Privacidade
Local por predefinição.
Cloud só por escolha.
O TinyRocket verifica os links no seu Mac, face aos dados de ameaças no seu disco. O Cloud Check envia apenas um domínio registável público quando o pede. O link completo fica no seu Mac, e o domínio viaja com um token do dia de curta duração em vez da sua licença, do seu e-mail ou de uma conta na app.
Fica no seu Mac
Verificações de links normais
A análise corre na sua própria máquina, face a uma base de dados de ameaças no seu próprio disco. A verificação normal não faz nenhum pedido ao servidor, porque os dados de que precisa já estão no seu Mac.
Sai do seu Mac
Apenas um domínio registável público que escolha verificar
O Cloud Check só corre quando o pede. A app remove localmente todos os subdomínios, caminhos, queries, fragmentos e campos userinfo. O pedido leva apenas o domínio registável público resultante e um token do dia de curta duração, sem licença, sem e-mail e sem conta na app.
Nunca recebido
O link clicado completo
O serviço não consegue registar nem obter o URL clicado porque a app nunca o envia. O serviço não cria nenhum registo direto que associe um token do dia ou uma identidade a um domínio verificado. A cache de 30 dias da idade dos domínios e os dados de curta duração sobre abuso de rede são divulgados abaixo; ainda assim, podem permitir inferências temporais.
A fronteira está na arquitetura.
A afirmação de privacidade vem da forma como cada caminho é construído, não de um pedido para confiar nas nossas intenções:
- As verificações normais leem a base de dados de ameaças no seu disco e não fazem nenhum pedido de rede.
- A rota do Cloud Check aceita um domínio registável público canónico e um token do dia de curta duração. Rejeita URLs, hosts completos e campos adicionais.
- Sem scripts de analítica ou de publicidade: a política do site para o browser recusa por completo scripts de fora.
- A Stripe trata das credenciais de pagamento completas. O TinyRocket guarda os factos do recibo; uma consulta de suporte reservada ao titular pode pedir à Stripe a marca do pagamento e os últimos quatro dígitos sem os guardar.
- Cada Mac de uma licença é representado por uma impressão digital unidirecional e com salt que a app calcula antes de a enviar.
- O início de sessão é um código de seis dígitos que expira em minutos: não haver palavra-passe para guardar significa não haver palavra-passe para vazar.
Onde o serviço precisa mesmo de dados — uma licença precisa de um e-mail e uma avaliação precisa de uma data de início — o aviso completo nomeia o campo, a sua finalidade e a sua contagem de retenção.
A única funcionalidade online
O que o Cloud Check envia, exatamente
O que sobe
Um domínio registável público e um token do dia de curta duração, sem o link completo, a licença, o e-mail ou uma conta na app.
O que volta
A idade de registo pública e passiva desse domínio, quando o registo a disponibiliza, e se aparece na lista de sites maliciosos da Google.
Não enviado com o link
O URL clicado, o host completo, o subdomínio, o caminho, a query, o fragmento, o userinfo, a licença, o e-mail e a conta na app. O token do dia é pseudónimo.
Nem o servidor do TinyRocket nem as consultas que faz em seu nome contactam o site de destino. O Cloud Check não consegue comunicar redirecionamentos nem o conteúdo da página, e não afirma que o link é seguro. A verificação de domínios perigosos corre face a uma cópia da lista do Google Web Risk guardada no nosso servidor; só uma impressão digital correspondente de quatro bytes é alguma vez enviada à Google para confirmação, e é enviada pelo nosso servidor, nunca pelo seu Mac. Informação fornecida pela Google.
Depois há a versão aborrecida.
O aviso completo nomeia as definições do browser, os pedidos ao servidor, as regras de retenção e os subcontratantes usados pelo TinyRocket.