Pháp lý
Quyền riêng tư
Thông báo này ngắn vì chính thiết kế cũng ngắn gọn: TinyRocket kiểm tra liên kết ngay trên máy Mac của bạn, và ứng dụng không gửi bất cứ thứ gì mà trang này không nêu tên. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. là bên kiểm soát dữ liệu. Hãy dùng biểu mẫu liên hệ cho bất cứ điều gì trên trang này.
Trang web này lưu những gì
- Tải về không cần đăng ký. Trang tải về không hỏi email, tài khoản hay đăng ký danh sách chờ; như mọi trang khác ở đây, nó vẫn dùng phiên web ngắn hạn và số đếm lượt xem trang ẩn danh được mô tả bên dưới.
- Cuộc trao đổi hỗ trợ, chỉ giữ trong thời gian ngắn. Tin nhắn bạn gửi qua biểu mẫu liên hệ được giữ ở dạng mã hóa cùng với các câu trả lời của chúng tôi để cuộc trao đổi còn liền mạch. Các chuỗi tin đã trả lời và đã đóng bị xóa 30 ngày sau tin nhắn cuối cùng; một yêu cầu chưa được trả lời vẫn để mở để chúng tôi còn hồi âm, nhưng chậm nhất là sau 7 năm sẽ bị xóa. Một bản ghi tranh chấp, bồi hoàn hay lạm dụng mà một người đánh dấu để giữ lại chỉ tồn tại chừng nào lý do đó còn đòi hỏi; một yêu cầu xóa sẽ gỡ bản sao đang hoạt động ở bàn hỗ trợ, trừ khi luật buộc phải giữ bản ghi đó. Câu trả lời do một con người viết; một công cụ AI chạy trên chính hạ tầng vốn đã chuyển email có thể dịch tin nhắn và gợi ý bản nháp đầu tiên, và không điều gì bạn viết bị dùng để huấn luyện bất cứ thứ gì. Một thông báo hỗ trợ thông thường chỉ chứa một liên kết tới bàn hỗ trợ đã mã hóa, không chứa tên, địa chỉ hay nội dung tin nhắn của bạn. Email gửi thẳng tới bộ phận hỗ trợ trước tiên có một bản sao thô của thư đến nằm trong Amazon S3, tối đa bảy ngày. Những tin nhắn có tệp đính kèm, và những tin nhận được khi bàn hỗ trợ không hoạt động, cũng được chuyển tiếp tới hộp thư của chủ sở hữu để xử lý thủ công.
- Một phiên web trong lúc bạn xem các trang này. Việc truy cập site này tạo ra một bản ghi phiên ngắn hạn chứa địa chỉ IP của bạn, một định danh trình duyệt, một dấu thời gian, và một khối dữ liệu phiên đã mã hóa. Nếu một biểu mẫu quay lại kèm lỗi, những giá trị bạn đã nhập có thể được giữ trong phiên đó để biểu mẫu được điền lại, thay vì bắt bạn gõ lại từ đầu. Nó tồn tại để biểu mẫu liên hệ được bảo vệ khỏi tấn công giả mạo yêu cầu liên trang. Nó hết hạn sau hai giờ không hoạt động, và các dòng cũ được lượt dọn quyền riêng tư hằng đêm gỡ bỏ hoàn toàn.
- Một con số đếm lượt xem trang, không gắn với ai cả. Máy chủ web ghi lại đường dẫn được yêu cầu, không kèm chuỗi truy vấn, thời điểm yêu cầu, mã trạng thái và kích thước phản hồi, cùng ngôn ngữ đã hiển thị. Địa chỉ IP của bạn, định danh trình duyệt của bạn và trang bạn vừa tới từ đó đều bị loại bỏ trước khi dòng ghi được viết ra — không phải lưu lại rồi bỏ qua, mà là không bao giờ ghi xuống. Một nhật ký bảo mật riêng giữ đúng những trường không chứa danh tính đó cho các đường dẫn khả nghi; cả hai nhật ký đều xoay vòng theo dung lượng, và các tệp nhật ký đã xoay vòng bị xóa sau 30 ngày.
- Bộ đếm chống lạm dụng, tồn tại ngắn hạn. Biểu mẫu, tra cứu giấy phép, thanh toán và các điểm cuối của ứng dụng dùng những bộ đếm tạm thời dựa trên địa chỉ IP, một mã băm email một chiều, hoặc một dấu vân máy một chiều để làm chậm việc lạm dụng tự động. Bộ đếm ngừng áp dụng khi khoảng thời gian ngắn của nó kết thúc, và các dòng đã hết hạn trong cơ sở dữ liệu được lượt dọn quyền riêng tư hằng đêm kế tiếp gỡ bỏ hoàn toàn.
Chúng tôi có đọc một báo cáo từ Google: Search Console cung cấp cụm từ tìm kiếm, số lần bấm, số lần hiển thị, vị trí trung bình và ngày mà site này xuất hiện trong kết quả của Google. Đó là Google báo cáo về chính kết quả tìm kiếm của họ, không phải site này theo dõi bạn — nó không cần đoạn mã nào trên trang và không đặt gì trong trình duyệt của bạn. Các dòng dữ liệu nhập theo ngày không chứa định danh khách truy cập và bị xóa sau 18 tháng.
Khi bạn mua
- Một bản ghi giấy phép: tên và email người mua, khóa giấy phép, mã đơn hàng và mã thanh toán, số chỗ đã mua, số tiền và loại tiền, ngôn ngữ ứng dụng và quyền dùng theo phiên bản, dấu thời gian mua và liên hệ, cùng mọi trạng thái hoàn tiền, thu hồi hay lưu giữ. Nó tồn tại để chúng tôi có thể gửi lại giấy phép của bạn, quản lý các chỗ, và giữ đúng cam kết hoàn tiền.
- Thanh toán đi qua Stripe. Stripe thu thập toàn bộ thông tin thanh toán; TinyRocket không bao giờ nhận được đầy đủ thông tin thẻ hay ngân hàng. Chúng tôi giữ lại biên nhận: đã mua gì, khi nào, với giá bao nhiêu. Một lượt tra cứu hỗ trợ chỉ dành cho chủ sở hữu có thể hỏi Stripe về loại thẻ, bốn số cuối, phí và trạng thái hoàn tiền; phản hồi đó chỉ nằm trong bộ nhớ của yêu cầu và không được lưu lại ở máy chúng tôi.
- Việc đăng nhập vào trang giấy phép của bạn dùng một mã sáu chữ số gửi tới email của bạn, và mã đó hết hạn sau vài phút. Không có mật khẩu nào để lưu. Các dòng mã đã hết hạn được lượt dọn quyền riêng tư kế tiếp gỡ bỏ.
- Mỗi máy Mac đang dùng một chỗ được ghi lại bằng một dấu vân giả danh, một chiều, có salt, do ứng dụng tính ngay trên máy. Dòng dữ liệu đó cũng có thể chứa nhãn Mac không bắt buộc mà bạn thấy trong ứng dụng, cùng thời điểm nhìn thấy lần cuối và thời điểm hủy kích hoạt. Chúng tôi không thể lần ngược dấu vân về định danh phần cứng, và một chỗ im lặng suốt mười tám tháng sẽ tự động được trả lại cho bạn.
- Được giữ chừng nào giấy phép còn tồn tại. Sau 7 năm im lặng, chúng tôi báo cho bạn qua email, rồi gỡ thông tin cá nhân khỏi bản ghi và chỉ giữ lại dòng kế toán — đúng cách ẩn danh mà một yêu cầu xóa sẽ thực hiện. Hãy mở liên kết đã ký và xác nhận để giữ giấy phép cùng thông tin liên hệ của bạn trong hồ sơ; đồng hồ lưu giữ sẽ bắt đầu lại từ ngày đó.
Cookie và cài đặt trình duyệt
tinyrocket-session— phiên duyệt web mô tả ở trên. Hết hạn sau hai giờ.XSRF-TOKEN— token chống giả mạo giúp biểu mẫu liên hệ gửi đi an toàn. Hết hạn cùng với phiên.locale— ngôn ngữ bạn đã chọn, để trang không quên nó ở trang kế tiếp. Không gì khác ngoài một mã ngôn ngữ, được giữ trong một năm.themevàmotion— các tùy chọn hiển thị không bắt buộc, lưu trong bộ nhớ cục bộ của trình duyệt. Chúng không bao giờ rời khỏi trình duyệt của bạn.
Không có cookie phân tích, không có cookie quảng cáo, và không có cookie bên thứ ba nào cả, nên ở đây chẳng có gì cần xin bạn đồng ý và cũng chẳng có biểu ngữ nào để bấm bỏ qua. Đó không chỉ là một lời hứa: trang gửi kèm một Content-Security-Policy bảo trình duyệt của bạn từ chối mọi script, hình ảnh, phông chữ hay kết nối đến từ bất cứ đâu ngoài tên miền này, nên ở đây không gì có thể tải một trình theo dõi bên thứ ba, dù chỉ do nhầm lẫn.
Ứng dụng gửi đi những gì
- Các lượt kiểm tra liên kết tiêu chuẩn không gửi đi liên kết nào. Chúng chạy trên máy Mac của bạn, dựa trên dữ liệu mối đe dọa nằm trên ổ đĩa của bạn.
- Bản dùng thử gửi đi một dấu vân máy một chiều, có salt. Chúng tôi lưu nó cùng thời điểm bắt đầu dùng thử và thời điểm liên lạc cuối, để việc cài lại ứng dụng không làm bản dùng thử bắt đầu lại. Một bộ đếm ngắn hạn dựa trên địa chỉ IP giới hạn số bản ghi dùng thử mới; nó ngừng áp dụng vào cuối ngày và dòng của nó được lượt dọn hằng đêm kế tiếp gỡ đi. Một dòng dùng thử bị xóa khi mốc muộn hơn trong hai mốc — hết thời gian dùng thử hoặc lần liên lạc cuối — đã im lặng suốt hai năm.
- Việc cập nhật ứng dụng và dữ liệu mối đe dọa dùng các lượt tải theo lịch. Ứng dụng yêu cầu nguồn cấp cập nhật, chính gói cập nhật khi bạn cài một phiên bản mới, và các tệp dữ liệu mối đe dọa đã ký — bản kê khai cùng chữ ký của nó, các danh sách tên miền đã biết là xấu, dịch vụ rút gọn URL và thương hiệu bị nhái, cùng danh sách hậu tố công khai; những yêu cầu đó không chứa liên kết nào được kiểm tra, giấy phép, email hay tài khoản ứng dụng. Máy chủ nhất thiết phải nhận một địa chỉ mạng để trả tệp về, nhưng nhật ký truy cập của nó loại bỏ địa chỉ đó cùng mọi tiêu đề yêu cầu trước khi ghi lại đường dẫn, thời điểm, mã trạng thái và kích thước.
- Các yêu cầu giấy phép và đăng nhập chỉ gửi đúng những gì chúng cần. Việc kích hoạt và hủy kích hoạt gửi đi khóa giấy phép, dấu vân máy một chiều và một nhãn Mac không bắt buộc; đăng nhập bằng email còn gửi thêm địa chỉ email, một mã ngắn hạn và ngôn ngữ ứng dụng; danh sách máy dùng khóa giấy phép.
- Mua trong ứng dụng sẽ gửi đi số chỗ và ngôn ngữ ứng dụng. Stripe thu thập thông tin thanh toán; ứng dụng giữ một token nhận ngẫu nhiên và dùng nó cùng mã phiên Stripe để lấy giấy phép sau khi thanh toán.
- Báo cáo sự cố chỉ được gửi khi chính bạn gửi nó. Nó chứa email và mô tả của bạn; phiên bản ứng dụng, phiên bản macOS, kiểu máy Mac, trình xử lý liên kết mặc định hiện tại, trình duyệt đích, phiên bản dữ liệu mối đe dọa, trạng thái quyền dùng và ngôn ngữ ứng dụng — tất cả đều được hiện ra cho bạn duyệt; và một đoạn trích nhật ký gần đây không bắt buộc. Nó không gửi khóa giấy phép của bạn.
- Cloud Check không bao giờ gửi URL bạn đã nhấp. Trước khi kiểm tra, ứng dụng đổi chính dấu vân máy một chiều đã dùng cho bản dùng thử lấy một token ngày ngắn hạn, trong một yêu cầu không chứa liên kết nào được kiểm tra; không bản ghi nào về việc cấp token gắn với máy được lưu lại. Khóa giấy phép không bao giờ là một phần của trao đổi này. Ứng dụng cũng lặng lẽ gia hạn token này ở nền, khoảng mỗi tuần một lần; lượt gia hạn đó có nội dung giống hệt lần trao đổi ở trên, không mang theo liên kết nào được kiểm tra, và khi thành công thì kết quả được giữ trên máy Mac của bạn như một biên nhận, tối đa 30 ngày. Khi bạn yêu cầu một lượt kiểm tra, ứng dụng gỡ bỏ ngay tại máy các tên miền phụ của tên máy chủ đầy đủ, đường dẫn, chuỗi truy vấn, phân đoạn và userinfo. Yêu cầu chỉ mang theo tên miền đăng ký được công khai ở dạng chuẩn và token giả danh đó, không kèm URL đã nhấp, giấy phép, email hay tài khoản ứng dụng. Dịch vụ không liên hệ với trang web đích. Thiết kế token ngày tránh việc lưu lại lịch sử duyệt web, nhưng nó không phải là ẩn danh về mặt mật mã: một người vận hành nắm giữ khóa token và các bản ghi dùng thử vẫn có thể liên hệ ngược một token.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Tuổi tên miền lấy từ sổ đăng ký công khai. Khi Cloud Check báo lại một tên miền bao nhiêu tuổi, nó hỏi sổ đăng ký tên miền công khai (RDAP) và chỉ giữ lại tên miền đăng ký được công khai, ngày đăng ký của nó, và thời điểm chúng tôi hỏi — trong tối đa 30 ngày, không bao giờ nằm cạnh một token, một địa chỉ mạng hay một URL đã nhấp.
- Một lượt kiểm tra tên miền nguy hiểm có thể gửi một phần dấu vân tới Google. Máy chủ của chúng tôi giữ một bản sao cục bộ danh sách các trang độc hại của Google Web Risk, lưu dưới dạng dấu vân đã cắt ngắn chứ không phải tên, và đối chiếu tên miền của bạn với bản sao đó mà không liên hệ với bất kỳ ai. Chỉ khi dấu vân của một tên miền khớp thì máy chủ của chúng tôi mới hỏi Google để xác nhận, và câu hỏi đó mang theo bốn byte đầu của dấu vân — không bao giờ mang chính tên miền, liên kết đã nhấp, token của bạn, hay địa chỉ của bạn. Bốn byte không thể lần ngược thành một tên miền, dù một người vốn đã nghi một tên miền cụ thể thì có thể đem nghi ngờ đó ra thử với chúng. Câu hỏi đi từ máy chủ của chúng tôi, nên máy Mac của bạn không bao giờ tiếp xúc với Google. Câu trả lời của Google được giữ trên máy chủ của chúng tôi cho tới thời hạn do Google đặt ra, để cùng một câu hỏi không bị hỏi hai lần. Thông tin tư vấn do Google cung cấp.
Còn ai tham gia nữa
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google cung cấp danh sách trang độc hại mô tả ở trên, qua dịch vụ Web Risk của họ. Google nhận một dấu vân bốn byte từ máy chủ của chúng tôi khi một tên miền khớp với bản sao cục bộ của danh sách đó — không bao giờ nhận một tên miền, một liên kết, một token, hay địa chỉ của bạn, và không bao giờ nhận một yêu cầu từ máy Mac của bạn.
- Stripe xử lý thanh toán và giữ toàn bộ thông tin thanh toán. TinyRocket nhận các dữ kiện về giao dịch và biên nhận, và có thể yêu cầu một số dữ kiện hạn chế về phương thức thanh toán cho việc tra cứu hỗ trợ chỉ dành cho chủ sở hữu mô tả ở trên.
Bản sao lưu và dữ liệu đã xóa
Ảnh chụp cơ sở dữ liệu hằng đêm — trong đó các cột nhạy cảm vốn đã được mã hóa: tên, email, khóa giấy phép, nội dung hỗ trợ — chỉ dùng để khôi phục sau thảm họa, nên một bản ghi đã gỡ khỏi cơ sở dữ liệu đang chạy vẫn có thể còn trong một ảnh chụp cũ hơn cho tới khi ảnh chụp đó hết hạn. Mười bốn ảnh chụp cục bộ xoay vòng hằng đêm. Ảnh chụp lưu ngoài tuân theo vòng đời được cấu hình riêng của bucket lưu trữ; nếu một bản sao lưu được khôi phục, các tác vụ lưu giữ và xóa phải chạy trước khi dịch vụ trở lại bình thường.
Quyền của bạn
Bạn có thể yêu cầu chúng tôi cung cấp bản sao những gì chúng tôi lưu về bạn, yêu cầu chỉnh sửa, hoặc yêu cầu xóa. Các yêu cầu gửi qua biểu mẫu liên hệ được xử lý trong vòng 30 ngày, miễn phí. Nếu bạn ở Anh hoặc EU, bạn cũng có thể khiếu nại với cơ quan bảo vệ dữ liệu của mình.
Thay đổi
Ngày ở đầu trang đánh dấu mỗi thay đổi đáng kể của thông báo này. Danh sách này và màn hình xin đồng ý của ứng dụng phải nêu tên một yêu cầu thì TinyRocket mới được gửi nó đi.