Mida PhishTriage näeb
Mida PhishTriage vaatab, mida see meile saadab, mida me säilitame ja kuidas lasta see kustutada. Lühidalt: e-kirja või veebilehe saadab see meile ainult siis, kui vajutad selle nuppu Analyze.
See leht on lihtne kokkuvõte. Ametlik versioon on privaatsuspoliitika, kus on kirjas kõik üksikasjad. Poliitika kirjeldab ka PhishTriage’i järgmist versiooni. Kus praegune versioon teeb midagi teisiti, ütleb see leht, mida teeb praegune versioon. Kui haldad PhishTriage’i mõnes ettevõttes, loe juhendit Andmete käitlemine.
Kui kontrollid e-kirja
Kui vajutad nuppu Analyze Current Email (analüüsi avatud kirja), loeb PhishTriage sinu avatud e-kirja ja saadab selle meile kontrollimiseks. Näiteks Gmailis saadab see:
- kes selle saatis: saatja e-posti aadressi ja nime;
- kellele see saadeti – tavaliselt sulle;
- aadressi, kuhu läheks vastus;
- teema ja kuupäeva;
- e-kirja teksti ilma selle all tsiteeritud varasemate kirjadeta;
- kuni kümme linki e-kirjast;
- manuste nimed, kui manuseid on.
Seega on saadetava hulgas tavaliselt ka sinu enda e-posti aadress.
Kui kontrollid veebilehte
Kui vajutad nuppu Analyze Current Page (analüüsi avatud lehte), saadab PhishTriage meile:
- lehe täieliku veebiaadressi, nagu see on aadressiribal, kaasa arvatud kõik, mis tuleb pärast märki „?“;
- lehe pealkirja;
- lehe teksti, kuni teatud piirini. Sinna kuulub ka tekst, mille leht vaate eest peidab. Laienduste poed jagavad versioonist 1.0.0 veidi erinevaid koopiaid, mida nimetatakse järkudeks (builds). Ainult uusimates 1.0.0 järkudes saadab see ka teksti lehe sees olevatest akendest, kui brauser lubab PhishTriage’il seda lugeda;
- kuni 15 linki lehelt.
Veebiaadressis võib olla sinu nimi, midagi, mida sa otsisid, või kood, mis hoiab sind sisse logituna. Kui on, saadetakse ka see.
PhishTriage ei loe seda, mida sa lehel olevatesse lahtritesse kirjutad, näiteks paroolilahtrisse. Kuid mõnel lehel saab kirjutada pikemat teksti, näiteks e-kirja veebipostis. See, mida sinna kirjutad, võib kuuluda lehe teksti hulka ja siis see saadetakse. Vaata ka järgmist osa piltide kohta.
Pildid ohtlikest lehtedest
See on sisse lülitatud, kuni sa selle välja lülitad. Kui kontrollid veebilehte ja hinnang on Don’t trust this (ära usalda seda) või Be careful (ole ettevaatlik), saadab PhishTriage meile ka:
- pildi sellest, mida sa selles vahelehes näed, ja
- lehe koodi (selle HTML-i).
Kasutame neid lehest teatamiseks, et selle saaks maha võtta. Kui hinnang on Looks safe (tundub turvaline), ei saadeta midagi.
Kui sisestasid lehele midagi ja see on veel ekraanil, on see pildil näha. Mõni leht kopeerib sinu sisestatu ka oma koodi ja siis on see ka koodis, mille me saame.
Gmailis ning Outlookis aadressidel outlook.office.com, outlook.office365.com ja outlook.live.com ei võeta kunagi midagi.
Kui loed e-kirju mõnel muul veebisaidil, käsitleb PhishTriage seda nagu iga teist veebilehte. Sellised on näiteks Yahoo, Proton, Fastmail, sinu töökoha enda veebipost või Outlook aadressil outlook.cloud.microsoft. Kui kontrolli hinnang on seal Don’t trust this või Be careful, on pildil sinu postkast. Lehe kood, mille me saame, sisaldab ka sinu avatud e-kirja ja kõike muud, mis sellel lehel on. Selle peatamiseks lülita välja valik Keep evidence of phishing (säilita õngitsuse ehk andmepüügi tõendid).
Väljalülitamiseks tee nii:
Vajuta brauseri paremas ülanurgas PhishTriage’i ikoonile. See on väike hai joonis. Avaneb PhishTriage’i aken. Kui sa ikooni ei näe, vajuta kõigepealt pusletüki ikoonile ja siis nimele PhishTriage.
Vajuta nuppu Settings (seaded). Seaded avanevad selle all.
Vajuta lülitile valiku Keep evidence of phishing kõrval. Kui lüliti on sees, on see sinine. Pärast vajutust ei ole see enam sinine.
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsBackground protectionChecks each site you visit. Warns within a few seconds if it’s flagged as dangerous.Keep evidence of phishingKui PhishTriage’i esimest korda paigaldad, on valik Keep evidence of phishing sees, nii et selle lüliti on sinine, ja valik Background protection on väljas. Mõlemad jäävad nii, kuni sa neid muudad.
Kui sinu brauserit haldab tööandja, võib ta olla selle sinu eest seadistanud. Siis on lüliti juures kiri Managed (hallatud) ja sa ei saa seda muuta.
Kes seda kontrollib
Kõigepealt küsime tehisintellekti mudelilt, mis töötab meie enda hallatavas arvutis. Tehisintellekti mudel on arvutiprogramm, mis loeb e-kirja või lehe läbi ja annab sellele hinnangu. Kui meie mudel ei suuda vastust anda, läheb e-kiri või leht Claude’ile. See on tehisintellekti teenus ettevõttelt nimega Anthropic. Oma tingimuste järgi ei kasuta Anthropic seda oma tehisintellekti treenimiseks. Privaatsuspoliitikas on nimetatud kõik kaasatud välised ettevõtted.
Kas PhishTriage loeb mu postkasti?
Ei. PhishTriage ei käi sinu e-kirju läbi. See loeb üht e-kirja – seda, mis sul on avatud – ja ainult siis, kui vajutad nuppu Analyze Current Email.
Teistel veebiposti saitidel (vaata eespool) vajutad selle asemel nuppu Analyze Current Page. See loeb kogu lehe, kuni teatud piirini, kaasa arvatud e-kirjade loendi, mida sa näed.
Gmailis ja Outlookis kolmel ülalnimetatud aadressil on PhishTriage laaditud igale lehele, et hoida oma nuppu paigas. Oodates vaatab see ainult seda, kuidas leht on üles ehitatud, mitte sinu e-kirju. See ei saada midagi enne, kui vajutad nuppu. Background protection, kui selle sisse lülitad, on eraldi asi: vaata allpool.
See ei vaata läbi sinu sirvimisajalugu. See ei näe, millise kontoga sinu brauser on sisse logitud.
Kas see avab manuseid?
Ei. Kui kontrollid e-kirja, loeb PhishTriage ainult selle manuste nimesid. Seda, mis manustes sees on, ei loe see kunagi.
Allalaaditud failidega on teisiti. Vaata allpool jaotist Allalaaditud failid.
Mida saadab Background protection?
Valik Background protection (taustakaitse) on välja lülitatud, kuni sa selle sisse lülitad. Kui see on sees, saadab PhishTriage meile iga kord, kui avad mõne lehe, selle veebisaidi nime – näiteks shop.example –, et see saaks sind hoiatada, kui sait on teadaolevalt ohtlik. See saadab ainult nime: mitte ülejäänud aadressi ega seda, mis lehel on.
Jaotises Advanced (täpsemad seaded) on veel kaks valikut. Mõlemad on välja lülitatud, kuni sa need sisse lülitad:
- Valik Send full URLs (saada täielikud aadressid) saadab iga avatava lehe täieliku aadressi.
- Valik Cache domains for 1 hour (jäta domeenid tunniks meelde) saadab iga veebisaidi nime kõige rohkem kord tunnis, ükskõik kui mitu selle lehte sa avad.
Kui lülitad valiku Background protection sisse, küsib brauser luba. Teates võib olla kirjas, et PhishTriage saab lugeda ja muuta kõiki sinu andmeid veebisaitidel, mida külastad, ning lugeda sinu sirvimisajalugu. Nii peabki olema. See luba laseb PhishTriage’il märgata iga uut lehte, mille sa sellest hetkest alates avad. Lehti, mida külastasid varem, see ei loe.
Kui sinu brauserit haldab tööandja, saab ta need sinu eest sisse või välja lülitada. Siis on lüliti juures kiri Managed ja sa ei saa seda muuta.
Mida säilitatakse, kui kaua ja kes seda näeb
- Sinu kontrollid: see, mille PhishTriage saatis, kui vajutasid nuppu Analyze – kaasa arvatud e-kirja tekst või lehe aadress –, ja meie hinnang. Säilitame neid ühe aasta, kui sina või sinu meeskonna omanik pole valinud lühemat aega (vaata Kui kaua me sinu kontrolle hoiame). Seejärel kustutatakse need automaatselt, välja arvatud meie serveri logis (vaata allpool).
- Background protection: veebisaitide nimed või täielikud aadressid, mille see saatis. Neid säilitatakse sama kaua kui sinu kontrolle, välja arvatud meie serveri logis (vaata allpool).
- Allalaaditud failid, kui valik File protection on sees: iga faili sõrmejälg, nimi ja suurus ning meie hinnang. Neid säilitatakse sama kaua kui sinu kontrolle. Erand on vanemad failikontrollid: need, mis tehti enne, kui igale kirjele hakati kustutamiskuupäeva määrama (veidi enne 4. oktoobrit 2026), said säilitusajaks ühe aasta kontrolli tegemisest arvates. Arvuti, mis meie jaoks faile kontrollib, kirjutab iga faili kohta ka rea oma logisse. Selles reas on faili nime algus, aga mitte sinu internetiaadress. Miski PhishTriage’is ei kustuta seda logi automaatselt. Kui palud, kustutame sinu read käsitsi.
- Pildid ohtlikest lehtedest: neid säilitatakse 12 kuud pärast hinnangut Don’t trust this ja 30 päeva pärast hinnangut Be careful. Kui inimene vaatab pildi üle ja leiab, et leht ei olnud õngitsus, kustutatakse pilt kohe. Kui ta leiab, et hinnanguga Be careful leht oli õngitsus, säilitatakse selle pilti hoopis 12 kuud.
- Sinu seadme kirje: PhishTriage’i juhuslik number sinu brauseri jaoks, milline brauser see on, millal see seadistati ja millal seda viimati kasutati. Seda ei kustutata automaatselt. Selle kustutamiseks kirjuta meile.
- Sinu konto, kui logid sisse. Ka seda ei kustutata automaatselt.
- Muudatused selles, kui kaua me kontrolle hoiame: iga kord, kui sina või sinu meeskonna omanik seda muudab, märgime üles, kes seda muutis, millest milleks ja millal. Selles märkes pole midagi sinu kontrollidest. Seda ei kustutata automaatselt.
- Meie serveri logi: iga kord, kui meie server sinu jaoks e-kirja või lehte kontrollib, kirjutab see oma logisse ka rea. Rea kirjutab see ka iga kord, kui Background protection saadab serverile veebisaidi nime või aadressi. Reas, mis kirjutatakse kontrolli kohta, on sinu internetiaadress (IP-aadress) ja piisavalt teavet, et välja selgitada, kes e-kirja saatis või millist veebisaiti sa kontrollisid. E-kirja ega lehe teksti selles ei ole. Valiku Background protection reas on veebisaidi nimi või aadress ning sinu IP-aadressi kodeeritud kuju. Miski PhishTriage’is ei kustuta seda logi automaatselt. Kui kirjutad aadressile privacy@phishtriage.com ja palud, kustutame sinu read käsitsi.
Kõik, mida säilitame, on andmebaasis meie enda arvutites Eestis.
Kes seda näeb. PhishTriage’i portaalis näidatakse sinu kontrolle ainult sulle, kui sa ei kuulu töö juures mõnda meeskonda. Kui kuulud, sõltub see sellest, kuidas meeskond on seadistatud:
- Mõnes meeskonnas näevad kõik meeskonnaliikmed neid loendeid:
- meeskonna kontrollid ja meie hinnangud;
- veebisaitide nimed või aadressid, mille Background protection saatis;
- pildid ohtlikest lehtedest;
- meeskonna brauserid.
- Teistes meeskondades näitab portaal kõigile, ka sulle, ainult koguarve. Keegi meeskonnas ei näe kontrollide loendit, isegi mitte enda kontrollide kohta.
Igal juhul näeb ja loendab meeskond sinu kontrolle alles alates hetkest, mil sa meeskonnaga liitusid. Kuni oled meeskonnas, ei näita portaal sinu enne liitumist tehtud kontrolle, isegi mitte sulle.
Kui kaua me sinu kontrolle hoiame
Säilitame sinu kontrolle ühe aasta. Seejärel kustutatakse need automaatselt. Sama kehtib sinu valiku Background protection kirjete ja allalaaditud failide kirjete kohta.
Kui logid portaali sisse, saad valida lühema aja, vähemalt 7 päeva:
Ava PhishTriage’i portaal ja logi sisse. Avaneb sinu koondpaneel Dashboard.
Keri alla jaotiseni Your data (sinu andmed). Selle all on pealkiri How long we keep your scans (kui kaua me sinu kontrolle hoiame).
Kirja Keep my scans for (hoia minu kontrolle) kõrval vali aeg.
Vajuta nuppu Save (salvesta). Selle alla ilmub teade, mis algab sõnaga „Saved.“
- Valitud aeg kehtib kontrollidele, mille teed pärast seda. Vanematele kontrollidele jääb aeg, mis neil oli tegemise ajal. Kui tahad need kohe kustutada, kasuta nuppu Delete my scan history (kustuta minu kontrollide ajalugu; vaata allpool).
- See kehtib kontrollidele igast brauserist, kus vajutasid nuppu Log in.
- Kui oled meeskonnas, saab selle omanik valida aja kogu meeskonnale. Sina saad oma kontrollidele valida lühema aja, aga mitte pikemat.
- Kui sinu töökoht seadistas PhishTriage’i sinu brauseris sinu eest, järgib see brauser sinu meeskonna aega, ükskõik mida sa valid.
- Kontrollid ja valiku Background protection kirjed, mis tehti enne 4. oktoobrit 2026, kustutatakse 90 päeva pärast.
- Pildid ohtlikest lehtedest ja meie serveri logi seda aega ei järgi. Vaata eespool.
Kaks nuppu hinnangu all
Iga hinnangu all on kaks nuppu: Looks safe to me (mulle tundub turvaline) ja Looks dangerous (tundub ohtlik). Versioonis 1.0.0 jääb sinu vastus pärast vajutust ainult sinu arvutisse. Seda ei saadeta meile. Seejärel on paneelil kiri „Thanks — saved on this device.“
Kas mul on kontot vaja?
Ei. PhishTriage töötab ilma konto ja paroolita.
Paigaldamisel annab PhishTriage sinu brauserile juhusliku numbri, et meie server suudaks selle kontrollid kõigi teiste omadest eristada. Samuti teatab see meile, millist brauserit sa kasutad. Number ei põhine sinu nimel, e-posti aadressil ega arvutil. Selle seadistamisel ei saadeta midagi, mida sa oled sisestanud.
Selle numbri algust näed nii: ava PhishTriage’i aken, vajuta nuppu Settings, seejärel nuppu Advanced. Number on kirja Device ID kõrval.
Kui logid portaali sisse
Sisselogimine on sinu otsustada. Portaal on meie veebileht, kus näed oma kontrolle. Sisselogimiseks vajuta jaotises Settings nuppu Log in (logi sisse). Seejärel logi avaneval lehel sisse Google’iga. Kui logid sisse:
- säilitame sinu e-posti aadressi ja nime, mille saame Google’ilt. Kui kasutad Google’i töö- või koolikontot, võime säilitada ka sinu organisatsiooni domeeni, tavaliselt sinu aadressi osa pärast märki @;
- sellest hetkest alates tehtud kontrolle näidatakse sulle portaalis, välja arvatud juhul, kui oled meeskonnas, mis näitab ainult koguarve;
- kontrolle, mille sinu brauser tegi enne sisselogimist, sinu kontole ei tõsteta.
Portaali iga leht laadib Google’i sisselogimisnupu. Nii saab Google teada, et külastasid portaali, isegi kui sa sisse ei logi. Sinu kontrollidest ei saadeta Google’ile midagi.
Kui logid sisse tööalase e-posti aadressiga, võib sinu tööandja PhishTriage’i meeskond lisada sind meeskonda automaatselt, ilma küsimata. Siis võivad selle meeskonna liikmed näha sinu kontrolle sellest hetkest alates ja meeskonna omanikud näevad, et need on sinu omad. Kui sa seda ei soovi, ära logi selle aadressiga sisse. PhishTriage töötab hästi ka ilma kontota.
Kuidas lasta oma andmed kustutada?
- Kui oled sisse loginud: vajuta portaalis koondpaneelil Dashboard jaotises Your data nuppu Delete my scan history (kustuta minu kontrollide ajalugu). Teade küsib, kas oled kindel. Vajuta nuppu OK. See kustutab kohe sinu kontrollid, valiku Background protection kirjed, nende failide kirjed, mida valik File protection kontrollis, ja sinu kontoga seotud pildid ohtlikest lehtedest. Seda ei saa tagasi võtta. See ei kustuta sinu seadme kirjet, meie serveri logi, failikontrollide logi, märkmeid muudatuste kohta selles, kui kaua me kontrolle hoiame, ega kontrolle, mille sinu brauser tegi enne sisselogimist.
- Kõige muu jaoks, kaasa arvatud meie serveri logi, või kui sa pole kunagi sisse loginud, kirjuta aadressile privacy@phishtriage.com. Lisa kirja oma Device ID. Piisab esimesest kaheksast märgist, mida PhishTriage’i aknas näidatakse. Kirjuta ka, millist brauserit kasutad ja umbes millal PhishTriage’i paigaldasid. Vastame 30 päeva jooksul. Konto kustutamiseks kirjuta samale aadressile.
Kui kasutad PhishTriage’i rohkem kui ühes brauseris, on igaühel neist oma number. Anna meile teada igaühest.
PhishTriage’i eemaldamine brauserist ei kustuta midagi, mida me säilitame. Selleks kirjuta meile.
Allalaaditud failid
Valik File protection (failikaitse) on välja lülitatud, kuni sa selle sisse lülitad. Kui sinu brauseris see on, leiad selle jaotisest Settings. Sinu tööandja saab selle ka sinu eest sisse lülitada.
Kui selle sisse lülitad, küsib brauser luba. Teates võib olla kirjas, et PhishTriage saab hallata sinu allalaadimisi ning lugeda ja muuta kõiki sinu andmeid veebisaitidel, mida külastad. Nii peabki olema. Kuni valik File protection on sees, töötab osa PhishTriage’ist igal lehel, mille avad, et see saaks kinni püüda faili, mille leht ise loob.
Kui see on sees, kontrollib PhishTriage sinu enda arvutis iga faili, mille alla laadid. Iga faili kohta saadab see meile:
- faili sõrmejälje – lühikese koodi, mis on failist välja arvutatud ja millest ei saa faili tagasi teha;
- faili nime ja suuruse;
- PhishTriage’i enda hinnangu ja selle lühikesed põhjused. Kui laadid alla zip-faili, mille sees on programm, võib põhjuste hulgas olla selle programmi nimi.
Veebiaadressi, kust fail tuli, kontrollitakse sinu arvutis. Seda meile ei saadeta.
Fail ise jääb sinu arvutisse, välja arvatud juhul, kui:
- selle faili kohta käiv hoiatus pakub nuppu Check it properly (kontrolli põhjalikult) ja sa vajutad seda – siis saadetakse see üks fail kontrollimiseks; või
- lülitad sisse valiku Deep scan every file (kontrolli iga faili süvitsi) – siis saadetakse iga fail, mille alla laadid. See on välja lülitatud, kuni sa selle sisse lülitad. Sinu tööandja saab selle ka sinu eest sisse lülitada. Siis on selle juures kiri Managed ja sa ei saa seda muuta.
Meile saadetud faili kontrollitakse mälus ja seda ei salvestata.
Tavalise allalaadimise kontrollimiseks laadib PhishTriage faili teist korda alla samalt veebisaidilt ja sinu sealse sisselogimisega. Allalaadimislink, mis töötab ainult üks kord, ei pruugi teisel katsel töötada.
Valik File protection ei vaata faile, mis on juba sinu arvutis, ega jälgi sinu allalaadimiste kausta.
Küsimusi oma andmete kohta? Kirjuta aadressile privacy@phishtriage.com. Muude küsimustega kirjuta meile kasutajatoe lehelt – sulle vastab inimene.