Perundangan
Privasi
Notis ini pendek kerana reka bentuknya pendek: TinyRocket menyemak pautan pada Mac anda sendiri, dan app itu tidak menghantar apa-apa yang tidak dinamakan oleh halaman ini. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. ialah pengawal data. Guna borang hubungi untuk apa-apa pada halaman ini.
Apa yang disimpan oleh tapak web ini
- Tiada pendaftaran untuk muat turun. Halaman muat turun tidak meminta e-mel, akaun atau kemasukan senarai menunggu; seperti setiap halaman di sini, ia tetap menggunakan sesi web berjangka pendek dan kiraan halaman tanpa nama yang diterangkan di bawah.
- Perbualan sokongan, seketika sahaja. Mesej yang anda hantar melalui borang hubungi disimpan secara disulitkan bersama balasan kami supaya perbualan itu kekal utuh. Perbualan yang telah dijawab dan ditutup dipadamkan 30 hari selepas mesej terakhir; permintaan yang belum dijawab kekal terbuka supaya kami boleh membalas, tetapi dipadamkan selewat-lewatnya selepas 7 tahun. Rekod pertikaian, caj balik atau penyalahgunaan yang ditandakan oleh seseorang untuk dikekalkan hanya kekal selagi sebab itu memerlukannya; permintaan pemadaman mengalih keluar salinan langsung di meja sokongan melainkan undang-undang menghendaki rekod itu disimpan. Balasan ditulis oleh manusia; alat AI yang berjalan pada infrastruktur sama yang memang sudah membawa mel itu boleh menterjemah mesej dan mencadangkan draf pertama, dan tiada apa-apa yang anda tulis digunakan untuk melatih apa-apa. Pemberitahuan sokongan biasa hanya mengandungi pautan ke meja yang disulitkan, bukan nama, alamat atau teks mesej anda. E-mel yang dihantar terus kepada sokongan mempunyai salinan masuk mentah dalam Amazon S3 selama sehingga tujuh hari. Mesej yang mempunyai lampiran, dan mesej yang diterima semasa meja sokongan tidak tersedia, turut dimajukan ke peti mel pemilik untuk pengendalian manual.
- Sesi web semasa anda melayari halaman ini. Melawat tapak ini mencipta baris sesi berjangka pendek yang menyimpan alamat IP anda, pengenal pelayar, cap masa, dan muatan sesi yang disulitkan. Jika sesuatu borang kembali dengan ralat, nilai yang anda masukkan mungkin disimpan dalam sesi itu supaya borang itu boleh diisi semula dan bukannya memaksa anda menaip semula segala-galanya. Ia wujud supaya borang hubungi boleh dilindungi daripada pemalsuan permintaan merentas tapak. Ia luput selepas dua jam tanpa aktiviti, dan baris yang basi dialih keluar secara fizikal oleh pemangkasan privasi malam.
- Kiraan paparan halaman, tidak terikat kepada sesiapa. Pelayan web merekodkan laluan yang diminta tanpa rentetan pertanyaannya, bila ia diminta, status dan saiz respons, serta bahasa yang ditunjukkan. Alamat IP anda, identiti pelayar anda dan halaman yang membawa anda ke sini semuanya dibuang sebelum baris itu ditulis — bukan disimpan lalu diabaikan, tetapi tidak sesekali dicatat. Log keselamatan yang berasingan menyimpan medan bebas identiti yang sama bagi laluan yang mencurigakan; kedua-dua log berputar mengikut saiz, dan fail log yang telah berputar dipadamkan selepas 30 hari.
- Pembilang penyalahgunaan berjangka pendek. Borang, carian lesen, pembayaran dan titik akhir app menggunakan pembilang sementara berasaskan alamat IP, cincangan e-mel sehala, atau cap jari mesin sehala untuk memperlahankan penyalahgunaan automatik. Pembilang itu berhenti terpakai apabila tetingkap masanya yang pendek berakhir, dan baris pangkalan data yang luput dialih keluar secara fizikal oleh pemangkasan privasi malam yang berikutnya.
Kami memang membaca satu laporan daripada Google: Search Console membekalkan frasa carian, klik, tera, kedudukan purata dan hari bagi kemunculan tapak ini dalam hasil Google. Itu ialah Google melaporkan tentang hasil cariannya sendiri, bukan tapak ini memerhati anda — ia tidak memerlukan sebarang kod pada halaman dan tidak menetapkan apa-apa dalam pelayar anda. Baris harian yang diimport tidak mengandungi pengenal pelawat dan dipadamkan selepas 18 bulan.
Apabila anda membeli
- Satu rekod lesen: nama dan e-mel pembeli, kunci lesen, rujukan pesanan dan pembayaran, slot yang dibeli, amaun dan mata wang, bahasa app dan kelayakan versi, cap masa pembelian dan hubungan, serta apa-apa keadaan bayaran balik, pembatalan atau pengekalan. Ia wujud supaya kami boleh menghantar semula lesen anda, mengurus slot, dan menunaikan janji bayaran balik.
- Pembayaran dibuat melalui Stripe. Stripe mengumpul kelayakan pembayaran sepenuhnya; TinyRocket tidak pernah menerima butiran kad atau bank yang penuh. Kami menyimpan resit itu: apa yang dibeli, bila, dan berapa harganya. Carian sokongan khusus pemilik boleh meminta jenama pembayaran, empat digit terakhir, yuran dan keadaan bayaran balik daripada Stripe; respons itu kekal dalam memori permintaan dan tidak disimpan secara tempatan.
- Log masuk ke halaman lesen anda menggunakan kod enam digit yang dihantar ke e-mel anda, dan kod itu luput dalam beberapa minit. Tiada kata laluan untuk disimpan. Baris kod yang luput dialih keluar oleh pemangkasan privasi yang berikutnya.
- Setiap Mac yang menggunakan satu slot direkodkan dengan cap jari sehala ber-salt dan pseudonim yang dikira oleh app pada mesin itu. Baris itu juga boleh menyimpan label Mac yang tidak wajib yang anda lihat dalam app, serta masa terakhir dilihat dan masa penyahaktifan. Kami tidak dapat mengubah cap jari itu kembali menjadi pengenal perkakasan, dan slot yang senyap selama lapan belas bulan dilepaskan kembali kepada anda secara automatik.
- Disimpan selagi lesen itu hidup. Selepas 7 tahun tanpa sebarang aktiviti, kami memberi amaran kepada anda melalui e-mel, kemudian mengalih keluar individu itu daripada rekod dan menyimpan baris perakaunan sahaja — proses menjadikan rekod tanpa nama yang sama seperti yang dilakukan oleh permintaan pemadaman. Ikuti pautan bertandatangan itu dan sahkan untuk mengekalkan lesen serta butiran hubungan anda dalam fail; jam pengekalan bermula semula pada hari itu.
Kuki dan tetapan pelayar
tinyrocket-session— sesi pelayaran yang diterangkan di atas. Luput selepas dua jam.XSRF-TOKEN— token anti-pemalsuan yang menjadikan borang hubungi selamat untuk dihantar. Luput bersama sesi itu.locale— bahasa yang anda pilih, supaya tapak ini tidak melupakannya pada halaman seterusnya. Tidak lebih daripada kod bahasa, disimpan selama setahun.themedanmotion— pilihan paparan yang tidak wajib, disimpan dalam storan setempat pelayar anda. Kedua-duanya tidak pernah keluar daripada pelayar anda.
Tiada kuki analitik, tiada kuki pengiklanan, dan tiada kuki pihak ketiga sebarang jenis, jadi tiada apa-apa di sini untuk meminta persetujuan anda dan tiada sepanduk untuk diklik lalu. Itu bukan sekadar janji: tapak ini menghantar Content-Security-Policy yang menyuruh pelayar anda menolak sebarang skrip, imej, fon atau sambungan daripada mana-mana tempat selain domain ini, jadi tiada apa-apa di sini boleh memuatkan penjejak pihak ketiga walaupun secara tersilap.
Apa yang dihantar oleh app itu
- Semakan pautan biasa tidak menghantar sebarang pautan. Ia berjalan pada Mac anda terhadap data ancaman pada cakera anda.
- Percubaan menghantar cap jari mesin sehala ber-salt. Kami menyimpannya bersama masa mula percubaan dan masa hubungan terakhir supaya memasang semula app itu tidak memulakan semula percubaan. Pembilang berasaskan IP yang berjangka pendek mengehadkan rekod percubaan baharu; ia berhenti terpakai pada hujung hari dan barisnya dialih keluar oleh pemangkasan malam yang seterusnya. Baris percubaan dipadamkan selepas mana-mana yang terkemudian antara tempoh percubaannya atau pendaftaran masuk terakhirnya senyap selama dua tahun.
- Kemas kini app dan data ancaman menggunakan pengambilan berjadual. App itu meminta suapan kemas kini, pakej kemas kini itu sendiri apabila anda memasang versi baharu, dan fail data ancaman yang ditandatangani — manifes dan tandatangannya, senarai domain yang diketahui berbahaya, senarai pemendek URL dan senarai jenama yang menyerupai, serta senarai akhiran awam; permintaan tersebut tidak mengandungi pautan yang disemak, lesen, e-mel atau akaun app. Pelayan itu semestinya menerima alamat rangkaian untuk memulangkan fail tersebut, tetapi log aksesnya membuang alamat itu dan setiap pengepala permintaan sebelum menulis laluan, masa, status dan saiz.
- Permintaan lesen dan log masuk menghantar hanya apa yang diperlukannya. Pengaktifan dan penyahaktifan menghantar kunci lesen, cap jari mesin sehala dan label Mac yang tidak wajib; log masuk melalui e-mel turut menghantar e-mel itu, kod berjangka pendek dan bahasa app; senarai mesin menggunakan kunci lesen.
- Pembelian dalam app menghantar bilangan slot dan bahasa app. Stripe mengumpul butiran pembayaran; app itu menyimpan token tuntutan rawak dan menggunakannya bersama rujukan sesi Stripe untuk mengambil lesen selepas pembayaran.
- Laporan masalah dihantar hanya apabila anda menghantarnya. Ia mengandungi e-mel dan penerangan anda; versi app, versi macOS, model Mac, pengendali pautan lalai semasa, pelayar sasaran, versi data ancaman, keadaan kelayakan dan bahasa app yang ditunjukkan untuk kelulusan anda; dan petikan log terkini yang tidak wajib. Ia tidak menghantar kunci lesen anda.
- Cloud Check tidak pernah menghantar URL yang diklik. Sebelum semakan itu, app menukar cap jari mesin sehala yang sama seperti yang digunakan untuk percubaannya dengan token harian berjangka pendek dalam permintaan yang tidak mengandungi pautan yang disemak; tiada rekod penerbitan yang mengaitkan token dengan mesin disimpan. Kunci lesen tidak pernah menjadi sebahagian daripada pertukaran ini. App itu juga memperbaharui token ini secara senyap di latar belakang lebih kurang sekali seminggu; pembaharuan itu sama isinya dengan pertukaran di atas, tidak membawa pautan yang disemak, dan kejayaannya disimpan pada Mac anda sebagai resit selama sehingga 30 hari. Apabila anda meminta sesuatu semakan, app itu mengalih keluar subdomain hos penuh, laluan, pertanyaan, serpihan dan userinfo secara tempatan. Permintaan itu hanya membawa domain awam kanonik yang boleh didaftarkan dan token pseudonim itu, tanpa URL yang diklik, lesen, e-mel atau akaun app. Perkhidmatan itu tidak menghubungi tapak web destinasi. Reka bentuk token harian mengelakkan sejarah pelayaran yang tersimpan, tetapi ia bukan keawanamaan kriptografi: pengendali yang memegang kunci token dan rekod percubaan boleh mengaitkan sesuatu token.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Usia domain diambil daripada daftar awam. Apabila Cloud Check melaporkan berapa lama sesuatu domain telah wujud, ia bertanya kepada pendaftar domain awam (RDAP) dan hanya menyimpan domain awam yang boleh didaftarkan itu, tarikh pendaftarannya, dan bila kami bertanya — selama sehingga 30 hari, tidak pernah bersebelahan dengan token, alamat rangkaian, atau URL yang diklik.
- Semakan domain berbahaya mungkin menghantar cap jari separa kepada Google. Pelayan kami menyimpan salinan tempatan senarai tapak berniat jahat Google Web Risk, disimpan sebagai cap jari terpangkas dan bukannya nama, dan menyemak domain anda terhadap salinan itu tanpa menghubungi sesiapa. Hanya apabila cap jari sesuatu domain sepadan barulah pelayan kami meminta Google mengesahkannya, dan soalan itu membawa empat bait pertama cap jari tersebut — bukan domain itu sendiri, pautan yang diklik, token anda, atau alamat anda. Empat bait tidak boleh diubah kembali menjadi sesuatu domain, walaupun seseorang yang sudah mengesyaki sesuatu domain tertentu boleh menguji syak itu terhadapnya. Soalan itu datang daripada pelayan kami, jadi Mac anda tidak pernah berhubung dengan Google. Jawapan Google disimpan pada pelayan kami sehingga tempoh luput yang ditetapkan oleh Google, supaya soalan yang sama tidak ditanya dua kali. Nasihat disediakan oleh Google.
Siapa lagi yang terlibat
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google membekalkan senarai tapak berniat jahat yang diterangkan di atas, melalui perkhidmatan Web Risk miliknya. Google menerima cap jari empat bait daripada pelayan kami apabila sesuatu domain sepadan dengan salinan tempatan senarai itu — tidak pernah sesuatu domain, sesuatu pautan, sesuatu token, atau alamat anda, dan tidak pernah permintaan daripada Mac anda.
- Stripe memproses pembayaran dan menyimpan kelayakan pembayaran sepenuhnya. TinyRocket menerima fakta transaksi dan resit, dan boleh meminta fakta kaedah pembayaran yang terhad bagi carian sokongan khusus pemilik yang diterangkan di atas.
Sandaran dan data yang dipadamkan
Syot kilat pangkalan data malam — yang lajur sensitifnya sudah pun disulitkan: nama, e-mel, kunci lesen, isi kandungan sokongan — hanya digunakan untuk pemulihan bencana, jadi rekod yang dialih keluar daripada pangkalan data aktif boleh kekal dalam syot kilat yang lebih lama sehingga syot kilat itu luput. Empat belas syot kilat tempatan berputar setiap malam. Syot kilat luar tapak mengikut kitaran hayat baldi storan yang dikonfigurasikan secara berasingan; jika sesuatu sandaran dipulihkan, kerja pengekalan dan pemadaman mesti dijalankan sebelum perkhidmatan normal disambung semula.
Hak anda
Anda boleh meminta salinan apa yang kami simpan tentang anda, meminta ia dibetulkan, atau meminta ia dipadamkan. Permintaan melalui borang hubungi dikendalikan dalam tempoh 30 hari, tanpa sebarang bayaran. Jika anda berada di UK atau EU, anda juga boleh mengadu kepada pihak berkuasa perlindungan data anda.
Perubahan
Tarikh di bahagian atas menandakan setiap perubahan material pada notis ini. Senarai ini dan skrin persetujuan app itu mesti menamakan sesuatu permintaan sebelum TinyRocket boleh menghantarnya.