Tyto zásady popisují, jak NetBlade nakládá s daty ve svých třech edicích: Android (com.netblade.tools), iPhone a iPad a Windows (Microsoft Store). NetBlade vyvíjí Innovatek Software (Innovatek di Cafaro Carmelina). Není potřeba žádný účet a pro vlastní účely neshromažďujeme žádné osobní údaje: nemáme server, který by přijímal vaše skeny, vaše zařízení nebo vaše přihlašovací údaje. Tam, kde se edice chovají odlišně, je rozdíl uveden níže. Tyto tři edice jsou nezávislé aplikace: nesdílejí žádná data a nekomunikují spolu.
Data ze skenů
Skeny místní sítě (zařízení, porty, Wi‑Fi, SNMP, diagnostické nástroje) běží a zpracovávají se pouze ve vašem zařízení. Uložené výsledky zůstávají v místním úložišti aplikace a nikdy se nám neposílají: Innovatek Software nedostává žádná data o vašich sítích.
Exporty (CSV, JSON, PDF) a sdílení probíhají pouze tehdy, když si o ně požádáte, do cíle, který zvolíte.
Místní úložiště, přihlašovací údaje a záloha
Android: data aplikace (uložené skeny, rozpoznaná zařízení, sítě, historie událostí) žijí v místní databázi. Přihlašovací údaje SNMP, které zadáte pro dotazování vlastního vybavení, jsou v této databázi uloženy nešifrovaně, protože musí zůstat použitelné pro pozdější dotazy; u SSH aplikace ukládá hostitele, port a uživatelské jméno, nikdy heslo; přihlašovací údaje Windows jsou šifrovány klíčem uloženým v Android Keystore a jsou vynechány z každé zálohy. Databáze je součástí standardní zálohy Google, která zůstává ve vašem vlastním účtu Google, šifrovaná, a není nám přístupná; můžete ji vypnout v nastavení zálohy vašeho zařízení. Soubor zálohy, který můžete z aplikace exportovat ručně (.nbak), není šifrovaný a obsahuje přihlašovací údaje SNMP: uchovejte ho někde, kde to považujete za bezpečné.
iPhone a iPad: data aplikace žijí v místní databázi zahrnuté do zálohy zařízení (iCloud nebo počítač), která zůstává ve vašem vlastním účtu Apple, šifrovaná. Přihlašovací údaje — SNMP komunity a klíče, účty Windows a hesla SSH nebo FTP, která si zvolíte zapamatovat — jsou uchovány pouze v iOS Keychain, vázané na toto zařízení: nejsou v databázi, nejsou v záloze zařízení ani v souboru zálohy, který můžete z aplikace exportovat (.nbak).
Windows: data žijí v databázi v soukromé složce aplikace (LocalState), kterou Windows odstraní společně s aplikací. Hesla — účty Windows používané ke čtení počítačů, SNMP, SSH, poštovní server, tajné klíče webhooků — jsou šifrována ochranou dat Windows (DPAPI) pro váš uživatelský účet na tom počítači: ani kopie složky je jinde nezpřístupní. Provozní protokol zůstává ve stejné složce a nikomu se neposílá.
Co aplikace dělá ve vaší síti
Ve Windows, s přihlašovacími údaji, které zaregistrujete, NetBlade čte počítače a zařízení ve vaší síti (WMI a WinRM, SMB, SNMP, SSH) a pokud to zapnete, dělá to podle plánu z agenta, který běží, když jste přihlášeni do Windows. Vzdálené akce na počítači (například restart nebo příkaz) se spustí pouze tehdy, když je spustíte vy. Tyto funkce používejte pouze v sítích a na strojích, které máte oprávnění spravovat.
Systémová oprávnění
iOS žádá o oprávnění „místní síť" poprvé: bez něj aplikace neuvidí jediné zařízení. Na Androidu je oprávnění k poloze (nebo od Androidu 13 „zařízení Wi‑Fi v okolí") tím, co umožňuje čtení výsledků skenu Wi‑Fi, tedy názvů sítí a identifikátorů přístupových bodů; na iOS systém vyžaduje polohu pouze ke čtení názvu sítě Wi‑Fi, ke které jste připojeni. Nikdy nedochází k přístupu k poloze na pozadí.
Na Androidu, pokud používáte funkce mapy, aplikace ukládá souřadnice spojené s uloženou sítí nebo skenem, aby je zobrazila na mapě: zůstávají v místní databázi. Mapy se vykreslují pomocí OpenStreetMap, který přijímá požadavky na mapové dlaždice k zobrazení.
Ve Windows aplikace žádá o spuštění spolu s Windows, aby mohl běžet agent na pozadí; můžete to vypnout v Nastavení › Aplikace › Po spuštění. Můžete odmítnout jakékoli oprávnění: funkce, které na něm nezávisí, zůstanou dostupné.
Externí služby
Několik nástrojů, a pouze když je spustíte sami, se dotazuje veřejných služeb třetích stran: ipinfo.io (a ipwho.is na iOS) pro informace o veřejné IP a geolokaci IP adresy; speed.cloudflare.com pro test rychlosti; crt.sh pro certifikáty domény; internetdb.shodan.io pro zjištění, které porty vaší veřejné IP jsou vystaveny internetu; services.nvd.nist.gov (National Vulnerability Database) pro známé zranitelnosti rozpoznaného programu, na Androidu a iOS; api.pwnedpasswords.com (Have I Been Pwned) pro kontrolu, zda heslo neuniklo. V posledním případě heslo nikdy neopustí zařízení: odesílá se pouze začátek jeho kryptografického otisku (k‑anonymita), který nelze zpětně vystopovat k heslu.
Kontrola zranitelností na Androidu a iOS je volitelná a odesílá pouze název a verzi rozpoznaných programů. Ve Windows neposílá nic: jednou denně aplikace stáhne veřejný, digitálně podepsaný seznam zranitelností z feed.netblade.app a porovnání s vašimi programy proběhne na počítači. Stahování nenese žádné informace o vašem inventáři.
Ve Windows, pokud si o to požádáte, aplikace stáhne PsExec přímo ze stránek Microsoftu (live.sysinternals.com) do své vlastní složky, pro vzdálené akce. E-mailová upozornění a sestavy odcházejí z poštovního serveru, který nakonfigurujete, na adresy, které zvolíte; webhooky jdou na adresy, které zadáte. My mezi tím nejsme.
Každá služba dostane pouze to, co daný jednotlivý požadavek potřebuje — IP adresu, doménu, název programu nebo částečný otisk — spolu s IP adresou, ze které připojení přichází. Skeny vaší místní sítě nikdy neprocházejí žádnou externí službou.
Reklama (pouze Android)
Na Androidu bezplatná verze zobrazuje reklamy prostřednictvím Google AdMob. Pro zobrazování a měření reklam může Google zpracovávat identifikátory zařízení (včetně reklamního ID) a technická data, jak je popsáno v zásadách ochrany soukromí Google (policies.google.com/privacy). Pokud jste v Evropském hospodářském prostoru, Spojeném království nebo Švýcarsku, aplikace před vyžádáním jakékoli reklamy shromáždí váš souhlas prostřednictvím formuláře Google a můžete jej kdykoli změnit nebo odvolat v Nastavení › Možnosti soukromí. Edice pro iPhone a Windows neobsahují žádnou reklamu ani reklamní SDK a nesledují vás.
Nákupy a předplatné
Nákupy zpracovává výhradně obchod: Google Play Billing na Androidu, Apple (StoreKit) na iPhonu a iPadu, Microsoft Store na Windows (měsíční nebo roční předplatné NetBlade Pro, s bezplatnou zkušební verzí poprvé). Nikdy nedostáváme ani neukládáme platební údaje a nevíme, kdo koupil. Za předplatným není žádný náš server: aplikace se v zařízení zeptá obchodu, zda je předplatné aktivní.
Vaše práva
Jelikož data aplikace žijí pouze ve vašich zařízeních, můžete je kdykoli smazat vymazáním dat aplikace nebo její odinstalací. Pro jakýkoli požadavek týkající se soukromí (přístup, oprava, výmaz) pište na info@innovateksoftware.com.
Web netblade.app používá Google Analytics k měření návštěv, a to až poté, co to přijmete v liště cookies – do té doby se nenastaví žádná analytická cookie. Samotné tři aplikace nepoužívají žádnou analytiku a nic nám neposílají.