Pravno
Zasebnost
To obvestilo je kratko, ker je taka zasnova: TinyRocket povezave preverja na vašem Macu, aplikacija pa ne pošlje ničesar, česar ta stran ne poimenuje. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. je upravljavec osebnih podatkov. Za karkoli na tej strani uporabite kontaktni obrazec.
Kaj hrani to spletno mesto
- Za prenos ni registracije. Stran za prenos ne zahteva e-poštnega naslova, računa ali vpisa na čakalni seznam; tako kot vsaka stran tu še vedno uporablja kratkotrajno spletno sejo in anonimno štetje ogledov strani, opisano spodaj.
- Pogovori s podporo, le za kratek čas. Sporočilo, ki ga pošljete prek kontaktnega obrazca, hranimo šifrirano skupaj z našimi odgovori, da pogovor ostane celota. Odgovorjene in zaprte niti se izbrišejo 30 dni po zadnjem sporočilu; neodgovorjena zahteva ostane odprta, da lahko odgovorimo, a se izbriše najpozneje po 7 letih. Zapis o sporu, zavrnitvi plačila ali zlorabi, ki ga človek označi za hrambo, ostane le, dokler to zahteva ta razlog; zahteva za izbris odstrani živo kopijo na pultu podpore, razen če zakon zahteva hrambo zapisa. Odgovore piše človek; orodje umetne inteligence, ki teče na isti infrastrukturi, po kateri pošta tako ali tako potuje, lahko sporočilo prevede in predlaga prvi osnutek, in nič od tega, kar napišete, se ne uporablja za učenje česar koli. Običajno obvestilo podpore vsebuje le povezavo do šifriranega pulta, ne vašega imena, naslova ali besedila sporočila. E-pošta, poslana neposredno podpori, ima najprej neobdelano dohodno kopijo v Amazon S3, in sicer do sedem dni. Sporočila s priponkami in sporočila, prejeta, ko pult podpore ni na voljo, se posredujejo tudi v lastnikov nabiralnik za ročno obravnavo.
- Spletna seja, dokler brskate po teh straneh. Obisk tega spletnega mesta ustvari kratkotrajno vrstico seje, ki hrani vaš naslov IP, identifikator brskalnika, časovni žig in šifrirano vsebino seje. Če se obrazec vrne z napako, so vrednosti, ki ste jih vnesli, lahko zadržane v tej seji, da je obrazec mogoče znova izpolniti, namesto da bi morali vse znova vtipkati. Obstaja zato, da je kontaktni obrazec zaščiten pred ponarejanjem zahtev med spletnimi mesti. Poteče po dveh urah nedejavnosti, zastarele vrstice pa fizično odstrani nočno čiščenje zasebnosti.
- Štetje ogledov strani, ki ni pripeto nikomur. Spletni strežnik zabeleži zahtevano pot brez poizvedbenega niza, kdaj je bila zahtevana, stanje in velikost odgovora ter kateri jezik je bil prikazan. Vaš naslov IP, identiteta vašega brskalnika in stran, s katere ste prišli, so zavrženi, še preden se vrstica zapiše – ne shranjeni in nato prezrti, ampak nikoli zabeleženi. Ločen varnostni dnevnik hrani ista polja brez identitete za sumljive poti; oba dnevnika se prevrneta glede na velikost, prevrnjene datoteke dnevnika pa se izbrišejo po 30 dneh.
- Kratkotrajni števci zlorab. Obrazci, iskanje licence, zaključek nakupa in končne točke aplikacije uporabljajo začasne števce na podlagi naslova IP, enosmernega razpršila e-poštnega naslova ali enosmernega prstnega odtisa naprave, da upočasnijo samodejne zlorabe. Števec preneha veljati, ko se izteče njegovo kratko časovno okno, potekle vrstice v zbirki podatkov pa fizično odstrani naslednje nočno čiščenje zasebnosti.
Eno poročilo od Googla vendarle beremo: Search Console nam za pojavljanje tega spletnega mesta med Googlovimi rezultati posreduje iskalno frazo, klike, prikaze, povprečni položaj in dan. To Google poroča o svojih lastnih rezultatih iskanja, ne to spletno mesto opazuje vas – za to ni potrebna nobena koda na strani in v vašem brskalniku ne nastavi ničesar. Uvožene dnevne vrstice ne vsebujejo identifikatorja obiskovalca in se izbrišejo po 18 mesecih.
Ko kupite
- Zapis o licenci: ime in e-poštni naslov kupca, licenčni ključ, sklic naročila in plačila, kupljena mesta, znesek in valuta, jezik aplikacije in upravičenost do različice, časovni žigi nakupa in stikov ter morebitno stanje vračila kupnine, preklica ali hrambe. Obstaja zato, da vam lahko znova pošljemo licenco, upravljamo mesta in izpolnimo obljubo o vračilu kupnine.
- Plačilo poteka prek Stripa. Stripe zbere celotne plačilne poverilnice; TinyRocket nikoli ne prejme celotnih podatkov o kartici ali banki. Račun obdržimo: kaj je bilo kupljeno, kdaj in za koliko. Iskanje v podpori, ki je na voljo samo lastniku, lahko od Stripa zahteva znamko plačilnega sredstva, zadnje štiri številke, provizije in stanje vračila kupnine; ta odgovor ostane v pomnilniku zahteve in se lokalno ne shrani.
- Prijava na stran vaše licence uporablja šestmestno kodo, poslano na vaš e-poštni naslov, ki poteče v nekaj minutah. Ni gesla, ki bi ga bilo treba hraniti. Vrstice s poteklimi kodami odstrani naslednje čiščenje zasebnosti.
- Vsak Mac, ki zaseda mesto, je zabeležen z enosmernim psevdonimnim prstnim odtisom s soljo, ki ga aplikacija izračuna na napravi. Vrstica lahko vsebuje tudi izbirno oznako Maca, ki jo vidite v aplikaciji, ter čas zadnje javitve in deaktivacije. Prstnega odtisa ne moremo pretvoriti nazaj v strojni identifikator, mesto, ki je osemnajst mesecev tiho, pa se vam samodejno sprosti.
- Hranjeno, dokler licenca živi. Po 7 letih tišine vas opozorimo po e-pošti, nato osebo odstranimo iz zapisa in ohranimo le računovodsko vrstico – enaka anonimizacija, kot jo opravi zahteva za izbris. Sledite podpisani povezavi in potrdite, da vašo licenco in kontaktne podatke ohranimo v evidenci; ura hrambe tisti dan začne znova teči.
Piškotki in nastavitve brskalnika
tinyrocket-session– zgoraj opisana seja brskanja. Poteče po dveh urah.XSRF-TOKEN– žeton proti ponarejanju zahtev, ki omogoča varno oddajo kontaktnega obrazca. Poteče skupaj s sejo.locale– jezik, ki ste ga izbrali, da ga spletno mesto na naslednji strani ne pozabi. Nič drugega kot jezikovna koda, hranjena eno leto.themeinmotion– izbirni nastavitvi prikaza, shranjeni v lokalni shrambi vašega brskalnika. Nikoli ne zapustita vašega brskalnika.
Ni piškotka za analitiko, ni oglaševalskega piškotka in ni nikakršnega piškotka tretjih oseb, zato tu ni ničesar, za kar bi vas prosili za privolitev, in nobene pasice, ki bi jo bilo treba klikniti mimo. To ni le obljuba: spletno mesto pošlje Content-Security-Policy, ki vašemu brskalniku naroči, naj zavrne vsak skript, sliko, pisavo ali povezavo od kjer koli razen s te domene, tako da tu niti pomotoma ni mogoče naložiti sledilnika tretjih oseb.
Kaj pošlje aplikacija
- Standardna preverjanja povezav ne pošljejo nobene povezave. Tečejo na vašem Macu, glede na podatke o grožnjah na vašem disku.
- Preizkus pošlje enosmerni prstni odtis naprave s soljo. Hranimo ga skupaj s časom začetka preizkusa in časom zadnjega stika, da ponovna namestitev aplikacije ne zažene preizkusa znova. Kratkotrajen števec na podlagi naslova IP omejuje nove zapise o preizkusu; ob koncu dneva preneha veljati, njegovo vrstico pa odstrani naslednje nočno čiščenje. Vrstica preizkusa se izbriše, ko je od poznejšega med obdobjem preizkusa in zadnjo javitvijo minilo dve leti tišine.
- Posodobitve aplikacije in podatkov o grožnjah uporabljajo načrtovane prenose. Aplikacija zahteva vir posodobitev, ob namestitvi nove različice tudi sam paket posodobitve in podpisane datoteke s podatki o grožnjah – manifest in njegov podpis, sezname znanih zlonamernih domen, skrajševalnikov naslovov URL in blagovnih znamk dvojnic ter seznam javnih pripon; te zahteve ne vsebujejo preverjane povezave, licence, e-poštnega naslova ali računa v aplikaciji. Strežnik nujno prejme omrežni naslov, da lahko vrne datoteko, a njegov dnevnik dostopov ta naslov in vsako glavo zahteve zavrže, preden zapiše pot, čas, stanje in velikost.
- Zahteve za licenco in prijavo pošljejo le tisto, kar potrebujejo. Aktivacija in deaktivacija pošljeta licenčni ključ, enosmerni prstni odtis naprave in izbirno oznako Maca; prijava po e-pošti pošlje še e-poštni naslov, kratkotrajno kodo in jezik aplikacije; seznam naprav uporablja licenčni ključ.
- Nakup v aplikaciji pošlje število mest in jezik aplikacije. Stripe zbere podatke o plačilu; aplikacija hrani naključni prevzemni žeton in ga skupaj s sklicem seje Stripe uporabi, da po plačilu prevzame licenco.
- Poročilo o težavi se pošlje šele, ko ga oddate. Vsebuje vaš e-poštni naslov in opis; različico aplikacije, različico macOS, model Maca, trenutni privzeti obravnavalnik povezav, ciljni brskalnik, različico podatkov o grožnjah, stanje upravičenosti in jezik aplikacije, ki so prikazani, da jih odobrite; ter izbirni izsek nedavnega dnevnika. Vašega licenčnega ključa ne pošlje.
- Cloud Check nikoli ne pošlje kliknjenega naslova URL. Pred preverjanjem aplikacija isti enosmerni prstni odtis naprave, ki ga uporablja za preizkus, zamenja za kratkotrajen dnevni žeton v zahtevi, ki ne vsebuje nobene preverjane povezave; zapis o izdaji žetona za napravo se ne shrani. Licenčni ključ ni nikoli del te zamenjave. Aplikacija ta žeton tudi tiho obnavlja v ozadju, približno enkrat na teden; ta obnova je po vsebini enaka zgornji zamenjavi, ne nosi nobene preverjane povezave, uspeh pa se do 30 dni hrani na vašem Macu kot potrdilo. Ko zahtevate preverjanje, aplikacija lokalno odstrani poddomene celotnega gostiteljskega imena, pot, poizvedbo, fragment in uporabniške podatke. Zahteva nosi samo kanonično javno registrirljivo domeno in ta psevdonimni žeton, brez kliknjenega naslova URL, licence, e-poštnega naslova ali računa v aplikaciji. Storitev ne stopi v stik s ciljnim spletnim mestom. Zasnova z dnevnim žetonom se izogne shranjeni zgodovini brskanja, a ni kriptografska anonimnost: upravljavec, ki ima ključ za žetone in zapise o preizkusih, bi lahko žeton povezal.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Starost domene izhaja iz javnega registra. Ko Cloud Check poroča o starosti domene, povpraša javni register domen (RDAP) in obdrži samo javno registrirljivo domeno, datum njene registracije in čas našega poizvedovanja – do 30 dni, nikoli ob žetonu, omrežnem naslovu ali kliknjenem naslovu URL.
- Preverjanje nevarne domene lahko Googlu pošlje delni prstni odtis. Naš strežnik hrani lokalno kopijo seznama zlonamernih mest storitve Google Web Risk, shranjeno kot skrajšani prstni odtisi namesto imen, in vašo domeno preveri glede na to kopijo, ne da bi stopil v stik s komer koli. Šele ko se prstni odtis domene ujema, naš strežnik Google prosi za potrditev, to vprašanje pa nosi prve štiri bajte prstnega odtisa – nikoli domene same, kliknjene povezave, vašega žetona ali vašega naslova. Štirih bajtov ni mogoče pretvoriti nazaj v domeno, čeprav bi lahko nekdo, ki določeno domeno že sumi, ta sum preizkusil na njih. Vprašanje pride z našega strežnika, zato vaš Mac nikoli ni v stiku z Googlom. Googlov odgovor hranimo na svojem strežniku do poteka, ki ga določi Google, tako da isto vprašanje ni zastavljeno dvakrat. Opozorila zagotavlja Google.
Kdo je še vpleten
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google prek storitve Web Risk zagotavlja zgoraj opisani seznam zlonamernih mest. Ko se domena ujema z našo lokalno kopijo tega seznama, od našega strežnika prejme štiribajtni prstni odtis – nikoli domene, povezave, žetona ali vašega naslova in nikoli zahteve z vašega Maca.
- Stripe obdeluje plačila in hrani celotne plačilne poverilnice. TinyRocket prejme podatke o transakciji in računu, za zgoraj opisano iskanje v podpori, ki je na voljo samo lastniku, pa lahko zahteva omejene podatke o plačilnem sredstvu.
Varnostne kopije in izbrisani podatki
Nočni posnetki zbirke podatkov – v katerih so občutljivi stolpci že šifrirani: imena, e-poštni naslovi, licenčni ključi, besedila podpore – se uporabljajo samo za obnovo po nesreči, zato lahko zapis, odstranjen iz žive zbirke podatkov, ostane v starejšem posnetku, dokler ta posnetek ne poteče. Štirinajst lokalnih posnetkov se zamenja vsako noč. Zunanji posnetki sledijo ločeno nastavljenemu življenjskemu ciklu vedra za shrambo; če se varnostna kopija obnovi, morata opravili za hrambo in izbris steči, preden se nadaljuje običajno delovanje.
Vaše pravice
Od nas lahko zahtevate kopijo tega, kar hranimo o vas, popravek ali izbris. Zahteve prek kontaktnega obrazca obravnavamo v 30 dneh, brezplačno. Če ste v Združenem kraljestvu ali EU, se lahko pritožite tudi pri svojem organu za varstvo osebnih podatkov.
Spremembe
Datum na vrhu označuje vsako bistveno spremembo tega obvestila. Ta seznam in zaslon za privolitev v aplikaciji morata zahtevo poimenovati, preden jo TinyRocket lahko pošlje.