Конфіденційність

Локально за замовчуванням.
Хмара — лише за вибором.

TinyRocket перевіряє посилання на вашому Mac, за даними про загрози на вашому диску. Cloud Check надсилає лише публічний реєстрований домен — і лише коли ви просите. Повне посилання лишається на вашому Mac, а домен подорожує з короткочасним денним токеном замість вашої ліцензії, пошти чи облікового запису в застосунку.

Лишається на вашому Mac

Стандартні перевірки посилань

Аналіз виконується на вашій власній машині, за базою даних загроз на вашому власному диску. Стандартна перевірка не робить жодного серверного запиту, бо потрібні їй дані вже є на вашому Mac.

Залишає ваш Mac

Лише публічний реєстрований домен, який ви обрали перевірити

Cloud Check працює лише тоді, коли ви просите. Застосунок локально прибирає кожен піддомен, шлях, запит, фрагмент і поле userinfo. Запит несе лише отриманий публічний реєстрований домен і короткочасний денний токен — без ліцензії, пошти чи облікового запису в застосунку.

Ніколи не отримується

Повне клацнуте посилання

Служба не може ані записати, ані завантажити клацнуту URL, бо застосунок її ніколи не надсилає. Служба не створює прямого запису, що пов’язує денний токен чи особу з перевіреним доменом. 30-денний кеш віку доменів і короткочасні дані про мережеві зловживання розкрито нижче; вони все ж можуть дозволити висновок за часом.

Межа закладена в архітектурі.

Заява про конфіденційність випливає з того, як побудовано кожен шлях, а не з прохання довіряти нашим намірам:

  • Стандартні перевірки читають базу даних загроз на вашому диску й не роблять жодного мережевого запиту.
  • Маршрут Cloud Check приймає один канонічний публічний реєстрований домен і короткочасний денний токен. Він відхиляє URL, повні хости й додаткові поля.
  • Жодних скриптів аналітики чи реклами: браузерна політика сайту повністю відхиляє сторонні скрипти.
  • Stripe опрацьовує повні платіжні дані. TinyRocket зберігає відомості про чек; пошук у підтримці, доступний лише власнику, може запитати в Stripe платіжну систему й останні чотири цифри, не зберігаючи їх.
  • Кожен Mac на ліцензії представлено одностороннім відбитком із сіллю, який застосунок обчислює перед надсиланням.
  • Вхід — це шестизначний код, який втрачає чинність за кілька хвилин: немає пароля для зберігання — немає й пароля для витоку.

Там, де службі таки потрібні дані — ліцензії потрібна пошта, а пробному періоду потрібна дата початку, — повна політика називає поле, його призначення й строк зберігання.

Єдина онлайн-функція

Що саме надсилає Cloud Check

Що злітає

Один публічний реєстрований домен і короткочасний денний токен — без повного посилання, ліцензії, пошти чи облікового запису в застосунку.

Що повертається

Пасивний публічний вік реєстрації того домену, коли реєстр робить його доступним, і чи є він у списку шкідливих сайтів Google.

Не надсилається разом із посиланням

Клацнуту URL, повний хост, піддомен, шлях, запит, фрагмент, userinfo, ліцензію, пошту й обліковий запис у застосунку. Денний токен є псевдонімним.

Ані сервер TinyRocket, ані запити, які він робить від вашого імені, не звертаються до сайту призначення. Cloud Check не може повідомити про перенаправлення чи вміст сторінки й не стверджує, що посилання безпечне. Перевірка домену на небезпечність виконується за копією списку Google Web Risk, що зберігається на нашому сервері; до Google для підтвердження надсилається лише чотирибайтовий відбиток, який збігся, і надсилає його наш сервер, а не ваш Mac. Дані надано Google.

А ще є нудна версія.

Повна політика називає налаштування браузера, серверні запити, правила зберігання й обробників, яких використовує TinyRocket.