工作方式

TinyRocket 先收到链接。
你的浏览器第二个打开它。

macOS 请 TinyRocket 处理链接。当你选择打开某个链接时,TinyRocket 会把它交给你真正的浏览器。 Safari、Chrome、Arc,无论你用哪个——什么都不会变,只是 TinyRocket 先看一眼。

它为什么存在

攻击就是一个链接。

一张假发票。一个需要付费的包裹。一次你从未申请过的密码重置。每一样都可能以一个乔装打扮的链接出现:标签说的是一回事,地址说的是另一回事。

攻击是以链接的形式抵达的,所以 TinyRocket 先读这个链接——伪装就藏在地址里,而地址可以在你的浏览器跟过去之前先被检查。

01 https://…

TinyRocket 先收到链接

它从“邮件”、“信息”、PDF、文稿——任何你的 Mac 把链接交给浏览器的地方——接收这次点按。 它不渲染网页,也不想渲染。

02 仿冒

它按攻击者构造的方式来读这个目的地址

实际应答的是哪个域名、待在不该待的位置的品牌名称、看着不像其本身的字符、藏起目的地址的短链接、一个早已因承载攻击而知名的地点。

03 静默打开

它会让开

认得的目的地址,没有异常:链接照常打开。 没有额外的对话框或通知。 这种时候,感觉上应该像什么都没发生过。

04 暂缓待查

出现异常时,由你决定

TinyRocket 用直白的话把它发现的东西告诉你,然后等着。 停下、细看、信任,还是继续。 没有哪个工具能保证你永远不会打开恶意链接——TinyRocket 降低出事的概率,并展示自己的判断依据;常识仍然是这套系统的一部分,而且这一部分归你。

一次点按的全程,现场演示。

TinyRocket 能看到什么、不能看到什么

会到达 TinyRocket

  • “邮件”和“信息”中的链接
  • “备忘录”、“预览”和 PDF
  • Office 和 iWork 文稿
  • 日历邀请
  • 把链接交给你默认浏览器的应用

从不到达 TinyRocket

  • 在 Slack 内置浏览器里打开的链接
  • Teams、Discord 及其他应用里的同一招

有些应用允许你在设置里关掉它们的内置浏览器。在你关掉之前,它们留在应用内的链接不会到达 TinyRocket。

我们宁愿在这里直说,也不愿让你以后才发现。

功能

小巧、安静,并且对此诚实。

真实的目的地址,以纯文本显示

带格式的文字和按钮,天生就会隐藏一次点按的去向。 TinyRocket 会在页面加载之前显示已注册的域名。

一个存放在你自己硬盘上的威胁数据库

TinyRocket 会在目的页面加载之前查一遍已知恶意域名列表。 这份列表会下载到你的 Mac 并在本地查阅。标准检查不向我们发送任何链接;Cloud Check 只在你要求时发送一个公共可注册域名。

仿冒与短链接检查

出现在错误位置的品牌名称、看着不像其本身的字符、隐藏了自己目的地址的地址——每一项都会被标记并解释,而不是被悄悄打个分。

你的信任域名列表

在检查开启期间,你信任的域名可以直接放行,不出现警告。 这份列表归你,不会被上传。

你的浏览器仍然是你的浏览器

当你选择打开一个链接时,TinyRocket 会把它交给你本来就在用的浏览器。你随时可以在“系统设置”里改回去。

没有应用账户,不追踪链接

标准检查在你的 Mac 上运行,不向我们发送任何链接。Cloud Check 从不发送你点按的 URL;它只在你要求时发送公共可注册域名。 完整的交代在隐私页面上。

Cloud Check

额外的域名背景信息,无需打开链接。

一次性链接可以把凭据藏在任何路径、查询串、片段或子域名里。远端的检查器无法证明任意一个完整 URL 打开起来是安全的。 因此,TinyRocket 把完整链接留在你的 Mac 上。

当你要求 Cloud Check 时,应用会在本地把链接剥离到只剩公共可注册域名,并且只发送这个域名和一个短时效当日令牌。 该服务查询被动的公共注册数据,并报告这个域名有多老。它不联系目的地址、不跟随跳转,也不读取页面内容。

它只在你要求时才运行

TinyRocket 只是建议;它绝不会自作主张。

完整链接绝不离开你的 Mac

子域名、路径、查询串、片段和登录材料,都会在生成网络请求之前被移除。 如果 TinyRocket 无法推导出一个确切的公共可注册域名,就什么都不发送。

免费试用期间全程包含 Cloud Check。目前试用结束后不再出售它。 查看价格

停下、细看,还是继续——由你决定。

14 天免费试用——无需银行卡,无需账户。