Juridisk
Personvern
Denne erklæringen er kort fordi designet er det: TinyRocket sjekker lenker på din egen Mac, og appen sender ikke noe denne siden ikke navngir. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. er behandlingsansvarlig. Bruk kontaktskjemaet om hva som helst på denne siden.
Hva dette nettstedet lagrer
- Ingen registrering for nedlasting. Nedlastingssiden ber ikke om e-postadresse, konto eller plass på en venteliste; som hver side her bruker den likevel den kortlivede nettøkten og den anonyme sidetellingen som er beskrevet nedenfor.
- Kundestøttesamtaler, en kort stund. En melding du sender gjennom kontaktskjemaet, oppbevares kryptert sammen med svarene våre, slik at samtalen henger sammen. Besvarte og lukkede tråder slettes 30 dager etter den siste meldingen; en ubesvart henvendelse blir stående åpen så vi kan svare, men slettes senest etter 7 år. En tvist, tilbakeføring eller misbruksoppføring som et menneske merker for bevaring, blir liggende bare så lenge den grunnen krever det; en sletteforespørsel fjerner den aktive kopien i kundestøttesystemet med mindre loven krever oppføringen. Svarene skrives av et menneske; et KI-verktøy som kjører på den samme infrastrukturen som allerede frakter e-posten, kan oversette meldingen og foreslå et første utkast, og ingenting av det du skriver, brukes til å trene noe som helst. Et vanlig kundestøttevarsel inneholder bare en lenke til det krypterte kundestøttesystemet, ikke navnet ditt, adressen din eller meldingsteksten. E-post som sendes direkte til kundestøtte, har først en rå innkommende kopi i Amazon S3 i inntil sju dager. Meldinger med vedlegg, og meldinger som mottas mens kundestøttesystemet er utilgjengelig, videresendes også til eierens postkasse for manuell håndtering.
- En nettøkt mens du leser disse sidene. Å besøke dette nettstedet oppretter en kortlivet øktrad med IP-adressen din, en nettleseridentifikator, et tidsstempel og en kryptert øktnyttelast. Hvis et skjema kommer tilbake med en feil, kan verdiene du skrev inn, bli holdt i den økten, slik at skjemaet kan fylles ut på nytt i stedet for at du må taste alt om igjen. Den finnes for at kontaktskjemaet skal kunne beskyttes mot forfalskning av forespørsler på tvers av nettsteder. Den utløper etter to timer uten aktivitet, og foreldede rader fjernes fysisk av den nattlige personvernoppryddingen.
- En telling av sidevisninger, ikke knyttet til noen. Webserveren registrerer stien som ble forespurt, uten spørrestrengen, når den ble forespurt, statusen og størrelsen på svaret, og hvilket språk som ble vist. IP-adressen din, nettleserens identitet og siden du kom fra, forkastes alle før linjen skrives – ikke lagret og så ignorert, men aldri skrevet ned. En egen sikkerhetslogg holder de samme identitetsfrie feltene for mistenkelige stier; begge loggene rulleres etter størrelse, og rullerte loggfiler slettes etter 30 dager.
- Kortlivede misbrukstellere. Skjemaer, lisensoppslag, utsjekk og appendepunkter bruker midlertidige tellere basert på en IP-adresse, en enveis e-posthash eller et enveis maskinfingeravtrykk for å bremse automatisert misbruk. Telleren slutter å gjelde når det korte tidsvinduet tar slutt, og utløpte databaserader fjernes fysisk av den neste nattlige personvernoppryddingen.
Vi leser riktignok én rapport fra Google: Search Console gir søkefrasen, klikk, visninger, gjennomsnittlig posisjon og dag for hvordan dette nettstedet framstår i Googles resultater. Det er Google som rapporterer om sine egne søkeresultater, ikke dette nettstedet som ser på deg – det trenger ingen kode på siden og setter ingenting i nettleseren din. Importerte daglige rader inneholder ingen besøksidentifikator og slettes etter 18 måneder.
Når du kjøper
- En lisensoppføring: kjøperens navn og e-postadresse, lisensnøkkel, ordre- og betalingsreferanse, antall kjøpte plasser, beløp og valuta, appspråk og versjonsrettighet, tidsstempler for kjøp og kontakt, og eventuell refusjons-, tilbakekallings- eller oppbevaringsstatus. Den finnes for at vi skal kunne sende lisensen din på nytt, styre plasser og innfri refusjonsløftet.
- Betalingen går gjennom Stripe. Stripe samler inn de fullstendige betalingsopplysningene; TinyRocket mottar aldri de fullstendige kort- eller bankopplysningene. Vi beholder kvitteringen: hva som ble kjøpt, når, og for hvor mye. Et eieroppslag i kundestøtte kan be Stripe om betalingsmerket, de fire siste sifrene, gebyrene og refusjonsstatusen; det svaret blir liggende i forespørselens minne og lagres ikke lokalt.
- Å logge inn på lisenssiden din bruker en sekssifret kode sendt til e-postadressen din, som utløper i løpet av minutter. Det finnes ikke noe passord å lagre. Utløpte koderader fjernes av den neste personvernoppryddingen.
- Hver Mac som bruker en plass registreres med et saltet, enveis, pseudonymt fingeravtrykk appen beregner på maskinen. Raden kan også holde den valgfrie Mac-etiketten du ser i appen, pluss tidspunkt for sist sett og deaktivering. Vi kan ikke gjøre fingeravtrykket om til maskinvareidentifikatoren igjen, og en plass som har vært taus i atten måneder, frigjøres automatisk tilbake til deg.
- Oppbevares så lenge lisensen lever. Etter 7 år med stillhet varsler vi deg på e-post, og fjerner så personen fra oppføringen og beholder bare regnskapsraden – den samme anonymiseringen som en sletteforespørsel utfører. Følg den signerte lenken og bekreft for å beholde lisensen og kontaktopplysningene dine i arkivet; oppbevaringsfristen starter på nytt den dagen.
Informasjonskapsler og nettleserinnstillinger
tinyrocket-session– nettøkten som er beskrevet ovenfor. Utløper etter to timer.XSRF-TOKEN– anti-forfalskningstokenet som gjør kontaktskjemaet trygt å sende inn. Utløper med økten.locale– språket du valgte, slik at nettstedet ikke glemmer det på neste side. Ikke noe annet enn en språkkode, oppbevart i ett år.themeogmotion– valgfrie visningsinnstillinger lagret i nettleserens lokale lagring. De forlater aldri nettleseren din.
Det finnes ingen analyse-informasjonskapsel, ingen reklame-informasjonskapsel, og ingen tredjeparts informasjonskapsel av noe slag, så det er ingenting her å be om samtykke til og ingen banner å klikke seg forbi. Det er ikke bare et løfte: nettstedet sender en Content-Security-Policy som ber nettleseren din avvise ethvert skript, bilde, skrift eller tilkobling fra hvor som helst annet enn dette domenet, så ingenting her kan laste inn en tredjepartssporer selv ved en feil.
Hva appen sender
- Standard lenkesjekker sender ingen lenke. De kjører på Macen din mot trusseldata på disken din.
- Prøveperioden sender et saltet enveis maskinfingeravtrykk. Vi lagrer det sammen med tidspunktene for prøveperiodens start og siste kontakt, slik at det å installere appen på nytt ikke starter prøveperioden om igjen. En kortlivet IP-basert teller begrenser nye prøveperiodeoppføringer; den slutter å gjelde ved dagens slutt, og raden fjernes av den neste nattlige oppryddingen. En prøveperioderad slettes etter at det seneste av prøveperioden eller siste innsjekk har vært taust i to år.
- Oppdateringer av app og trusseldata bruker planlagte hentinger. Appen ber om oppdateringsstrømmen, selve oppdateringspakken når du installerer en ny versjon, og de signerte trusseldatafilene – manifestet og signaturen til det, listene over kjente skadelige domener, lenkeforkortere og forvekslingsmerker, og public-suffix-listen; de forespørslene inneholder ingen sjekket lenke, lisens, e-postadresse eller appkonto. Serveren må nødvendigvis motta en nettverksadresse for å kunne returnere filen, men tilgangsloggen forkaster den adressen og hvert forespørselshode før den skriver sti, tid, status og størrelse.
- Lisens- og innloggingsforespørsler sender bare det de trenger. Aktivering og deaktivering sender lisensnøkkelen, det enveis maskinfingeravtrykket og en valgfri Mac-etikett; innlogging med e-post sender i tillegg e-postadressen, en kortlivet kode og appspråket; maskinlisten bruker lisensnøkkelen.
- Kjøp i appen sender antall plasser og appspråket. Stripe samler inn betalingsopplysningene; appen beholder et tilfeldig kravtoken og bruker det sammen med Stripe-øktreferansen til å hente lisensen etter betaling.
- En problemrapport sendes bare når du sender den inn. Den inneholder e-postadressen og beskrivelsen din; appversjonen, macOS-versjonen, Mac-modellen, den gjeldende standardhåndtereren for lenker, målnettleseren, trusseldataversjonen, rettighetsstatusen og appspråket, vist for din godkjenning; og et valgfritt utdrag fra den nyeste loggen. Den sender ikke lisensnøkkelen din.
- Cloud Check sender aldri URL-en du klikket på. Før sjekken bytter appen det samme enveis maskinfingeravtrykket som brukes til prøveperioden, mot et kortlivet dagstoken i en forespørsel som ikke inneholder noen sjekket lenke; ingen oppføring om utstedelse fra token til maskin lagres. En lisensnøkkel er aldri en del av denne utvekslingen. Appen fornyer også dette tokenet stille i bakgrunnen omtrent én gang i uken; den fornyelsen har nøyaktig samme innhold som utvekslingen ovenfor, bærer ingen sjekket lenke, og et vellykket resultat beholdes på Macen din som en kvittering i inntil 30 dager. Når du ber om en sjekk, fjerner appen underdomenene, stien, spørrestrengen, fragmentet og userinfo fra hele verten lokalt. Forespørselen bærer bare det kanoniske offentlig registrerbare domenet og det pseudonyme tokenet, uten URL-en du klikket på, uten lisens, e-postadresse eller appkonto. Tjenesten kontakter ikke destinasjonsnettstedet. Utformingen med dagstoken unngår en lagret nettleserhistorikk, men den er ikke kryptografisk anonymitet: en operatør som har tokennøkkelen og prøveperiodeoppføringene, kunne korrelere et token.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Domenealderen kommer fra det offentlige registeret. Når Cloud Check rapporterer hvor gammelt et domene er, spør den det offentlige domeneregisteret (RDAP) og beholder bare det offentlig registrerbare domenet, registreringsdatoen dets, og når vi spurte – i inntil 30 dager, aldri ved siden av et token, en nettverksadresse eller en URL du klikket på.
- En sjekk mot farlige domener kan sende et delvis fingeravtrykk til Google. Serveren vår holder en lokal kopi av Google Web Risks liste over skadelige nettsteder, lagret som avkortede fingeravtrykk i stedet for navn, og sjekker domenet ditt mot den kopien uten å kontakte noen. Bare når et domenes fingeravtrykk gir treff, ber serveren vår Google om å bekrefte det, og det spørsmålet bærer de fire første bytene av fingeravtrykket – aldri selve domenet, lenken du klikket på, tokenet ditt eller adressen din. Fire byte kan ikke gjøres om til et domene igjen, selv om noen som allerede mistenker et bestemt domene, kunne prøve mistanken sin mot dem. Spørsmålet kommer fra serveren vår, så Macen din er aldri i kontakt med Google. Googles svar oppbevares på serveren vår til utløpet Google fastsetter, slik at det samme spørsmålet ikke stilles to ganger. Rådgivning levert av Google.
Hvem andre er involvert
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google leverer listen over skadelige nettsteder som er beskrevet ovenfor, gjennom tjenesten Web Risk. Google mottar et fire byte langt fingeravtrykk fra serveren vår når et domene stemmer med vår lokale kopi av den listen – aldri et domene, en lenke, et token eller adressen din, og aldri en forespørsel fra Macen din.
- Stripe behandler betalinger og oppbevarer de fullstendige betalingsopplysningene. TinyRocket mottar transaksjons- og kvitteringsfakta, og kan be om begrensede fakta om betalingsmåten til det eieroppslaget i kundestøtte som er beskrevet ovenfor.
Sikkerhetskopier og slettede data
Nattlige øyeblikksbilder av databasen – der de sensitive kolonnene allerede er kryptert: navn, e-postadresser, lisensnøkler, kundestøttetekster – brukes bare til katastrofegjenoppretting, så en oppføring som fjernes fra den aktive databasen, kan bli liggende i et eldre øyeblikksbilde til det øyeblikksbildet utløper. Fjorten lokale øyeblikksbilder rulleres hver natt. Øyeblikksbilder utenfor stedet følger den separat konfigurerte livssyklusen til lagringsbøtten; hvis en sikkerhetskopi gjenopprettes, må jobbene for oppbevaring og sletting kjøre før normal drift gjenopptas.
Rettighetene dine
Du kan be oss om en kopi av det vi har om deg, om å rette det, eller om å slette det. Henvendelser via kontaktskjemaet behandles innen 30 dager, uten kostnad. Er du i Storbritannia eller EU, kan du også klage til datatilsynet ditt.
Endringer
Datoen øverst markerer hver vesentlige endring av denne erklæringen. Denne listen og appens samtykkeskjerm må navngi en forespørsel før TinyRocket kan sende den.