Diese Erklärung beschreibt, wie NetBlade für Android (com.netblade.tools, bei Google Play) mit Daten umgeht. NetBlade wird von Innovatek Software (Innovatek di Cafaro Carmelina) entwickelt. Es ist kein Konto nötig, und wir erheben keine personenbezogenen Daten für eigene Zwecke: Wir haben keinen Server, der deine Scans, deine Geräte oder deine Zugangsdaten empfängt. Sie ist unabhängig von den NetBlade-Apps für andere Plattformen: Sie teilen keine Daten und kommunizieren nicht miteinander.
Scandaten
Scans des lokalen Netzwerks (Geräte, Ports, WLAN, SNMP, Diagnosetools) laufen ausschließlich auf deinem Smartphone und werden nur dort verarbeitet. Gespeicherte Ergebnisse bleiben im lokalen Speicher der App und werden niemals an uns gesendet: Innovatek Software erhält keine Daten über deine Netzwerke.
Exporte (CSV, JSON, PDF) und das Teilen erfolgen nur, wenn du sie anforderst, und an das Ziel, das du wählst.
Lokale Speicherung, Zugangsdaten und Backup
Die App-Daten (gespeicherte Scans, erkannte Geräte, Netzwerke, Ereignisverlauf) liegen in einer lokalen Datenbank auf dem Smartphone. SNMP-Zugangsdaten, die du eingibst, um deine eigenen Geräte abzufragen, werden unverschlüsselt in dieser Datenbank gespeichert, weil sie für spätere Abfragen nutzbar bleiben müssen. Für SSH speichert die App Host, Port und Benutzernamen, niemals das Passwort.
Die Windows-Zugangsdaten, die du eingibst, um deine PCs auszulesen, werden getrennt aufbewahrt: Sie werden mit einem Schlüssel verschlüsselt, der im Android Keystore erzeugt wird und nicht aus dem Smartphone exportiert werden kann, und sie sind von jedem Backup ausgeschlossen.
Die Datenbank ist im standardmäßigen Google-Backup und in der Übertragung von Gerät zu Gerät enthalten: Dieses Backup bleibt in deinem eigenen Google-Konto, verschlüsselt, und ist für uns nicht zugänglich. Du kannst es in den Backup-Einstellungen deines Geräts abschalten. Die Backup-Datei, die du manuell aus der App exportieren kannst (.nbak), ist nicht verschlüsselt und enthält die SNMP-Zugangsdaten: Bewahre sie an einem Ort auf, den du für sicher hältst.
Was die App in deinem Netzwerk tut
Mit den Zugangsdaten, die du eingibst, liest NetBlade die Windows-PCs (SMB und WinRM) und Linux-Rechner (SSH) in deinem Netzwerk aus. Wenn du das geplante Inventar oder die Überwachung einschaltest, laufen sie im Hintergrund nur in dem Netzwerk, mit dem das Smartphone verbunden ist, und ihre Warnungen sind Benachrichtigungen auf dem Smartphone: Es wird nichts irgendwohin gesendet. Nutze diese Funktionen nur in Netzwerken und auf Rechnern, die du administrieren darfst.
Systemberechtigungen
Die Standortberechtigung (bzw. ab Android 13 „WLAN-Geräte in der Nähe“) ist es, die das Auslesen der WLAN-Scanergebnisse erlaubt, also Netzwerknamen und Kennungen der Access Points. Es gibt niemals einen Standortzugriff im Hintergrund.
Wenn du die Kartenfunktionen nutzt, speichert die App die Koordinaten, die einem gespeicherten Netzwerk oder Scan zugeordnet sind, um ihn auf der Karte anzuzeigen: Sie bleiben in der lokalen Datenbank. Karten werden mit OpenStreetMap gezeichnet, das die Anfragen für die anzuzeigenden Kartenkacheln erhält.
Du kannst jede Berechtigung verweigern: Die Funktionen, die nicht davon abhängen, bleiben verfügbar.
Externe Dienste
Einige Tools fragen, und nur wenn du sie selbst startest, öffentliche Dienste Dritter ab: ipinfo.io für Informationen zur öffentlichen IP und die Geolokalisierung einer IP-Adresse; speed.cloudflare.com für den Speedtest; crt.sh für die Zertifikate einer Domain; internetdb.shodan.io, um zu sehen, welche Ports deiner öffentlichen IP im Internet erreichbar sind; services.nvd.nist.gov (National Vulnerability Database) für die bekannten Schwachstellen eines erkannten Programms; api.pwnedpasswords.com (Have I Been Pwned), um zu prüfen, ob ein Passwort geleakt wurde. Im letzten Fall verlässt das Passwort nie das Smartphone: Gesendet wird nur der Anfang seines kryptografischen Hashwerts (k‑Anonymität), der sich nicht auf das Passwort zurückführen lässt.
Die Schwachstellenprüfung ist optional und sendet nur Name und Version erkannter Programme.
Jeder Dienst erhält nur, was die jeweilige Anfrage benötigt — die IP-Adresse, die Domain, den Programmnamen oder den Teil-Hash — sowie die IP-Adresse, von der die Verbindung kommt. Scans deines lokalen Netzwerks laufen nie über einen externen Dienst.
Werbung
Die kostenlose Version zeigt Werbung über Google AdMob, einschließlich der optionalen Videos, die die erweiterten Funktionen für 24 Stunden freischalten. Um Werbung auszuliefern und zu messen, kann Google Gerätekennungen (einschließlich der Werbe-ID) und technische Daten verarbeiten, wie in der Datenschutzerklärung von Google (policies.google.com/privacy) beschrieben. Wenn du dich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befindest, holt die App über das Formular von Google deine Einwilligung ein, bevor Werbung angefordert wird, und du kannst sie jederzeit unter Einstellungen › Datenschutzoptionen ändern oder widerrufen. Der In-App-Kauf entfernt die Werbung.
Käufe
Käufe werden vollständig über Google Play Billing abgewickelt. Wir erhalten oder speichern niemals Zahlungsdaten und wissen nicht, wer gekauft hat: Die App fragt auf dem Smartphone bei Google Play nach, was gekauft wurde.
Deine Rechte
Da die Daten der App nur auf deinen Geräten liegen, kannst du sie jederzeit löschen, indem du die App-Daten löschst oder die App deinstallierst. Für jede datenschutzbezogene Anfrage (Auskunft, Berichtigung, Löschung) schreib an info@innovateksoftware.com.