Yasal
Gizlilik
Bu bildirim kısa, çünkü tasarım kısa: TinyRocket bağlantıları kendi Mac'inizde kontrol eder ve uygulama, bu sayfanın adını anmadığı hiçbir şeyi göndermez. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Veri sorumlusu Flash Media Solutions, Inc.. Bu sayfadaki her şey için iletişim formunu kullanın.
Bu web sitesinin sakladıkları
- İndirmek için kayıt yok. İndirme sayfası e-posta, hesap ya da bekleme listesi kaydı istemez; buradaki her sayfa gibi o da aşağıda anlatılan kısa ömürlü web oturumunu ve anonim sayfa sayacını kullanır.
- Destek yazışmaları, kısa süreliğine. İletişim formundan gönderdiğiniz bir mesaj, yazışmanın bütünlüğü bozulmasın diye yanıtlarımızla birlikte şifreli olarak saklanır. Yanıtlanıp kapatılan yazışmalar son mesajdan 30 gün sonra silinir; yanıtlanmamış bir talep, yanıt verebilelim diye açık kalır ama en geç 7 yıl sonra silinir. Bir kişinin saklanmak üzere işaretlediği bir itiraz, ters ibraz ya da kötüye kullanım kaydı yalnızca o gerekçe gerektirdiği sürece kalır; bir silme talebi, kayıt yasa gereği tutulmuyorsa destek masasındaki canlı kopyayı kaldırır. Yanıtları bir insan yazar; postayı zaten taşıyan aynı altyapıda çalışan bir yapay zekâ aracı mesajı çevirebilir ve ilk taslağı önerebilir, yazdığınız hiçbir şey ise herhangi bir şeyi eğitmek için kullanılmaz. Olağan bir destek bildirimi yalnızca şifreli masaya giden bir bağlantı içerir; adınızı, adresinizi ya da mesaj metnini değil. Doğrudan desteğe gönderilen e-postanın ham gelen kopyası Amazon S3'te en fazla yedi gün tutulur. Ekli mesajlar ve masa kullanılamazken alınan mesajlar, elle işlenmek üzere ayrıca sahibin posta kutusuna iletilir.
- Bu sayfalarda gezinirken bir web oturumu. Bu siteyi ziyaret etmek; IP adresinizi, bir tarayıcı tanımlayıcısını, bir zaman damgasını ve şifreli bir oturum yükünü tutan kısa ömürlü bir oturum kaydı oluşturur. Bir form hatayla geri dönerse, her şeyi yeniden yazmanız gerekmesin diye girdiğiniz değerler o oturumda tutulabilir ve form yeniden doldurulabilir. İletişim formunun siteler arası istek sahteciliğine karşı korunabilmesi için vardır. İki saatlik hareketsizlikten sonra geçerliliğini yitirir ve eskimiş satırlar gecelik gizlilik budamasıyla fiziksel olarak kaldırılır.
- Kimseye bağlı olmayan bir sayfa görüntüleme sayısı. Web sunucusu; istenen yolu sorgu dizesi olmadan, ne zaman istendiğini, yanıtın durumunu ve boyutunu ve hangi dilin gösterildiğini kaydeder. IP adresiniz, tarayıcınızın kimliği ve geldiğiniz sayfa, satır yazılmadan önce atılır — saklanıp sonra göz ardı edilmez, hiç yazılmaz. Ayrı bir güvenlik günlüğü, şüpheli yollar için aynı kimliksiz alanları tutar; her iki günlük de boyuta göre devredilir ve devredilen günlük dosyaları 30 gün sonra silinir.
- Kısa ömürlü kötüye kullanım sayaçları. Formlar, lisans sorgusu, ödeme adımı ve uygulama uç noktaları; otomatik kötüye kullanımı yavaşlatmak için bir IP adresine, tek yönlü bir e-posta özetine ya da tek yönlü bir makine parmak izine dayanan geçici sayaçlar kullanır. Sayaç, kısa zaman aralığı bitince uygulanmayı bırakır ve süresi dolmuş veritabanı satırları bir sonraki gecelik gizlilik budamasıyla fiziksel olarak kaldırılır.
Google'dan tek bir raporu okuyoruz: Search Console, bu sitenin Google sonuçlarındaki görünümü için arama ifadesini, tıklamaları, gösterimleri, ortalama konumu ve günü sağlar. Bu, Google'ın kendi arama sonuçları hakkında rapor vermesidir, bu sitenin sizi izlemesi değil — sayfada hiçbir kod gerektirmez ve tarayıcınıza hiçbir şey koymaz. İçe aktarılan günlük satırlar hiçbir ziyaretçi tanımlayıcısı içermez ve 18 ay sonra silinir.
Satın aldığınızda
- Bir lisans kaydı: satın alanın adı ve e-postası, lisans anahtarı, sipariş ve ödeme referansı, alınan yerler, tutar ve para birimi, uygulama dili ve sürüm hakkı, satın alma ve iletişim zaman damgaları ve varsa iade, geri çekme ya da saklama durumu. Lisansınızı yeniden gönderebilmemiz, yerleri yönetebilmemiz ve iade sözünü tutabilmemiz için vardır.
- Ödeme Stripe üzerinden yapılır. Ödeme kimlik bilgilerinin tamamını Stripe toplar; TinyRocket kart ya da banka bilgilerinin tamamını hiçbir zaman almaz. Makbuzu saklıyoruz: ne alındı, ne zaman, ne kadara. Yalnızca sahibe açık bir destek sorgusu; ödeme markasını, son dört haneyi, ücretleri ve iade durumunu Stripe'tan isteyebilir; bu yanıt istek belleğinde kalır ve yerelde saklanmaz.
- Lisans sayfanızda oturum açmak, e-postanıza gönderilen ve dakikalar içinde geçerliliğini yitiren altı haneli bir kod kullanır. Saklanacak parola yok. Süresi dolmuş kod kayıtları bir sonraki gizlilik budamasıyla kaldırılır.
- Bir yeri kullanan her Mac, uygulamanın makinede hesapladığı tuzlanmış, tek yönlü ve takma adlı bir parmak iziyle kaydedilir. Kayıt ayrıca uygulamada gördüğünüz isteğe bağlı Mac etiketini ve son görülme ile devre dışı bırakma zamanlarını tutabilir. Parmak izini geri çevirip donanım tanımlayıcısına dönüştüremeyiz ve on sekiz ay boyunca sessiz kalan bir yer kendiliğinden size geri verilir.
- Lisans yaşadığı sürece saklanır. 7 yıl süren sessizliğin ardından sizi e-postayla uyarır, sonra kişiyi kayıttan çıkarır ve yalnızca muhasebe satırını tutarız — bir silme talebinin yaptığı anonimleştirmenin aynısı. İmzalı bağlantıyı izleyin ve lisansınızla iletişim bilgilerinizin kayıtta kalması için onaylayın; saklama sayacı o gün yeniden başlar.
Çerezler ve tarayıcı ayarları
tinyrocket-session— yukarıda anlatılan gezinme oturumu. İki saat sonra geçerliliğini yitirir.XSRF-TOKEN— iletişim formunun güvenle gönderilmesini sağlayan sahtecilik önleme jetonu. Oturumla birlikte geçerliliğini yitirir.locale— seçtiğiniz dil; böylece site bir sonraki sayfada onu unutmaz. Bir dil kodundan başka hiçbir şey değil, bir yıl saklanır.themevemotion— tarayıcınızın yerel deposunda saklanan isteğe bağlı görünüm tercihleri. Tarayıcınızdan hiç çıkmazlar.
Hiçbir analitik çerezi, hiçbir reklam çerezi ve hiçbir türden üçüncü taraf çerezi yoktur; bu yüzden burada onayınızı istememiz gereken hiçbir şey ve tıklayıp geçeceğiniz bir onay bildirimi yoktur. Bu yalnızca bir söz değil: site, tarayıcınıza bu alan adı dışında hiçbir yerden gelen betiği, görüntüyü, yazı tipini ya da bağlantıyı reddetmesini söyleyen bir Content-Security-Policy gönderir; böylece burada hiçbir şey yanlışlıkla bile üçüncü taraf bir izleyici yükleyemez.
Uygulamanın gönderdikleri
- Standart bağlantı kontrolleri hiçbir bağlantı göndermez. Mac'inizde, diskinizdeki tehdit verilerine karşı çalışırlar.
- Deneme, tuzlanmış tek yönlü bir makine parmak izi gönderir. Onu, uygulamayı yeniden kurmak denemeyi baştan başlatmasın diye deneme başlangıcı ve son iletişim zamanlarıyla birlikte saklarız. Kısa ömürlü, IP tabanlı bir sayaç yeni deneme kayıtlarını sınırlar; gün sonunda uygulanmayı bırakır ve kaydı bir sonraki gecelik budamada silinir. Bir deneme kaydı; deneme süresi ile son bağlantısından hangisi daha geç ise onun üzerinden iki yıl sessizlik geçtikten sonra silinir.
- Uygulama ve tehdit verisi güncellemeleri zamanlanmış çekmelerle yapılır. Uygulama; güncelleme akışını, yeni bir sürüm kurduğunuzda güncelleme paketinin kendisini ve imzalı tehdit verisi dosyalarını — manifest dosyasını ve imzasını, bilinen kötü alan adı, URL kısaltıcı ve taklit marka listelerini ve genel son ek listesini — ister; bu istekler kontrol edilen bir bağlantı, lisans, e-posta ya da uygulama hesabı içermez. Sunucu, dosyayı geri gönderebilmek için zorunlu olarak bir ağ adresi alır; ama erişim günlüğü, yolu, zamanı, durumu ve boyutu yazmadan önce o adresi ve her istek başlığını atar.
- Lisans ve oturum açma istekleri yalnızca gerekeni gönderir. Etkinleştirme ve devre dışı bırakma; lisans anahtarını, tek yönlü makine parmak izini ve isteğe bağlı bir Mac etiketini gönderir; e-postayla oturum açma ayrıca e-postayı, kısa ömürlü bir kodu ve uygulama dilini gönderir; makine listesi lisans anahtarını kullanır.
- Uygulama içinden satın alma, yer sayısını ve uygulama dilini gönderir. Ödeme bilgilerini Stripe toplar; uygulama rastgele bir talep jetonu tutar ve ödemeden sonra lisansı almak için bunu Stripe oturum referansıyla birlikte kullanır.
- Sorun bildirimi yalnızca siz gönderdiğinizde iletilir. E-postanızı ve açıklamanızı içerir; onayınıza sunulan uygulama sürümü, macOS sürümü, Mac modeli, geçerli varsayılan bağlantı işleyicisi, hedef tarayıcı, tehdit verisi sürümü, hak durumu ve uygulama dili; ve isteğe bağlı bir son günlük alıntısı. Lisans anahtarınızı göndermez.
- Cloud Check tıklanan URL'yi asla göndermez. Kontrolden önce uygulama, denemesi için kullandığı aynı tek yönlü makine parmak izini, kontrol edilen hiçbir bağlantı içermeyen bir istekte kısa ömürlü bir günlük jetonla takas eder; jetonu makineye bağlayan bir üretim kaydı saklanmaz. Bir lisans anahtarı bu takasın hiçbir zaman parçası olmaz. Uygulama bu jetonu ayrıca yaklaşık haftada bir, arka planda sessizce yeniler; bu yenileme içerik olarak yukarıdaki takasla aynıdır, kontrol edilen hiçbir bağlantı taşımaz ve başarılı sonuç, en fazla 30 gün boyunca bir makbuz olarak Mac'inizde tutulur. Bir kontrol istediğinizde uygulama; tam ana makine adının alt alan adlarını, yolu, sorgu dizesini, parçayı ve userinfo alanını yerelde kaldırır. İstek yalnızca kanonik, kamuya açık kaydedilebilir alan adını ve o takma adlı jetonu taşır; tıklanan URL, lisans, e-posta ya da uygulama hesabı taşımaz. Hizmet, varış sitesiyle iletişim kurmaz. Günlük jeton tasarımı saklanan bir gezinme geçmişini önler, ama kriptografik anonimlik değildir: jeton anahtarını ve deneme kayıtlarını elinde tutan bir operatör bir jetonu ilişkilendirebilir.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Alan adının yaşı kamuya açık kayıttan gelir. Cloud Check bir alan adının ne kadar eski olduğunu bildirirken kamuya açık alan adı kayıt sistemine (RDAP) sorar ve yalnızca kamuya açık kaydedilebilir alan adını, kayıt tarihini ve bizim ne zaman sorduğumuzu tutar — en fazla 30 gün, asla bir jetonun, ağ adresinin ya da tıklanan URL'nin yanında değil.
- Tehlikeli alan adı kontrolü Google'a kısmi bir parmak izi gönderebilir. Sunucumuz, Google Web Risk'in kötü amaçlı siteler listesinin yerel bir kopyasını adlar yerine kısaltılmış parmak izleri olarak tutar ve alan adınızı kimseyle iletişim kurmadan bu kopyayla karşılaştırır. Yalnızca bir alan adının parmak izi eşleştiğinde sunucumuz Google'dan bunu doğrulamasını ister ve bu soru parmak izinin ilk dört baytını taşır — asla alan adının kendisini, tıklanan bağlantıyı, jetonunuzu ya da adresinizi değil. Dört bayt geri çevrilip bir alan adına dönüştürülemez; ancak belirli bir alan adından zaten şüphelenen biri, bu şüphesini onlara karşı sınayabilir. Soru sunucumuzdan gelir, yani Mac'iniz Google ile hiçbir zaman temas etmez. Google'ın yanıtı, aynı sorunun iki kez sorulmaması için Google'ın belirlediği sona erme zamanına kadar sunucumuzda tutulur. Uyarı bilgisi Google tarafından sağlanmaktadır.
Başka kimler devrede
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google, yukarıda anlatılan kötü amaçlı site listesini Web Risk hizmeti üzerinden sağlar. Bir alan adı bu listenin bizdeki yerel kopyasıyla eşleştiğinde sunucumuzdan dört baytlık bir parmak izi alır — asla bir alan adı, bir bağlantı, bir jeton ya da adresiniz değil ve asla Mac'inizden gelen bir istek değil.
- Stripe ödemeleri işler ve ödeme kimlik bilgilerinin tamamını saklar. TinyRocket işlem ve makbuz bilgilerini alır ve yukarıda anlatılan yalnızca sahibe açık destek sorgusu için sınırlı ödeme yöntemi bilgisi isteyebilir.
Yedekler ve silinen veriler
Hassas sütunların — adlar, e-postalar, lisans anahtarları, destek mesaj gövdeleri — zaten şifreli olduğu gecelik veritabanı anlık görüntüleri yalnızca olağanüstü durum kurtarma için kullanılır; bu nedenle canlı veritabanından silinen bir kayıt, eski bir anlık görüntünün süresi dolana kadar orada kalabilir. On dört yerel anlık görüntü her gece devreder. Site dışı anlık görüntüler, depolama kovasının ayrıca yapılandırılmış yaşam döngüsünü izler; bir yedek geri yüklenirse, olağan hizmet sürdürülmeden önce saklama ve silme işlerinin çalışması gerekir.
Haklarınız
Hakkınızda tuttuklarımızın bir kopyasını isteyebilir, düzeltilmesini ya da silinmesini talep edebilirsiniz. İletişim formu üzerinden gelen talepler 30 gün içinde ücretsiz olarak işleme alınır. Birleşik Krallık'ta ya da AB'deyseniz veri koruma otoritenize de şikâyette bulunabilirsiniz.
Değişiklikler
Üstteki tarih, bu bildirimdeki her esaslı değişikliği işaretler. TinyRocket bir isteği gönderebilmek için önce bu listenin ve uygulamanın onay ekranının o isteği adıyla anması gerekir.