隐私
默认在本地。
上云只凭你的选择。
TinyRocket 在你的 Mac 上检查链接,依据的是你硬盘上的威胁数据。 Cloud Check 只在你要求时发送一个公共可注册域名。完整链接留在你的 Mac 上,而这个域名随行的是一个短时效当日令牌,不是你的许可证、邮箱或应用账户。
留在你的 Mac 上
标准链接检查
分析在你自己的机器上运行,依据的是你自己硬盘上的威胁数据库。 标准检查不发起任何服务器请求,因为它所需要的数据已经在你的 Mac 上了。
会离开你的 Mac
只有你选择检查的那一个公共可注册域名
Cloud Check 只在你要求时才运行。 应用会在本地移除每一个子域名、路径、查询串、片段和用户信息字段。请求只携带由此得到的公共可注册域名和一个短时效当日令牌,不含许可证、邮箱或应用账户。
从未收到
你点按的完整链接
该服务无法记录或抓取你点按的 URL,因为应用从不发送它。 该服务不会创建把当日令牌或身份与被检查域名直接对应起来的记录。为期 30 天的域名年龄缓存和短时效的网络滥用数据在下文披露;它们仍可能允许通过时间进行推断。
边界在架构里。
隐私上的主张来自每一条路径的构建方式,而不是来自请你信任我们的动机:
- 标准检查读取你硬盘上的威胁数据库,不发起任何网络请求。
- Cloud Check 接口接受一个规范化的公共可注册域名和一个短时效当日令牌。它拒绝 URL、完整主机名和额外字段。
- 没有分析或广告脚本:本站给浏览器的策略完全拒绝外部脚本。
- Stripe 处理完整的支付凭据。TinyRocket 保留收据事实;一次仅限所有者的支持查询可以向 Stripe 请求支付卡品牌和末四位,但不保存它们。
- 许可证上的每一台 Mac,都由应用在发送前算出的加盐单向指纹来代表。
- 登录靠的是一个几分钟内过期的六位验证码:不存密码,就没有密码可泄露。
凡是这项服务确实需要数据的地方——许可证需要一个邮箱,试用需要一个开始日期——完整声明都会点明字段、它的用途和它的保留期。
唯一的那项在线功能
Cloud Check 究竟发送了什么
上去的
一个公共可注册域名和一个短时效当日令牌,不含完整链接、许可证、邮箱或应用账户。
回来的
该域名的被动公共注册年龄(在注册库提供时),以及它是否出现在 Google 的恶意网站列表上。
不随链接一同发送
你点按的 URL、完整主机名、子域名、路径、查询串、片段、用户信息、许可证、邮箱和应用账户。当日令牌是假名化的。
TinyRocket 的服务器,以及它代你做的那些查询,都不会联系目的网站。Cloud Check 无法报告跳转或页面内容,也不宣称该链接是安全的。 危险域名检查依据的是我们服务器上保存的一份 Google Web Risk 列表副本;只有匹配上的四字节指纹才会发送给 Google 确认,而且是由我们的服务器发送,绝不由你的 Mac 发送。建议由 Google 提供。