Personvern
Lokalt som standard.
Sky bare når du velger det.
TinyRocket sjekker lenker på Macen din, mot trusseldata på disken din. Cloud Check sender bare et offentlig registrerbart domene når du ber om det. Hele lenken blir på Macen din, og domenet reiser med et kortlivet dagstoken i stedet for lisensen, e-postadressen eller appkontoen din.
Blir på Macen din
Standard lenkesjekker
Analysen kjører på din egen maskin, mot en trusseldatabase på din egen disk. Standardsjekken gjør ingen serverforespørsel, fordi dataene den trenger, allerede ligger på Macen din.
Forlater Macen din
Bare et offentlig registrerbart domene du velger å sjekke
Cloud Check kjører bare når du ber om det. Appen fjerner hvert underdomene, hver sti, spørrestreng, fragment og userinfo-felt lokalt. Forespørselen bærer bare det offentlig registrerbare domenet som blir igjen, og et kortlivet dagstoken, uten lisens, e-postadresse eller appkonto.
Aldri mottatt
Hele lenken du klikket på
Tjenesten kan ikke logge eller hente URL-en du klikket på, fordi appen aldri sender den. Tjenesten oppretter ingen direkte oppføring som knytter et dagstoken eller en identitet til et sjekket domene. Mellomlageret for domenealder på 30 dager og de kortlivede dataene om nettverksmisbruk er opplyst nedenfor; de kan fortsatt tillate slutninger ut fra tidspunkter.
Grensen ligger i arkitekturen.
Personvernpåstanden kommer fra hvordan hver vei er bygd, ikke fra en bønn om å stole på hensiktene våre:
- Standardsjekkene leser trusseldatabasen på disken din og gjør ingen nettverksforespørsel.
- Cloud Check-ruten godtar ett kanonisk offentlig registrerbart domene og et kortlivet dagstoken. Den avviser URL-er, hele verter og ekstra felter.
- Ingen analyse- eller reklameskript: nettstedets nettleserpolicy avviser eksterne skript fullstendig.
- Stripe håndterer de fullstendige betalingsopplysningene. TinyRocket beholder kvitteringsfakta; et eieroppslag i kundestøtte kan be Stripe om betalingsmerket og de fire siste sifrene uten å lagre dem.
- Hver Mac på en lisens representeres av et saltet enveis fingeravtrykk appen beregner før det sendes.
- Innlogging er en sekssifret kode som utløper i løpet av minutter: ikke noe passord å lagre betyr ikke noe passord å lekke.
Der tjenesten faktisk trenger data – en lisens trenger en e-postadresse, og en prøveperiode trenger en startdato – navngir den fullstendige erklæringen feltet, formålet med det og oppbevaringsfristen for det.
Den ene nettfunksjonen
Nøyaktig hva Cloud Check sender
Går opp
Ett offentlig registrerbart domene og et kortlivet dagstoken, uten hele lenken, lisensen, e-postadressen eller appkontoen.
Kommer tilbake
Passiv offentlig registreringsalder for det domenet, når registeret gjør den tilgjengelig, og om det står på Googles liste over skadelige nettsteder.
Sendes ikke med lenken
URL-en du klikket på, hele verten, underdomenet, stien, spørrestrengen, fragmentet, userinfo, lisensen, e-postadressen og appkontoen. Dagstokenet er pseudonymt.
Verken TinyRockets server eller oppslagene den gjør på dine vegne, kontakter destinasjonsnettstedet. Cloud Check kan ikke rapportere omdirigeringer eller sideinnhold, og hevder ikke at lenken er trygg. Sjekken mot farlige domener kjører mot en kopi av Google Web Risks liste som ligger på serveren vår; bare et fire byte langt fingeravtrykk som gir treff, sendes noen gang til Google for bekreftelse, og det sendes av serveren vår, aldri av Macen din. Rådgivning levert av Google.
Så er det den kjedelige versjonen.
Den fullstendige erklæringen navngir nettleserinnstillingene, serverforespørslene, oppbevaringsreglene og databehandlerne TinyRocket bruker.