Cette politique décrit comment NetBlade traite les données dans ses trois éditions : Android (com.netblade.tools), iPhone et iPad, et Windows (Microsoft Store). NetBlade est développé par Innovatek Software (Innovatek di Cafaro Carmelina). Aucun compte n'est nécessaire et nous ne collectons aucune donnée personnelle pour notre propre usage : nous n'avons aucun serveur qui reçoive vos scans, vos appareils ou vos identifiants. Lorsque les éditions se comportent différemment, la différence est précisée ci-dessous. Les trois éditions sont des applis indépendantes : elles ne partagent aucune donnée et ne communiquent pas entre elles.
Données des scans
Les scans du réseau local (appareils, ports, Wi‑Fi, SNMP, outils de diagnostic) sont exécutés et traités uniquement sur votre appareil. Les résultats enregistrés restent dans le stockage local de l'application et ne nous sont jamais envoyés : Innovatek Software ne reçoit aucune donnée sur vos réseaux.
Les exports (CSV, JSON, PDF) et les partages n'ont lieu que lorsque vous les demandez, vers la destination que vous choisissez.
Stockage local, identifiants et sauvegarde
Android : les données de l'application (scans enregistrés, appareils reconnus, réseaux, historique des événements) sont conservées dans une base de données locale. Les identifiants SNMP que vous saisissez pour interroger vos propres équipements sont stockés dans cette base de données sans chiffrement, car ils doivent rester utilisables pour les requêtes suivantes ; pour SSH, l'application enregistre l'hôte, le port et le nom d'utilisateur, jamais le mot de passe ; les identifiants Windows sont chiffrés avec une clé conservée dans le Keystore Android et exclus de toute sauvegarde. La base de données est incluse dans la sauvegarde Google standard, qui reste dans votre propre compte Google, chiffrée, et ne nous est pas accessible ; vous pouvez la désactiver dans les réglages de sauvegarde de votre appareil. Le fichier de sauvegarde que vous pouvez exporter manuellement depuis l'application (.nbak) n'est pas chiffré et contient les identifiants SNMP : conservez-le dans un endroit que vous jugez sûr.
iPhone et iPad : les données de l'application sont conservées dans une base de données locale incluse dans la sauvegarde de l'appareil (iCloud ou ordinateur), qui reste dans votre propre compte Apple, chiffrée. Les identifiants — communautés et clés SNMP, comptes Windows, et les mots de passe SSH ou FTP que vous choisissez de mémoriser — sont conservés uniquement dans le Trousseau iOS, liés à cet appareil : ils ne se trouvent ni dans la base de données, ni dans la sauvegarde de l'appareil, ni dans le fichier de sauvegarde que vous pouvez exporter depuis l'application (.nbak).
Windows : les données sont conservées dans une base de données située dans le dossier privé de l'application (LocalState), que Windows supprime en même temps que l'application. Les mots de passe — comptes Windows utilisés pour lire les PC, SNMP, SSH, serveur de messagerie, secrets des webhooks — sont chiffrés avec la protection des données de Windows (DPAPI) pour votre compte utilisateur sur ce PC : même une copie du dossier ne permet pas de les lire ailleurs. Le journal de fonctionnement reste dans ce même dossier et n'est envoyé à personne.
Ce que l'application fait sur votre réseau
Sur Windows, avec les identifiants que vous enregistrez, NetBlade lit les PC et les appareils de votre réseau (WMI et WinRM, SMB, SNMP, SSH) et, si vous l'activez, le fait de manière planifiée depuis un agent qui fonctionne tant que votre session Windows est ouverte. Les actions à distance sur un PC (un redémarrage ou une commande, par exemple) ne démarrent que lorsque vous les lancez. N'utilisez ces fonctions que sur des réseaux et des machines que vous êtes autorisé à administrer.
Autorisations système
iOS demande l'autorisation « réseau local » la première fois : sans elle, l'application ne voit aucun appareil. Sur Android, l'autorisation de localisation (ou, à partir d'Android 13, « appareils Wi‑Fi à proximité ») est ce qui permet de lire les résultats de scan Wi‑Fi, c'est-à-dire les noms des réseaux et les identifiants des points d'accès ; sur iOS, la localisation n'est exigée par le système que pour lire le nom du réseau Wi‑Fi auquel vous êtes connecté. Il n'y a jamais d'accès à la localisation en arrière-plan.
Sur Android, si vous utilisez les fonctions de carte, l'application enregistre les coordonnées associées à un réseau ou à un scan enregistré pour l'afficher sur la carte : elles restent dans la base de données locale. Les cartes sont dessinées avec OpenStreetMap, qui reçoit les requêtes des tuiles de carte à afficher.
Sur Windows, l'application demande à démarrer avec Windows pour que l'agent en arrière-plan puisse fonctionner ; vous pouvez désactiver ce démarrage dans Paramètres › Applications › Démarrage. Vous pouvez refuser n'importe quelle autorisation : les fonctions qui n'en dépendent pas restent disponibles.
Services externes
Quelques outils, et uniquement lorsque vous les lancez vous-même, interrogent des services publics tiers : ipinfo.io (et ipwho.is sur iOS) pour les informations sur l'IP publique et la géolocalisation d'une adresse IP ; speed.cloudflare.com pour le test de débit ; crt.sh pour les certificats d'un domaine ; internetdb.shodan.io pour voir quels ports de votre IP publique sont exposés sur Internet ; services.nvd.nist.gov (National Vulnerability Database) pour les vulnérabilités connues d'un programme reconnu, sur Android et iOS ; api.pwnedpasswords.com (Have I Been Pwned) pour vérifier si un mot de passe a fuité. Dans ce dernier cas, le mot de passe ne quitte jamais l'appareil : seul le début de son empreinte cryptographique est envoyé (k‑anonymat), ce qui ne permet pas de remonter au mot de passe.
La recherche de vulnérabilités sur Android et iOS est facultative et n'envoie que le nom et la version des programmes reconnus. Sur Windows, elle n'envoie rien : une fois par jour, l'application télécharge depuis feed.netblade.app une liste publique de vulnérabilités, signée numériquement, et la comparaison avec vos programmes se fait sur le PC. Ce téléchargement ne transporte aucune information sur votre inventaire.
Sur Windows, si vous le demandez, l'application télécharge PsExec directement depuis le site de Microsoft (live.sysinternals.com) dans son propre dossier, pour les actions à distance. Les alertes et rapports par e-mail partent du serveur de messagerie que vous configurez, vers les adresses que vous choisissez ; les webhooks vont aux adresses que vous saisissez. Nous ne sommes pas au milieu.
Chaque service ne reçoit que ce dont cette requête précise a besoin — l'adresse IP, le domaine, le nom du programme ou l'empreinte partielle — ainsi que l'adresse IP d'où provient la connexion. Les scans de votre réseau local ne passent jamais par un service externe.
Publicité (Android uniquement)
Sur Android, la version gratuite affiche des publicités via Google AdMob. Pour diffuser et mesurer les publicités, Google peut traiter des identifiants de l'appareil (y compris l'identifiant publicitaire) et des données techniques, comme décrit dans les règles de confidentialité de Google (policies.google.com/privacy). Si vous vous trouvez dans l'Espace économique européen, au Royaume-Uni ou en Suisse, l'application recueille votre consentement via le formulaire de Google avant toute demande de publicité, et vous pouvez le modifier ou le retirer à tout moment depuis Réglages › Options de confidentialité. Les éditions iPhone et Windows ne contiennent aucune publicité ni aucun SDK publicitaire, et ne vous pistent pas.
Achats et abonnements
Les achats sont entièrement gérés par le store : Google Play Billing sur Android, Apple (StoreKit) sur iPhone et iPad, le Microsoft Store sur Windows (abonnement NetBlade Pro mensuel ou annuel, avec un essai gratuit la première fois). Nous ne recevons ni ne conservons jamais de données de paiement et nous ne savons pas qui a acheté. Aucun serveur à nous ne se trouve derrière l'abonnement : l'application demande au store, sur l'appareil, si l'abonnement est actif.
Vos droits
Comme les données de l'application ne se trouvent que sur vos appareils, vous pouvez les supprimer à tout moment en effaçant les données de l'application ou en la désinstallant. Pour toute demande relative à la vie privée (accès, rectification, effacement), écrivez à info@innovateksoftware.com.
Le site netblade.app utilise Google Analytics pour mesurer les visites, et uniquement après votre acceptation dans le bandeau de cookies : jusque-là, aucun cookie d’analyse n’est déposé. Les trois applications elles-mêmes n’utilisent aucune analyse et ne nous envoient rien.