Teisinė informacija
Privatumas
Šis pranešimas trumpas, nes tokia yra ir sandara: TinyRocket tikrina nuorodas jūsų pačių Mac, o programa nesiunčia nieko, ko šis puslapis neįvardija. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. yra duomenų valdytojas. Dėl bet ko šiame puslapyje rašykite per kontaktų formą.
Ką saugo ši svetainė
- Atsisiunčiant registruotis nereikia. Atsisiuntimo puslapis neprašo nei el. pašto, nei paskyros, nei įrašo laukiančiųjų sąraše; kaip ir kiekvienas puslapis čia, jis vis dėlto naudoja toliau aprašytą trumpai galiojantį žiniatinklio seansą ir anoniminį puslapių skaitiklį.
- Pagalbos pokalbiai – neilgam. Žinutė, kurią atsiunčiate per kontaktų formą, saugoma užšifruota kartu su mūsų atsakymais, kad pokalbis liktų vientisas. Atsakytos ir užvertos gijos ištrinamos praėjus 30 dienoms po paskutinės žinutės; neatsakyta užklausa lieka atvira, kad galėtume atsakyti, bet vėliausiai ištrinama po 7 metų. Ginčo, mokėjimo atšaukimo per banką ar piktnaudžiavimo įrašas, kurį žmogus pažymi išsaugoti, lieka tik tol, kol to reikalauja ta priežastis; prašymas ištrinti pašalina veikiančią pagalbos tarnybos kopiją, nebent įrašo reikalauja įstatymas. Atsakymus rašo žmogus; dirbtinio intelekto įrankis, veikiantis toje pačioje infrastruktūroje, kuri jau ir taip perneša paštą, gali išversti žinutę ir pasiūlyti pirmąjį juodraštį, o nieko, ką parašote, nenaudojame niekam mokyti. Įprastame pagalbos pranešime yra tik nuoroda į užšifruotą tarnybą, o ne jūsų vardas, adresas ar žinutės tekstas. Laiško, atsiųsto tiesiai pagalbai, neapdorota gauta kopija iki septynių dienų laikoma Amazon S3. Žinutės su priedais ir žinutės, gautos tarnybai neveikiant, taip pat persiunčiamos į savininko pašto dėžutę tvarkyti rankomis.
- Interneto seansas, kol naršote šiuose puslapiuose. Apsilankius šioje svetainėje sukuriama trumpai galiojanti seanso eilutė, kurioje laikomas jūsų IP adresas, naršyklės identifikatorius, laiko žyma ir užšifruotas seanso turinys. Jei forma grįžta su klaida, jūsų įvestos reikšmės gali būti palaikytos tame seanse, kad formą būtų galima užpildyti iš naujo ir jums nereikėtų visko rašyti antrą kartą. Jis egzistuoja tam, kad kontaktų formą būtų galima apsaugoti nuo užklausų klastojimo tarp svetainių. Po dviejų valandų neveiklumo jis nustoja galioti, o pasenusias eilutes fiziškai pašalina naktinis privatumo valymas.
- Puslapių peržiūrų skaičius, nesusietas su niekuo. Žiniatinklio serveris įrašo prašomą kelią be užklausos eilutės, kada jo buvo prašoma, atsakymo būseną ir dydį bei kokia kalba buvo parodyta. Jūsų IP adresas, naršyklės tapatybė ir puslapis, iš kurio atėjote, visi atmetami dar prieš įrašant eilutę – ne išsaugomi ir paskui ignoruojami, o apskritai niekada neužrašomi. Atskiras saugumo žurnalas saugo tuos pačius tapatybės neatskleidžiančius laukus apie įtartinus kelius; abu žurnalai keičiami pagal dydį, o pakeisti žurnalų failai ištrinami po 30 dienų.
- Trumpalaikiai piktnaudžiavimo skaitikliai. Formos, licencijų paieška, atsiskaitymas ir programos galiniai taškai naudoja laikinus skaitiklius, pagrįstus IP adresu, vienkrypte el. pašto maiša arba vienkrypčiu įrenginio atspaudu, kad sulėtintų automatinį piktnaudžiavimą. Skaitiklis nustoja galioti pasibaigus jo trumpam laiko langui, o pasibaigusias duomenų bazės eilutes fiziškai pašalina kitas naktinis privatumo valymas.
Vieną Google ataskaitą tikrai skaitome: Search Console pateikia paieškos frazę, paspaudimus, parodymus, vidutinę poziciją ir dieną, kada ši svetainė pasirodė Google rezultatuose. Tai Google praneša apie savo pačios paieškos rezultatus, o ne ši svetainė jus stebi – tam nereikia jokio kodo puslapyje ir jūsų naršyklėje nieko nenustatoma. Importuotose dienos eilutėse nėra jokio lankytojo identifikatoriaus, ir jos ištrinamos po 18 mėnesių.
Kai perkate
- Licencijos įrašas: pirkėjo vardas ir el. paštas, licencijos raktas, užsakymo ir mokėjimo numeris, nupirktos vietos, suma ir valiuta, programos kalba ir versijos teisė, pirkimo ir susisiekimo laiko žymos bei bet kokia pinigų grąžinimo, atšaukimo ar saugojimo būsena. Jis egzistuoja tam, kad galėtume iš naujo atsiųsti jūsų licenciją, tvarkyti vietas ir laikytis pinigų grąžinimo pažado.
- Mokėjimas vyksta per Stripe. Visus mokėjimo duomenis surenka Stripe; TinyRocket niekada negauna visų kortelės ar banko duomenų. Kvitą pasiliekame: kas nupirkta, kada ir už kiek. Tik savininkui prieinama pagalbos paieška gali užklausti Stripe apie mokėjimo tipą, paskutinius keturis skaitmenis, mokesčius ir pinigų grąžinimo būseną; tas atsakymas lieka užklausos atmintyje ir vietoje neįrašomas.
- Prisijungiant prie licencijos puslapio naudojamas šešiaženklis kodas, atsiųstas į jūsų el. paštą; jis nustoja galioti po kelių minučių. Nėra jokio slaptažodžio, kurį reikėtų saugoti. Pasibaigusias kodų eilutes pašalina kitas privatumo valymas.
- Kiekvienas vietą užimantis Mac įrašomas vienkrypčiu, su druska sumaišytu pseudonimizuotu atspaudu, kurį programa apskaičiuoja pačiame įrenginyje. Eilutėje taip pat gali būti neprivalomas Mac pavadinimas, kurį matote programoje, bei paskutinio matymo ir deaktyvavimo laikai. Atspaudo atgal į aparatinės įrangos identifikatorių paversti negalime, o aštuoniolika mėnesių tylėjusi vieta jums automatiškai atlaisvinama.
- Saugoma tol, kol gyvuoja licencija. Po 7 metų tylos įspėjame jus el. paštu, tada pašaliname asmenį iš įrašo ir paliekame tik apskaitos eilutę – tas pats nuasmeninimas, kurį atlieka prašymas ištrinti. Atverkite pasirašytą nuorodą ir patvirtinkite, kad jūsų licencija bei kontaktiniai duomenys būtų palikti; saugojimo laikas tą dieną pradedamas skaičiuoti iš naujo.
Slapukai ir naršyklės nuostatos
tinyrocket-session– aukščiau aprašytas naršymo seansas. Baigia galioti po dviejų valandų.XSRF-TOKEN– apsaugos nuo klastojimo žetonas, dėl kurio kontaktų formą saugu pateikti. Baigia galioti kartu su seansu.locale– jūsų pasirinkta kalba, kad svetainė jos nepamirštų kitame puslapyje. Tik kalbos kodas, saugomas metus.themeirmotion– neprivalomos rodymo nuostatos, įrašytos jūsų naršyklės vietinėje saugykloje. Jos niekada neišeina iš jūsų naršyklės.
Nėra jokio analitikos slapuko, jokio reklamos slapuko ir jokio trečiųjų šalių slapuko, tad čia nėra dėl ko prašyti jūsų sutikimo ir nėra jokios juostos, kurią reikėtų praspausti. Tai ne vien pažadas: svetainė siunčia Content-Security-Policy, kuri nurodo jūsų naršyklei atmesti bet kokį scenarijų, paveikslėlį, šriftą ar ryšį iš bet kur, išskyrus šį domeną, tad niekas čia negali įkelti trečiųjų šalių sekiklio net per klaidą.
Ką siunčia programa
- Įprastos nuorodų patikros nesiunčia jokios nuorodos. Jos vyksta jūsų Mac, lyginant su grėsmių duomenimis jūsų diske.
- Bandomasis laikotarpis siunčia vienkryptį, su druska sumaišytą įrenginio atspaudą. Jį saugome kartu su bandomojo laikotarpio pradžios ir paskutinio susisiekimo laikais, kad iš naujo įdiegus programą bandomasis laikotarpis neprasidėtų iš naujo. Trumpalaikis IP pagrindu veikiantis skaitiklis riboja naujus bandomojo laikotarpio įrašus; dienos pabaigoje jis nustoja galioti, o jo eilutę pašalina kitas naktinis valymas. Bandomojo laikotarpio eilutė ištrinama, kai vėlesnysis iš dviejų – bandomojo laikotarpio pabaiga arba paskutinis susisiekimas – tyli dvejus metus.
- Programos ir grėsmių duomenų naujiniai parsiunčiami pagal tvarkaraštį. Programa užklausia naujinių srauto, paties naujinio paketo, kai diegiate naują versiją, ir pasirašytų grėsmių duomenų failų – aprašo ir jo parašo, žinomų kenkėjiškų domenų, nuorodų trumpintuvų ir prekių ženklus imituojančių domenų sąrašų bei viešųjų domenų priesagų sąrašo; tose užklausose nėra jokios tikrinamos nuorodos, licencijos, el. pašto ar programos paskyros. Serveris būtinai gauna tinklo adresą, kad galėtų grąžinti failą, tačiau jo prieigos žurnalas tą adresą ir kiekvieną užklausos antraštę atmeta prieš įrašydamas kelią, laiką, būseną ir dydį.
- Licencijos ir prisijungimo užklausos siunčia tik tai, ko reikia. Aktyvinant ir deaktyvinant siunčiamas licencijos raktas, vienkryptis įrenginio atspaudas ir neprivalomas Mac pavadinimas; prisijungiant el. paštu papildomai siunčiamas el. pašto adresas, trumpai galiojantis kodas ir programos kalba; įrenginių sąrašas naudoja licencijos raktą.
- Perkant programoje išsiunčiamas vietų skaičius ir programos kalba. Mokėjimo duomenis surenka Stripe; programa laiko atsitiktinį atsiėmimo žetoną ir kartu su Stripe seanso numeriu jį naudoja licencijai atsiimti po mokėjimo.
- Pranešimas apie problemą siunčiamas tik tada, kai jį pateikiate. Jame yra jūsų el. pašto adresas ir aprašymas; programos versija, macOS versija, Mac modelis, dabartinė numatytoji nuorodų tvarkyklė, paskirties naršyklė, grėsmių duomenų versija, teisių būsena ir programos kalba, parodyti jums patvirtinti; ir neprivalomas naujausio žurnalo fragmentas. Jūsų licencijos rakto jis nesiunčia.
- Cloud Check niekada nesiunčia paspausto URL. Prieš patikrą programa iškeičia tą patį vienkryptį įrenginio atspaudą, naudotą bandomajam laikotarpiui, į trumpai galiojantį dienos žetoną užklausa, kurioje nėra jokios tikrinamos nuorodos; įrašas, siejantis išduotą žetoną su įrenginiu, nesaugomas. Licencijos raktas šiuose mainuose niekada nedalyvauja. Programa šį žetoną taip pat tyliai atnaujina fone maždaug kartą per savaitę; tas atnaujinimas savo turiniu yra identiškas aukščiau aprašytiems mainams, neneša jokios tikrinamos nuorodos, o sėkmingas atvejis kaip kvitas laikomas jūsų Mac iki 30 dienų. Kai paprašote patikros, programa vietoje pašalina viso serverio vardo subdomenus, kelią, užklausą, fragmentą ir userinfo. Užklausa neša tik kanoninį viešai registruojamą domeną ir tą pseudonimizuotą žetoną, be spustelėtos URL, licencijos, el. pašto ar programos paskyros. Paslauga su paskirties svetaine nesusisiekia. Dienos žetono sandara išvengia įrašytos naršymo istorijos, bet tai nėra kriptografinis anonimiškumas: operatorius, turintis žetonų raktą ir bandomojo laikotarpio įrašus, galėtų žetoną susieti.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Domeno amžius imamas iš viešojo registro. Kai Cloud Check praneša, koks yra domeno amžius, jis klausia viešojo domenų registro (RDAP) ir pasilieka tik viešai registruojamą domeną, jo registracijos datą ir kada klausėme – iki 30 dienų, niekada ne greta žetono, tinklo adreso ar spustelėtos URL.
- Pavojingo domeno patikra gali nusiųsti Google dalinį atspaudą. Mūsų serveris laiko vietinę Google Web Risk kenkėjiškų svetainių sąrašo kopiją, saugomą kaip sutrumpintus atspaudus, o ne pavadinimus, ir sulygina jūsų domeną su ta kopija su niekuo nesusisiekdamas. Tik tada, kai domeno atspaudas sutampa, mūsų serveris paprašo Google tai patvirtinti, ir tas klausimas neša pirmus keturis atspaudo baitus – niekada nei paties domeno, nei paspaustos nuorodos, nei jūsų žetono, nei jūsų adreso. Keturių baitų atgal į domeną paversti negalima, nors tas, kas jau įtaria konkretų domeną, galėtų tą įtarimą jais patikrinti. Klausimas ateina iš mūsų serverio, tad jūsų Mac su Google niekada nesusisiekia. Google atsakymas laikomas mūsų serveryje iki Google nustatyto galiojimo pabaigos, kad tas pats klausimas nebūtų užduotas dukart. Informaciją teikia Google.
Kas dar dalyvauja
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google per savo Web Risk paslaugą teikia aukščiau aprašytą kenkėjiškų svetainių sąrašą. Kai domenas sutampa su mūsų vietine to sąrašo kopija, Google iš mūsų serverio gauna keturių baitų atspaudą – niekada domeno, nuorodos, žetono ar jūsų adreso ir niekada užklausos iš jūsų Mac.
- Stripe apdoroja mokėjimus ir saugo visus mokėjimo duomenis. TinyRocket gauna operacijos ir kvito faktus ir gali užklausti ribotų mokėjimo būdo faktų aukščiau aprašytai tik savininkui skirtai pagalbos paieškai.
Atsarginės kopijos ir ištrinti duomenys
Naktinės duomenų bazės momentinės kopijos, kuriose jautrūs stulpeliai jau užšifruoti – vardai, el. pašto adresai, licencijų raktai, pagalbos žinučių tekstai – naudojamos tik avariniam atkūrimui, tad iš veikiančios duomenų bazės pašalintas įrašas gali likti senesnėje momentinėje kopijoje, kol ta kopija nustos galioti. Keturiolika vietinių momentinių kopijų keičiamos kas naktį. Nuotolinės momentinės kopijos paklūsta atskirai sukonfigūruotam saugyklos kaupo gyvavimo ciklui; atkūrus atsarginę kopiją, prieš atnaujinant įprastą veikimą turi būti paleistos saugojimo ir ištrynimo užduotys.
Jūsų teisės
Galite paprašyti mūsų kopijos to, ką apie jus saugome, taip pat paprašyti tai ištaisyti ar ištrinti. Užklausos per kontaktų formą sutvarkomos per 30 dienų nemokamai. Jei esate Jungtinėje Karalystėje ar ES, taip pat galite kreiptis į savo duomenų apsaugos priežiūros instituciją.
Pakeitimai
Data viršuje žymi kiekvieną esminį šio pranešimo pakeitimą. Šis sąrašas ir programos sutikimo langas turi įvardyti užklausą, kad TinyRocket galėtų ją nusiųsti.