Diese Erklärung beschreibt, wie NetBlade in seinen drei Editionen mit Daten umgeht: Android (com.netblade.tools), iPhone und iPad sowie Windows (Microsoft Store). NetBlade wird von Innovatek Software (Innovatek di Cafaro Carmelina) entwickelt. Es ist kein Konto nötig, und wir erheben keine personenbezogenen Daten für eigene Zwecke: Wir haben keinen Server, der deine Scans, deine Geräte oder deine Zugangsdaten empfängt. Wo sich die Editionen unterschiedlich verhalten, ist der Unterschied unten ausdrücklich beschrieben. Die drei Editionen sind unabhängige Apps: Sie teilen keine Daten und kommunizieren nicht miteinander.
Scandaten
Scans des lokalen Netzwerks (Geräte, Ports, WLAN, SNMP, Diagnosetools) laufen ausschließlich auf deinem Gerät und werden nur dort verarbeitet. Gespeicherte Ergebnisse bleiben im lokalen Speicher der App und werden niemals an uns gesendet: Innovatek Software erhält keine Daten über deine Netzwerke.
Exporte (CSV, JSON, PDF) und das Teilen erfolgen nur, wenn du sie anforderst, und an das Ziel, das du wählst.
Lokale Speicherung, Zugangsdaten und Backup
Android: Die App-Daten (gespeicherte Scans, erkannte Geräte, Netzwerke, Ereignisverlauf) liegen in einer lokalen Datenbank. SNMP-Zugangsdaten, die du eingibst, um deine eigenen Geräte abzufragen, werden unverschlüsselt in dieser Datenbank gespeichert, weil sie für spätere Abfragen nutzbar bleiben müssen; für SSH speichert die App Host, Port und Benutzernamen, niemals das Passwort; Windows-Zugangsdaten werden mit einem Schlüssel verschlüsselt, der im Android Keystore liegt, und sind von jedem Backup ausgeschlossen. Die Datenbank ist im standardmäßigen Google-Backup enthalten, das in deinem eigenen Google-Konto bleibt, verschlüsselt, und für uns nicht zugänglich ist; du kannst es in den Backup-Einstellungen deines Geräts abschalten. Die Backup-Datei, die du manuell aus der App exportieren kannst (.nbak), ist nicht verschlüsselt und enthält die SNMP-Zugangsdaten: Bewahre sie an einem Ort auf, den du für sicher hältst.
iPhone und iPad: Die App-Daten liegen in einer lokalen Datenbank, die im Geräte-Backup (iCloud oder Computer) enthalten ist; dieses bleibt in deinem eigenen Apple-Konto, verschlüsselt. Zugangsdaten — SNMP-Communities und -Schlüssel, Windows-Konten sowie die SSH- oder FTP-Passwörter, die du speichern lässt — werden ausschließlich im iOS-Schlüsselbund aufbewahrt, an dieses Gerät gebunden: Sie sind weder in der Datenbank noch im Geräte-Backup noch in der Backup-Datei, die du aus der App exportieren kannst (.nbak).
Windows: Die Daten liegen in einer Datenbank im privaten Ordner der App (LocalState), den Windows zusammen mit der App entfernt. Passwörter — Windows-Konten zum Auslesen von PCs, SNMP, SSH, Mailserver, Webhook-Geheimnisse — werden mit der Windows-Datenschutz-API (DPAPI) für dein Benutzerkonto auf diesem PC verschlüsselt: Nicht einmal eine Kopie des Ordners macht sie anderswo lesbar. Das Betriebsprotokoll bleibt im selben Ordner und wird an niemanden gesendet.
Was die App in deinem Netzwerk tut
Unter Windows liest NetBlade mit den Zugangsdaten, die du hinterlegst, die PCs und Geräte in deinem Netzwerk aus (WMI und WinRM, SMB, SNMP, SSH) und tut dies, wenn du es einschaltest, auch nach Zeitplan über einen Agenten, der läuft, solange du bei Windows angemeldet bist. Remote-Aktionen auf einem PC (zum Beispiel ein Neustart oder ein Befehl) starten nur, wenn du sie startest. Nutze diese Funktionen nur in Netzwerken und auf Rechnern, die du administrieren darfst.
Systemberechtigungen
iOS fragt beim ersten Mal nach der Berechtigung „Lokales Netzwerk“: Ohne sie kann die App kein einziges Gerät sehen. Unter Android ist es die Standortberechtigung (bzw. ab Android 13 „WLAN-Geräte in der Nähe“), die das Auslesen der WLAN-Scanergebnisse erlaubt, also Netzwerknamen und Kennungen der Access Points; unter iOS verlangt das System den Standort nur, um den Namen des WLANs zu lesen, mit dem du verbunden bist. Es gibt niemals einen Standortzugriff im Hintergrund.
Wenn du unter Android die Kartenfunktionen nutzt, speichert die App die Koordinaten, die einem gespeicherten Netzwerk oder Scan zugeordnet sind, um ihn auf der Karte anzuzeigen: Sie bleiben in der lokalen Datenbank. Karten werden mit OpenStreetMap gezeichnet, das die Anfragen für die anzuzeigenden Kartenkacheln erhält.
Unter Windows bittet die App darum, mit Windows zu starten, damit der Hintergrund-Agent laufen kann; du kannst das unter Einstellungen › Apps › Autostart abschalten. Du kannst jede Berechtigung verweigern: Die Funktionen, die nicht davon abhängen, bleiben verfügbar.
Externe Dienste
Einige Tools fragen, und nur wenn du sie selbst startest, öffentliche Dienste Dritter ab: ipinfo.io (und ipwho.is unter iOS) für Informationen zur öffentlichen IP und die Geolokalisierung einer IP-Adresse; speed.cloudflare.com für den Speedtest; crt.sh für die Zertifikate einer Domain; internetdb.shodan.io, um zu sehen, welche Ports deiner öffentlichen IP im Internet erreichbar sind; services.nvd.nist.gov (National Vulnerability Database) für die bekannten Schwachstellen eines erkannten Programms, unter Android und iOS; api.pwnedpasswords.com (Have I Been Pwned), um zu prüfen, ob ein Passwort geleakt wurde. Im letzten Fall verlässt das Passwort nie das Gerät: Gesendet wird nur der Anfang seines kryptografischen Hashwerts (k‑Anonymität), der sich nicht auf das Passwort zurückführen lässt.
Die Schwachstellenprüfung unter Android und iOS ist optional und sendet nur Name und Version erkannter Programme. Unter Windows sendet sie nichts: Einmal täglich lädt die App eine öffentliche, digital signierte Liste von Schwachstellen von feed.netblade.app herunter, und der Abgleich mit deinen Programmen findet auf dem PC statt. Der Download enthält keinerlei Informationen über dein Inventar.
Unter Windows lädt die App, wenn du es anforderst, PsExec direkt von der Microsoft-Website (live.sysinternals.com) in ihren eigenen Ordner herunter, für Remote-Aktionen. E-Mail-Warnungen und Berichte werden über den Mailserver versendet, den du konfigurierst, an die Adressen, die du wählst; Webhooks gehen an die Adressen, die du eingibst. Wir sind nicht dazwischen.
Jeder Dienst erhält nur, was die jeweilige Anfrage benötigt — die IP-Adresse, die Domain, den Programmnamen oder den Teil-Hash — sowie die IP-Adresse, von der die Verbindung kommt. Scans deines lokalen Netzwerks laufen nie über einen externen Dienst.
Werbung (nur Android)
Unter Android zeigt die kostenlose Version Werbung über Google AdMob. Um Werbung auszuliefern und zu messen, kann Google Gerätekennungen (einschließlich der Werbe-ID) und technische Daten verarbeiten, wie in der Datenschutzerklärung von Google (policies.google.com/privacy) beschrieben. Wenn du dich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befindest, holt die App über das Formular von Google deine Einwilligung ein, bevor Werbung angefordert wird, und du kannst sie jederzeit unter Einstellungen › Datenschutzoptionen ändern oder widerrufen. Die Editionen für iPhone und Windows enthalten weder Werbung noch ein Werbe-SDK und verfolgen dich nicht.
Käufe und Abonnements
Käufe werden vollständig vom Store abgewickelt: Google Play Billing unter Android, Apple (StoreKit) auf iPhone und iPad, der Microsoft Store unter Windows (NetBlade Pro als Monats- oder Jahresabonnement, beim ersten Mal mit kostenloser Testphase). Wir erhalten oder speichern niemals Zahlungsdaten und wissen nicht, wer gekauft hat. Hinter dem Abonnement steht kein Server von uns: Die App fragt auf dem Gerät beim Store nach, ob das Abonnement aktiv ist.
Deine Rechte
Da die Daten der App nur auf deinen Geräten liegen, kannst du sie jederzeit löschen, indem du die App-Daten löschst oder die App deinstallierst. Für jede datenschutzbezogene Anfrage (Auskunft, Berichtigung, Löschung) schreib an info@innovateksoftware.com.
Die Website netblade.app verwendet Google Analytics, um Besuche zu messen, und erst nachdem Sie im Cookie-Banner zugestimmt haben – bis dahin wird kein Analyse-Cookie gesetzt. Die drei Apps selbst verwenden keine Analyse und senden uns nichts.