運作方式

TinyRocket 先收到連結。
你的瀏覽器第二個開啟它。

macOS 會請 TinyRocket 處理連結。當你選擇開啟其中一個時,TinyRocket 會把它交給你真正的瀏覽器。 Safari、Chrome、Arc,不論你用哪一個 — 什麼都不會變,只多了 TinyRocket 先看一眼。

這東西為什麼存在

攻擊就是一個連結。

一張假發票。一件要補繳費用的包裹。一封你從沒要求過的密碼重設信。每一種都可能以一個化了裝的連結出現:標示寫的是一回事,網址說的是另一回事。

攻擊是以連結的形式抵達的,所以 TinyRocket 會先讀那個連結 — 偽裝就藏在網址裡,而網址可以在你的瀏覽器跟過去之前先檢查。

01 https://…

TinyRocket 先收到連結

它會接收來自「郵件」、「訊息」、PDF、文件的點擊 — 只要是你的 Mac 把連結交給瀏覽器的地方都算。 它不會算繪頁面,也不想這麼做。

02 仿冒

它會照著攻擊者建構的樣子去讀那個目的地

實際回應的是哪一個網域、出現在不該出現位置的品牌名稱、看起來不是那麼一回事的字元、把目的地藏起來的短網址、早已因託管攻擊而出名的地點。

03 安靜地開啟

它會讓開

認得的目的地,沒有異常:連結就會開啟。 沒有額外的對話框或通知。 那種時候,感覺上應該像什麼都沒發生過。

04 留待檢視

有異狀時,由你決定

TinyRocket 會用白話把它找到的告訴你,然後等你。 停手、細看、標為信任,或繼續。 沒有任何工具能承諾你永遠不會連到壞連結 — TinyRocket 降低機率並說明它的判斷理由;常識仍是這套系統的一部分,而且那一部分屬於你。

一次點擊的旅程,實際走一遍。

TinyRocket 看得到什麼、看不到什麼

會到達 TinyRocket

  • 「郵件」與「訊息」裡的連結
  • 「備忘錄」、「預覽程式」與 PDF
  • Office 與 iWork 文件
  • 行事曆邀請
  • 會把連結交給你預設瀏覽器的 App

永遠不會到達 TinyRocket

  • 在 Slack 內建瀏覽器裡開啟的連結
  • Teams、Discord 與其他 App 裡的同一招

有些 App 允許你在設定裡關掉它的內建瀏覽器。在你關掉之前,它們留在 App 內的連結不會到達 TinyRocket。

我們寧可在這裡直白地說,也不要你之後才發現。

功能

小、安靜,而且對這一點很誠實。

真正的目的地,用白話寫出來

格式化文字與按鈕,天生就會把一次點擊要去哪裡藏起來。 TinyRocket 會在頁面載入之前,先顯示已註冊的網域。

一份放在你自己磁碟上的威脅資料庫

TinyRocket 會在目的地頁面載入之前,先查閱已知惡意網域名單。 那份名單會下載到你的 Mac 上,並在那裡查閱。標準檢查不會送任何連結給我們;Cloud Check 只在你要求時送出公開可註冊網域。

近似網域與短網址檢查

出現在錯誤位置的品牌名稱、看起來不是那麼一回事的字元、藏起目的地的網址 — 每一項都會被標示出來並加以說明,而不是默默打個分數。

你的信任網域清單

在檢查啟用期間,你信任的網域可以直接放行,不會出現警告。 那份清單是你的,不會被上傳。

你的瀏覽器仍然是你的瀏覽器

當你選擇開啟一個連結時,TinyRocket 會把它交給你原本就在用的瀏覽器。你隨時可以在「系統設定」裡改回來。

沒有 App 帳號,沒有連結追蹤

標準檢查在你的 Mac 上執行,不會送任何連結給我們。Cloud Check 絕不會送出你點擊的 URL;它只在你要求時送出公開可註冊網域。 完整的交代都在隱私權頁面上。

Cloud Check

額外的網域背景資訊,而且不用打開那個連結。

一個一次性連結,可能把憑證藏在任何路徑、查詢字串、片段或子網域裡。遠端的檢查服務無法證明任意一個完整 URL 開起來是安全的。 因此 TinyRocket 會把完整連結留在你的 Mac 上。

當你要求 Cloud Check 時,App 會在本機把那個連結剝到只剩公開可註冊網域,並只把該網域連同一個短效的單日權杖送出。 這項服務會查詢被動的公開註冊資料,並回報那個網域有多久的歷史。它不會連線到目的地、不會跟隨轉址,也不會讀取頁面內容。

它只在你要求時才會執行

TinyRocket 只會建議;它絕不會自己動手。

完整連結絕不會離開你的 Mac

子網域、路徑、查詢字串、片段與登入相關內容,都會在建立網路請求之前先移除。 如果 TinyRocket 無法推導出一個明確的公開可註冊網域,就什麼都不會傳送。

免費試用期間全程包含 Cloud Check。試用結束後目前不販售。 查看價格

停手、細看,或繼續 — 你決定。

14 天免費試用 — 不用信用卡,不用帳號。