Privacidade

Local por padrão.
Nuvem só por escolha.

O TinyRocket verifica os links no seu Mac, contra os dados de ameaças no seu disco. O Cloud Check envia só um domínio registrável público quando você pede. O link completo fica no seu Mac, e o domínio viaja com um token do dia de vida curta no lugar da sua licença, do seu e-mail ou de uma conta no app.

Fica no seu Mac

Verificações padrão de link

A análise roda na sua própria máquina, contra um banco de dados de ameaças no seu próprio disco. A verificação padrão não faz nenhuma requisição ao servidor, porque os dados de que ela precisa já estão no seu Mac.

Sai do seu Mac

Só um domínio registrável público que você escolhe verificar

O Cloud Check só roda quando você pede. O app remove localmente todo subdomínio, caminho, consulta, fragmento e campo userinfo. A requisição leva só o domínio registrável público resultante e um token do dia de vida curta, sem licença, e-mail ou conta no app.

Nunca recebido

O link clicado completo

O serviço não consegue registrar em log nem buscar a URL clicada porque o app nunca a envia. O serviço não cria nenhum registro direto ligando um token do dia ou uma identidade a um domínio verificado. O cache de 30 dias da idade do domínio e os dados de vida curta sobre abuso de rede são divulgados abaixo; eles ainda podem permitir inferência temporal.

A fronteira está na arquitetura.

A afirmação de privacidade vem de como cada caminho é construído, não de um pedido para confiar nas nossas intenções:

  • As verificações padrão leem o banco de dados de ameaças no seu disco e não fazem nenhuma requisição de rede.
  • A rota do Cloud Check aceita um domínio registrável público canônico e um token do dia de vida curta. Ela rejeita URLs, hosts completos e campos extras.
  • Nenhum script de análise de uso ou de publicidade: a política de navegador do site recusa por completo os scripts externos.
  • A Stripe trata as credenciais de pagamento completas. O TinyRocket guarda os dados do recibo; uma consulta de suporte restrita ao titular pode pedir à Stripe a bandeira do pagamento e os quatro últimos dígitos, sem guardá-los.
  • Cada Mac de uma licença é representado por uma impressão digital unidirecional e com salt que o app calcula antes de enviar.
  • O início de sessão é um código de seis dígitos que expira em minutos: sem senha para guardar, não há senha para vazar.

Onde o serviço realmente precisa de dados — uma licença precisa de um e-mail e um período de teste precisa de uma data de início —, o aviso completo nomeia o campo, a finalidade dele e o prazo de retenção.

O único recurso online

O que o Cloud Check envia, exatamente

O que sobe

Um domínio registrável público e um token do dia de vida curta, sem o link completo, a licença, o e-mail ou uma conta no app.

O que volta

A idade pública de registro daquele domínio, obtida de forma passiva, quando o registro de domínios a disponibiliza, e se ele aparece na lista de sites maliciosos do Google.

Não é enviado com o link

A URL clicada, o host completo, o subdomínio, o caminho, a consulta, o fragmento, o userinfo, a licença, o e-mail e a conta no app. O token do dia é pseudônimo.

Nem o servidor do TinyRocket nem as consultas que ele faz em seu nome entram em contato com o site de destino. O Cloud Check não consegue relatar redirecionamentos nem o conteúdo da página, e não afirma que o link é seguro. A verificação de domínio perigoso roda contra uma cópia da lista do Google Web Risk mantida no nosso servidor; só uma impressão digital correspondente de quatro bytes chega a ser enviada ao Google para confirmar, e ela é enviada pelo nosso servidor, nunca pelo seu Mac. Aviso fornecido pelo Google.

Depois tem a versão sem graça.

O aviso completo nomeia os ajustes de navegador, as requisições ao servidor, as regras de retenção e os processadores usados pelo TinyRocket.