Saltar para o conteúdo
TinyRocket Look before you launch TinyRocket — Olhe antes de descolar
Como funciona Privacidade Preços A minha licença Transferir o TinyRocket
Tema

As animações assentam no seu fotograma final.

Transferir o TinyRocket Como funciona Privacidade Preços A minha licença

Aspetos legais

Privacidade

Última atualização: agosto de 2026 Esta página é uma tradução de cortesia. A versão inglesa é o texto que prevalece.

Este aviso é curto porque a conceção também é: o TinyRocket verifica os links no seu próprio Mac, e a app não envia nada que esta página não nomeie. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. é a responsável pelo tratamento dos dados. Use o formulário de contacto para qualquer coisa desta página.

O que este site guarda

  • Sem inscrição para transferir. A página de transferência não pede e-mail, conta nem inscrição em lista de espera; como todas as páginas aqui, continua a usar a sessão web de curta duração e a contagem anónima de páginas descritas abaixo.
  • Conversas de suporte, por pouco tempo. Uma mensagem que envie pelo formulário de contacto é guardada cifrada, juntamente com as nossas respostas, para que a conversa se mantenha inteira. Os tópicos respondidos e fechados são apagados 30 dias após a última mensagem; um pedido sem resposta fica aberto para podermos responder, mas é apagado ao fim de 7 anos, no máximo. Um registo de disputa, chargeback ou abuso que uma pessoa marque para preservar mantém-se apenas enquanto essa razão o exigir; um pedido de apagamento remove a cópia ativa no serviço de suporte, salvo se a lei exigir esse registo. As respostas são escritas por uma pessoa; uma ferramenta de IA que corre na mesma infraestrutura que já transporta o correio pode traduzir a mensagem e sugerir um primeiro rascunho, e nada do que escreve é usado para treinar seja o que for. Uma notificação de suporte normal contém apenas um link para o serviço cifrado, não o seu nome, endereço ou o texto da mensagem. O e-mail enviado primeiro diretamente para o suporte tem uma cópia bruta de entrada no Amazon S3 durante um máximo de sete dias. As mensagens com anexos, e as mensagens recebidas enquanto o serviço está indisponível, são também reencaminhadas para a caixa de correio do proprietário para tratamento manual.
  • Uma sessão web enquanto navega nestas páginas. Visitar este site cria um registo de sessão de curta duração com o seu endereço IP, um identificador do browser, uma marca temporal e um payload de sessão cifrado. Se um formulário voltar com um erro, os valores que introduziu podem ficar guardados nessa sessão para que o formulário possa ser preenchido de novo, em vez de o obrigar a escrever tudo outra vez. Existe para que o formulário de contacto possa ser protegido contra a falsificação de pedidos entre sites. Expira ao fim de duas horas de inatividade, e as linhas obsoletas são fisicamente removidas pela limpeza de privacidade noturna.
  • Uma contagem de visualizações de página, sem ligação a ninguém. O servidor web regista o caminho pedido sem a sua query string, quando foi pedido, o estado e o tamanho da resposta, e que idioma foi apresentado. O seu endereço IP, a identidade do seu browser e a página de onde veio são todos descartados antes de a linha ser escrita — não guardados e depois ignorados, mas nunca sequer registados. Um log de segurança separado guarda os mesmos campos sem identidade para caminhos suspeitos; ambos os logs rodam por tamanho, e os ficheiros de log rodados são apagados ao fim de 30 dias.
  • Contadores de abuso de curta duração. Os formulários, a consulta de licença, o checkout e os endpoints da app usam contadores temporários baseados num endereço IP, num hash unidirecional do e-mail ou numa impressão digital unidirecional da máquina para travar o abuso automatizado. O contador deixa de se aplicar quando a sua curta janela de tempo termina, e as linhas expiradas da base de dados são fisicamente removidas pela limpeza de privacidade noturna seguinte.

Lemos, isso sim, um relatório da Google: a Search Console fornece a expressão de pesquisa, os cliques, as impressões, a posição média e o dia em que este site apareceu nos resultados da Google. Isso é a Google a informar sobre os seus próprios resultados de pesquisa, não este site a observá-lo — não precisa de código nenhum na página e não define nada no seu browser. As linhas diárias importadas não contêm nenhum identificador de visitante e são apagadas ao fim de 18 meses.

Quando compra

  • Um registo de licença: nome e e-mail do comprador, chave de licença, referência da encomenda e do pagamento, lugares comprados, montante e moeda, idioma da app e direito à versão, marcas temporais da compra e do contacto, e qualquer estado de reembolso, revogação ou retenção. Existe para podermos reenviar a sua licença, gerir os lugares e honrar a promessa de reembolso.
  • O pagamento passa pela Stripe. A Stripe recolhe as credenciais de pagamento completas; o TinyRocket nunca recebe os dados completos do cartão ou do banco. Guardamos o recibo: o que foi comprado, quando e por quanto. Uma consulta de suporte reservada ao titular pode pedir à Stripe a marca do pagamento, os últimos quatro dígitos, as comissões e o estado do reembolso; essa resposta fica na memória do pedido e não é guardada localmente.
  • Iniciar sessão na página da sua licença usa um código de seis dígitos enviado para o seu e-mail, que expira em minutos. Não há palavra-passe para guardar. As linhas de códigos expirados são removidas pela limpeza de privacidade seguinte.
  • Cada Mac que ocupa um lugar é registado com uma impressão digital pseudónima, unidirecional e com salt, que a app calcula na própria máquina. A linha também pode conter o rótulo opcional do Mac que vê na app, além das horas de última visualização e de desativação. Não conseguimos converter a impressão digital de volta no identificador de hardware, e um lugar em silêncio há dezoito meses é-lhe devolvido automaticamente.
  • Guardado enquanto a licença existir. Ao fim de 7 anos de silêncio avisamo-lo por e-mail, depois retiramos a pessoa do registo e guardamos apenas a linha contabilística — a mesma anonimização que um pedido de apagamento realiza. Siga o link assinado e confirme para manter a sua licença e os seus dados de contacto em ficheiro; a contagem da retenção recomeça nesse dia.

Cookies e definições do browser

  • tinyrocket-session — a sessão de navegação descrita acima. Expira ao fim de duas horas.
  • XSRF-TOKEN — o token anti-falsificação que torna seguro submeter o formulário de contacto. Expira com a sessão.
  • locale — o idioma que escolheu, para que o site não o esqueça na página seguinte. Nada mais do que um código de idioma, guardado durante um ano.
  • theme e motion — preferências de apresentação opcionais guardadas no armazenamento local do seu browser. Nunca saem do seu browser.

Não há cookie de analítica, cookie de publicidade, nem cookie de terceiros de espécie alguma, por isso não há aqui nada para lhe pedir consentimento nem qualquer aviso para dispensar com um clique. Isto não é apenas uma promessa: o site envia uma Content-Security-Policy que diz ao seu browser para recusar qualquer script, imagem, tipo de letra ou ligação que não venha deste domínio, por isso nada aqui pode carregar um rastreador de terceiros, nem sequer por engano.

O que a app envia

  • As verificações de links normais não enviam nenhum link. Correm no seu Mac face aos dados de ameaças no seu disco.
  • A avaliação envia uma impressão digital da máquina, unidirecional e com salt. Guardamo-la com as horas de início da avaliação e do último contacto, para que reinstalar a app não reinicie a avaliação. Um contador de curta duração baseado no IP limita os novos registos de avaliação; deixa de se aplicar ao fim do dia e a sua linha é removida pela limpeza noturna seguinte. Uma linha de avaliação é apagada dois anos após o mais tardio entre o fim do seu período de avaliação e o último contacto.
  • As atualizações da app e dos dados de ameaças usam pedidos agendados. A app pede o feed de atualizações, o próprio pacote de atualização quando instala uma nova versão, e os ficheiros assinados de dados de ameaças — o manifesto e a sua assinatura, as listas de domínios sabidamente maliciosos, de encurtadores de URL e de marcas imitadas, e a lista de sufixos públicos; esses pedidos não contêm nenhum link verificado, licença, e-mail ou conta na app. O servidor recebe necessariamente um endereço de rede para devolver o ficheiro, mas o seu log de acessos descarta esse endereço e todos os cabeçalhos do pedido antes de escrever o caminho, a hora, o estado e o tamanho.
  • Os pedidos de licença e de início de sessão enviam apenas o que precisam. A ativação e a desativação enviam a chave de licença, a impressão digital unidirecional da máquina e um rótulo opcional do Mac; o início de sessão por e-mail envia também o e-mail, um código de curta duração e o idioma da app; a lista de máquinas usa a chave de licença.
  • Comprar na app envia o número de lugares e o idioma da app. A Stripe recolhe os dados de pagamento; a app guarda um token de reclamação aleatório e usa-o com a referência da sessão da Stripe para recolher a licença depois do pagamento.
  • Um relatório de problema só é enviado quando o submete. Contém o seu e-mail e a sua descrição; a versão da app, a versão do macOS, o modelo do Mac, o atual manipulador de links predefinido, o browser de destino, a versão dos dados de ameaças, o estado do direito de utilização e o idioma da app, mostrados para sua aprovação; e um excerto opcional do log recente. Não envia a sua chave de licença.
  • O Cloud Check nunca envia o URL clicado. Antes da verificação, a app troca a mesma impressão digital unidirecional da máquina que usa na avaliação por um token do dia de curta duração, num pedido que não contém nenhum link verificado; não é guardado nenhum registo de emissão que ligue o token à máquina. Uma chave de licença nunca faz parte desta troca. A app também renova este token discretamente em segundo plano cerca de uma vez por semana; essa renovação é idêntica em conteúdo à troca acima, não leva nenhum link verificado, e um êxito é guardado no seu Mac como comprovativo durante um máximo de 30 dias. Quando pede uma verificação, a app remove localmente os subdomínios do host completo, o caminho, a query, o fragmento e o userinfo. O pedido leva apenas o domínio registável público canónico e esse token pseudónimo, sem URL clicado, sem licença, sem e-mail e sem conta na app. O serviço não contacta o site de destino. A conceção do token do dia evita um histórico de navegação guardado, mas não é anonimato criptográfico: um operador que detenha a chave do token e os registos de avaliação poderia correlacionar um token.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • A idade do domínio vem do registo público. Quando o Cloud Check comunica que idade tem um domínio, consulta o registo público de domínios (RDAP) e guarda apenas o domínio registável público, a sua data de registo e o momento em que perguntámos — durante um máximo de 30 dias, nunca ao lado de um token, de um endereço de rede ou de um URL clicado.
  • Uma verificação de domínio perigoso pode enviar uma impressão digital parcial à Google. O nosso servidor guarda uma cópia local da lista de sites maliciosos do Google Web Risk, armazenada como impressões digitais truncadas em vez de nomes, e verifica o seu domínio face a essa cópia sem contactar ninguém. Só quando a impressão digital de um domínio corresponde é que o nosso servidor pede à Google que o confirme, e essa pergunta leva os primeiros quatro bytes da impressão digital — nunca o domínio em si, o link clicado, o seu token ou o seu endereço. Quatro bytes não podem ser convertidos de volta num domínio, embora alguém que já suspeite de um domínio em particular possa testar essa suspeita com eles. A pergunta parte do nosso servidor, por isso o seu Mac nunca está em contacto com a Google. A resposta da Google é guardada no nosso servidor até à validade que a Google define, para que a mesma pergunta não seja feita duas vezes. Informação fornecida pela Google.

Quem mais está envolvido

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • A Google fornece a lista de sites maliciosos descrita acima, através do seu serviço Web Risk. Recebe uma impressão digital de quatro bytes do nosso servidor quando um domínio corresponde à nossa cópia local dessa lista — nunca um domínio, um link, um token ou o seu endereço, e nunca um pedido a partir do seu Mac.
  • A Stripe processa os pagamentos e guarda as credenciais de pagamento completas. O TinyRocket recebe factos da transação e do recibo, e pode pedir factos limitados sobre o método de pagamento para a consulta de suporte, reservada ao titular, descrita acima.

Cópias de segurança e dados apagados

Os instantâneos noturnos da base de dados — nos quais as colunas sensíveis já estão cifradas: nomes, e-mails, chaves de licença, corpos das mensagens de suporte — servem apenas para recuperação de desastres, por isso um registo removido da base de dados ativa pode permanecer num instantâneo mais antigo até esse instantâneo expirar. Catorze instantâneos locais rodam todas as noites. Os instantâneos externos seguem o ciclo de vida configurado à parte no bucket de armazenamento; se uma cópia de segurança for restaurada, as tarefas de retenção e de apagamento têm de correr antes de o serviço normal ser retomado.

Os seus direitos

Pode pedir-nos uma cópia do que guardamos sobre si, a sua correção ou o seu apagamento. Os pedidos feitos através do formulário de contacto são tratados no prazo de 30 dias, sem custos. Se estiver no Reino Unido ou na UE, pode também apresentar queixa junto da sua autoridade de proteção de dados.

Alterações

A data no topo assinala cada alteração substancial a este aviso. Esta lista e o ecrã de consentimento da app têm de nomear um pedido antes de o TinyRocket o poder enviar.

TinyRocket Look before you launch TinyRocket — Olhe antes de descolar

Olhe antes de descolar. O TinyRocket verifica para onde um link vai realmente antes de o seu browser o abrir.

Produto

  • Como funciona
  • Preços
  • Transferir
  • Guias
  • Notas de versão

Suporte

  • Contacte-nos
  • Suporte
  • A minha licença
  • Reembolsos
  • Desinstalar

Aspetos legais

  • Condições de venda
  • Privacidade
  • Aviso de privacidade
  • Acessibilidade
  • Agradecimentos
  • Imprensa
Português (Portugal)
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 ou posterior