Kwestie prawne
Prywatność
Ta informacja jest krótka, bo krótki jest projekt: TinyRocket sprawdza linki na Twoim własnym Macu, a aplikacja nie wysyła niczego, czego ta strona nie wymienia. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Administratorem danych jest Flash Media Solutions, Inc.. W sprawie czegokolwiek na tej stronie użyj formularza kontaktowego.
Co przechowuje ta witryna
- Pobieranie bez rejestracji. Strona pobierania nie prosi o adres e-mail, konto ani wpis na listę oczekujących; jak każda strona tutaj, wciąż używa krótkotrwałej sesji WWW i anonimowego licznika odsłon opisanych poniżej.
- Rozmowy z pomocą, na krótko. Wiadomość wysłana przez formularz kontaktowy jest przechowywana w postaci zaszyfrowanej razem z naszymi odpowiedziami, żeby rozmowa stanowiła całość. Wątki odpowiedziane i zamknięte są usuwane 30 dni po ostatniej wiadomości; prośba bez odpowiedzi pozostaje otwarta, żebyśmy mogli odpisać, ale najpóźniej po 7 latach zostaje usunięta. Zapis sporu, obciążenia zwrotnego lub nadużycia, który człowiek oznaczy do zachowania, pozostaje tylko tak długo, jak wymaga tego ten powód; żądanie usunięcia kasuje bieżącą kopię w biurze pomocy, chyba że prawo wymaga zachowania tego zapisu. Odpowiedzi pisze człowiek; narzędzie AI działające na tej samej infrastrukturze, która i tak przenosi pocztę, może przetłumaczyć wiadomość i zaproponować pierwszy szkic, a nic z tego, co piszesz, nie służy do trenowania czegokolwiek. Zwykłe powiadomienie z pomocy zawiera tylko link do zaszyfrowanego biura, a nie Twoje imię i nazwisko, adres czy treść wiadomości. E-mail wysłany najpierw bezpośrednio do pomocy ma surową kopię przychodzącą w Amazon S3 przez maksymalnie siedem dni. Wiadomości z załącznikami oraz wiadomości odebrane w czasie, gdy biuro jest niedostępne, są dodatkowo przekazywane do skrzynki właściciela do ręcznej obsługi.
- Sesja WWW na czas przeglądania tych stron. Odwiedzenie tej witryny tworzy krótkotrwały wiersz sesji z Twoim adresem IP, identyfikatorem przeglądarki, znacznikiem czasu i zaszyfrowaną zawartością sesji. Jeśli formularz wróci z błędem, wpisane przez Ciebie wartości mogą zostać zatrzymane w tej sesji, żeby dało się go wypełnić ponownie, zamiast zmuszać Cię do przepisywania wszystkiego. Istnieje po to, by formularz kontaktowy dało się chronić przed cross-site request forgery. Wygasa po dwóch godzinach bezczynności, a nieaktualne wiersze są fizycznie usuwane przez nocne czyszczenie prywatności.
- Liczba odsłon stron, nieprzypisana do nikogo. Serwer WWW zapisuje żądaną ścieżkę bez ciągu zapytania, czas żądania, status i rozmiar odpowiedzi oraz to, który język został pokazany. Twój adres IP, tożsamość Twojej przeglądarki i strona odsyłająca są odrzucane, zanim powstanie wpis – nie są zapisywane, a potem ignorowane, lecz nigdy nie zostają zapisane. Osobny dziennik bezpieczeństwa przechowuje te same pozbawione tożsamości pola dla podejrzanych ścieżek; oba dzienniki są rotowane według rozmiaru, a zrotowane pliki dzienników są usuwane po 30 dniach.
- Krótkotrwałe liczniki nadużyć. Formularze, wyszukiwanie licencji, zamówienie i punkty końcowe aplikacji używają tymczasowych liczników opartych na adresie IP, jednokierunkowym skrócie adresu e-mail albo jednokierunkowym odcisku maszyny, żeby spowolnić zautomatyzowane nadużycia. Licznik przestaje obowiązywać z końcem swojego krótkiego okna czasowego, a wygasłe wiersze bazy danych są fizycznie usuwane przez najbliższe nocne czyszczenie prywatności.
Czytamy jeden raport od Google: Search Console dostarcza frazę wyszukiwania, kliknięcia, wyświetlenia, średnią pozycję i dzień dla obecności tej witryny w wynikach Google. To Google raportuje o własnych wynikach wyszukiwania, a nie ta witryna Cię obserwuje – nie potrzebuje do tego żadnego kodu na stronie i niczego nie ustawia w Twojej przeglądarce. Importowane wiersze dzienne nie zawierają identyfikatora odwiedzającego i są usuwane po 18 miesiącach.
Gdy kupujesz
- Zapis licencji: imię i nazwisko oraz adres e-mail kupującego, klucz licencyjny, numer zamówienia i płatności, kupione stanowiska, kwota i waluta, język aplikacji i uprawnienie do wersji, znaczniki czasu zakupu i kontaktu oraz ewentualny stan zwrotu, cofnięcia lub zachowania. Istnieje po to, żebyśmy mogli ponownie wysłać Twoją licencję, zarządzać stanowiskami i dotrzymać obietnicy zwrotu.
- Płatność przechodzi przez Stripe. Stripe zbiera pełne dane płatnicze; TinyRocket nigdy nie otrzymuje pełnych danych karty ani banku. Zachowujemy potwierdzenie zakupu: co kupiono, kiedy i za ile. Wyszukiwanie w pomocy, dostępne wyłącznie dla właściciela, może poprosić Stripe o markę płatności, cztery ostatnie cyfry, opłaty i stan zwrotu; ta odpowiedź zostaje w pamięci żądania i nie jest zapisywana lokalnie.
- Logowanie na stronę Twojej licencji odbywa się sześciocyfrowym kodem wysyłanym na Twój adres e-mail, który wygasa w ciągu kilku minut. Nie ma hasła do przechowania. Wiersze wygasłych kodów usuwa najbliższe czyszczenie prywatności.
- Każdy Mac zajmujący stanowisko jest zapisywany za pomocą solonego, jednokierunkowego, pseudonimowego odcisku, który aplikacja wylicza na tej maszynie. Wiersz może też zawierać opcjonalną etykietę Maca, którą widzisz w aplikacji, oraz czasy ostatniego kontaktu i dezaktywacji. Nie potrafimy zamienić odcisku z powrotem w identyfikator sprzętu, a stanowisko milczące od osiemnastu miesięcy jest automatycznie zwalniane z powrotem do Ciebie.
- Przechowywane tak długo, jak żyje licencja. Po 7 latach ciszy ostrzegamy Cię e-mailem, a potem usuwamy osobę z zapisu i zostawiamy tylko wiersz księgowy – ta sama anonimizacja, którą wykonuje żądanie usunięcia. Otwórz podpisany link i potwierdź, żeby zachować swoją licencję i dane kontaktowe; licznik przechowywania rusza tego dnia od nowa.
Ciasteczka i ustawienia przeglądarki
tinyrocket-session– sesja przeglądania opisana powyżej. Wygasa po dwóch godzinach.XSRF-TOKEN– token zabezpieczający, dzięki któremu wysłanie formularza kontaktowego jest bezpieczne. Wygasa razem z sesją.locale– wybrany przez Ciebie język, żeby witryna nie zapomniała o nim na następnej stronie. Nic poza kodem języka, przechowywane przez rok.themeimotion– opcjonalne preferencje wyświetlania zapisane w pamięci lokalnej Twojej przeglądarki. Nigdy nie opuszczają przeglądarki.
Nie ma tu żadnego ciasteczka analitycznego, żadnego ciasteczka reklamowego ani żadnego ciasteczka innej firmy, więc nie ma tu o co prosić Cię o zgodę ani żadnego banera do zamknięcia. To nie tylko obietnica: witryna wysyła Content-Security-Policy, która każe Twojej przeglądarce odrzucać każdy skrypt, obraz, czcionkę i połączenie skądkolwiek poza tą domeną, więc nic tutaj nie może wczytać narzędzia śledzącego innej firmy nawet przez pomyłkę.
Co wysyła aplikacja
- Standardowe sprawdzenia linków nie wysyłają żadnego linku. Działają na Twoim Macu, względem danych o zagrożeniach na Twoim dysku.
- Okres próbny wysyła solony, jednokierunkowy odcisk maszyny. Przechowujemy go razem z czasem rozpoczęcia okresu próbnego i ostatniego kontaktu, żeby ponowna instalacja aplikacji nie uruchamiała okresu próbnego od nowa. Krótkotrwały licznik oparty na adresie IP ogranicza liczbę nowych zapisów okresu próbnego; przestaje obowiązywać z końcem dnia, a jego wiersz usuwa najbliższe nocne czyszczenie. Wiersz okresu próbnego jest usuwany, gdy późniejsze z dwojga – koniec okresu próbnego albo ostatni kontakt – milczy od dwóch lat.
- Aktualizacje aplikacji i danych o zagrożeniach są pobierane według harmonogramu. Aplikacja pobiera kanał aktualizacji, sam pakiet aktualizacji, gdy instalujesz nową wersję, oraz podpisane pliki danych o zagrożeniach – manifest i jego podpis, listy znanych złych domen, skracaczy adresów URL i marek podszywanych przez łudząco podobne domeny oraz listę sufiksów publicznych; te żądania nie zawierają sprawdzanego linku, licencji, adresu e-mail ani konta w aplikacji. Serwer siłą rzeczy otrzymuje adres sieciowy, żeby odesłać plik, ale jego dziennik dostępu odrzuca ten adres i każdy nagłówek żądania, zanim zapisze ścieżkę, czas, status i rozmiar.
- Żądania licencji i logowania wysyłają tylko to, czego potrzebują. Aktywacja i dezaktywacja wysyłają klucz licencyjny, jednokierunkowy odcisk maszyny i opcjonalną etykietę Maca; logowanie e-mailem wysyła dodatkowo adres e-mail, krótkotrwały kod i język aplikacji; lista maszyn korzysta z klucza licencyjnego.
- Zakup w aplikacji wysyła liczbę stanowisk i język aplikacji. Stripe zbiera dane płatności; aplikacja przechowuje losowy token odbioru i używa go razem z identyfikatorem sesji Stripe, żeby odebrać licencję po zapłacie.
- Zgłoszenie problemu jest wysyłane tylko wtedy, gdy je wyślesz. Zawiera Twój adres e-mail i opis; wersję aplikacji, wersję macOS, model Maca, bieżący domyślny program obsługujący linki, docelową przeglądarkę, wersję danych o zagrożeniach, stan uprawnień i język aplikacji – pokazane Ci do zatwierdzenia; oraz opcjonalny fragment ostatniego dziennika. Nie wysyła Twojego klucza licencyjnego.
- Cloud Check nigdy nie wysyła klikniętego URL-a. Przed sprawdzeniem aplikacja wymienia ten sam jednokierunkowy odcisk maszyny, którego używa jej okres próbny, na krótkotrwały token dnia w żądaniu, które nie zawiera żadnego sprawdzanego linku; nie jest przechowywany żaden zapis wydania tokenu powiązanego z maszyną. Klucz licencyjny nigdy nie bierze udziału w tej wymianie. Aplikacja odnawia też ten token po cichu w tle mniej więcej raz w tygodniu; treść tego odnowienia jest identyczna z opisaną powyżej wymianą, nie niesie żadnego sprawdzanego linku, a powodzenie jest przechowywane na Twoim Macu jako potwierdzenie przez maksymalnie 30 dni. Gdy poprosisz o sprawdzenie, aplikacja lokalnie usuwa subdomeny pełnej nazwy hosta, ścieżkę, zapytanie, fragment i userinfo. Żądanie niesie tylko kanoniczną publiczną domenę rejestrowalną i ten pseudonimowy token, bez klikniętego URL-a, licencji, adresu e-mail i konta w aplikacji. Usługa nie kontaktuje się z docelową witryną. Konstrukcja tokenu dnia unika przechowywania historii przeglądania, ale nie jest kryptograficzną anonimowością: operator dysponujący kluczem tokenów i zapisami okresów próbnych mógłby powiązać token.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Wiek domeny pochodzi z publicznego rejestru. Gdy Cloud Check podaje, ile lat ma domena, pyta publiczny rejestr domen (RDAP) i zachowuje tylko publiczną domenę rejestrowalną, jej datę rejestracji i moment, w którym pytaliśmy – przez maksymalnie 30 dni, nigdy obok tokenu, adresu sieciowego czy klikniętego URL-a.
- Sprawdzenie niebezpiecznej domeny może wysłać częściowy odcisk do Google. Nasz serwer trzyma lokalną kopię listy złośliwych witryn Google Web Risk, przechowywaną jako skrócone odciski, a nie nazwy, i sprawdza Twoją domenę względem tej kopii, nie kontaktując się z nikim. Dopiero gdy odcisk domeny pasuje, nasz serwer prosi Google o potwierdzenie, a to pytanie niesie pierwsze cztery bajty odcisku – nigdy samej domeny, klikniętego linku, Twojego tokenu ani Twojego adresu. Czterech bajtów nie da się zamienić z powrotem w domenę, choć ktoś, kto już podejrzewa konkretną domenę, mógłby sprawdzić to podejrzenie względem nich. Pytanie wychodzi z naszego serwera, więc Twój Mac nigdy nie ma kontaktu z Google. Odpowiedź Google jest przechowywana na naszym serwerze do terminu ważności ustalonego przez Google, żeby to samo pytanie nie padło dwa razy. Ostrzeżenie dostarczone przez Google.
Kto jeszcze jest w to zaangażowany
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google dostarcza opisaną powyżej listę złośliwych witryn przez swoją usługę Web Risk. Otrzymuje z naszego serwera czterobajtowy odcisk, gdy domena pasuje do naszej lokalnej kopii tej listy – nigdy domeny, linku, tokenu ani Twojego adresu i nigdy żądania z Twojego Maca.
- Stripe obsługuje płatności i przechowuje pełne dane płatnicze. TinyRocket otrzymuje informacje o transakcji i potwierdzeniu zakupu i może poprosić o ograniczone informacje o metodzie płatności na potrzeby opisanego powyżej wyszukiwania dostępnego wyłącznie dla właściciela.
Kopie zapasowe i usunięte dane
Nocne migawki bazy danych – w których wrażliwe kolumny są już zaszyfrowane: imiona i nazwiska, adresy e-mail, klucze licencyjne, treści wiadomości do pomocy – służą wyłącznie do odtwarzania po awarii, więc zapis usunięty z działającej bazy może pozostać w starszej migawce do czasu jej wygaśnięcia. Czternaście lokalnych migawek jest rotowanych co noc. Migawki poza siedzibą podlegają osobno skonfigurowanemu cyklowi życia zasobnika magazynu; jeśli kopia zapasowa zostanie przywrócona, zadania przechowywania i usuwania muszą się wykonać, zanim wróci normalna praca usługi.
Twoje prawa
Możesz poprosić nas o kopię tego, co o Tobie przechowujemy, o poprawienie tego albo o usunięcie. Prośby złożone przez formularz kontaktowy są rozpatrywane w ciągu 30 dni, bezpłatnie. Jeśli jesteś w Wielkiej Brytanii lub UE, możesz też złożyć skargę do swojego organu ochrony danych.
Zmiany
Data u góry oznacza każdą istotną zmianę tej informacji. Ta lista i ekran zgody w aplikacji muszą wymienić żądanie, zanim TinyRocket będzie mógł je wysłać.