermarlo, e quella domanda porta con sé i primi quattro byte dell’impronta — mai il dominio stesso, il link cliccato, il tuo token o il tuo indirizzo. Quattro byte non possono essere ricondotti a un dominio, anche se chi sospetta già di un dominio preciso potrebbe verificare quel sospetto confrontandolo con essi. La domanda parte dal nostro server, quindi il tuo Mac non è mai in contatto con Google. La risposta di Google viene conservata sul nostro server fino alla scadenza fissata da Google, così la stessa domanda non viene posta due volte. Avviso fornito da Google.

Chi altro è coinvolto

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • Google fornisce l’elenco dei siti dannosi descritto sopra, attraverso il suo servizio Web Risk. Riceve dal nostro server un’impronta di quattro byte quando un dominio corrisponde alla nostra copia locale di quell’elenco — mai un dominio, un link, un token o il tuo indirizzo, e mai una richiesta dal tuo Mac.
  • Stripe elabora i pagamenti e conserva le credenziali di pagamento complete. TinyRocket riceve i dati della transazione e della ricevuta, e può richiedere dati limitati sul metodo di pagamento per la ricerca di assistenza riservata al titolare descritta sopra.

Backup e dati eliminati

Gli snapshot notturni del database — in cui le colonne sensibili sono già cifrate: nomi, email, chiavi di licenza, testi dell’assistenza — sono usati solo per il ripristino di emergenza, quindi un record rimosso dal database attivo può restare in uno snapshot più vecchio finché quello snapshot non scade. Quattordici snapshot locali ruotano ogni notte. Gli snapshot esterni seguono il ciclo di vita configurato a parte per il bucket di archiviazione; se viene ripristinato un backup, i processi di conservazione e cancellazione devono essere eseguiti prima che il servizio normale riprenda.

I tuoi diritti

Puoi chiederci una copia di ciò che conserviamo su di te, di correggerlo o di cancellarlo. Le richieste tramite il modulo di contatto vengono gestite entro 30 giorni, senza alcun costo. Se ti trovi nel Regno Unito o nell’Unione Europea, puoi anche presentare reclamo all’autorità per la protezione dei dati del tuo Paese.

Modifiche

La data in cima segna ogni modifica sostanziale di questa informativa. Questo elenco e la schermata di consenso dell’app devono nominare una richiesta prima che TinyRocket possa inviarla.

TinyRocket Look before you launch TinyRocket — Guarda prima di lanciarti

Guarda prima di lanciarti. TinyRocket controlla dove porta davvero un link prima che il tuo browser lo apra.

Prodotto

  • Come funziona
  • Prezzi
  • Scarica
  • Guide
  • Note di rilascio

Assistenza

  • Scrivici
  • Assistenza
  • La mia licenza
  • Rimborsi
  • Disinstalla

Note legali

  • Condizioni di vendita
  • Privacy
  • Informativa sulla privacy
  • Accessibilità
  • Ringraziamenti
  • Stampa
Italiano
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 o successivo