Ez a tájékoztató leírja, hogyan kezeli az adatokat a NetBlade a három kiadásában: Android (com.netblade.tools), iPhone és iPad, valamint Windows (Microsoft Store). A NetBlade-et az Innovatek Software (Innovatek di Cafaro Carmelina) fejleszti. Nincs szükség fiókra, és saját célra nem gyűjtünk személyes adatot: nincs szerverünk, amely fogadná a vizsgálataidat, az eszközeidet vagy a hitelesítő adataidat. Ahol a kiadások eltérően viselkednek, a különbséget az alábbiakban részletezzük. A három kiadás független alkalmazás: nem osztanak meg adatot, és nem kommunikálnak egymással.
Vizsgálati adatok
A helyi hálózati vizsgálatok (eszközök, portok, Wi‑Fi, SNMP, diagnosztikai eszközök) csak az eszközödön futnak és dolgozódnak fel. A mentett eredmények az alkalmazás helyi tárolójában maradnak, és soha nem küldjük el őket nekünk: az Innovatek Software semmilyen adatot nem kap a hálózataidról.
Az exportálás (CSV, JSON, PDF) és a megosztás csak akkor történik meg, ha kéred, az általad választott célhelyre.
Helyi tárolás, hitelesítő adatok és biztonsági mentés
Android: az alkalmazás adatai (mentett vizsgálatok, felismert eszközök, hálózatok, eseményelőzmények) egy helyi adatbázisban élnek. A saját eszközeid lekérdezéséhez megadott SNMP hitelesítő adatok titkosítatlanul kerülnek ebbe az adatbázisba, mert használhatónak kell maradniuk a későbbi lekérdezésekhez; SSH esetén az alkalmazás a gazdagépet, a portot és a felhasználónevet menti, a jelszót soha; a Windows hitelesítő adatokat az Android Keystore-ban tartott kulccsal titkosítjuk, és kihagyjuk minden biztonsági mentésből. Az adatbázis része a szokásos Google biztonsági mentésnek, amely a saját Google-fiókodban marad, titkosítva, és számunkra nem hozzáférhető; ki tudod kapcsolni az eszközöd biztonsági mentési beállításaiban. Az alkalmazásból kézzel exportálható mentési fájl (.nbak) nincs titkosítva, és tartalmazza az SNMP hitelesítő adatokat: tartsd olyan helyen, amelyet biztonságosnak tartasz.
iPhone és iPad: az alkalmazás adatai egy helyi adatbázisban élnek, amely része az eszköz biztonsági mentésének (iCloud vagy számítógép), és ez a saját Apple-fiókodban marad, titkosítva. A hitelesítő adatok — SNMP közösségek és kulcsok, Windows-fiókok, valamint a megjegyzésre kiválasztott SSH- vagy FTP-jelszavak — csak az iOS Keychainben, ehhez az eszközhöz kötve maradnak: nincsenek az adatbázisban, sem az eszköz biztonsági mentésében, sem az alkalmazásból exportálható mentési fájlban (.nbak).
Windows: az adatok az alkalmazás privát mappájában (LocalState) lévő adatbázisban élnek, amelyet a Windows az alkalmazással együtt eltávolít. A jelszavak — a PC-k beolvasásához használt Windows-fiókok, SNMP, SSH, levelezőszerver, webhook titkok — a Windows adatvédelmével (DPAPI) titkosítva vannak az adott PC-n lévő felhasználói fiókodhoz: még a mappa egy másolata sem teszi máshol olvashatóvá őket. Az üzemeltetési napló ugyanabban a mappában marad, és senkinek sem küldjük el.
Mit tesz az alkalmazás a hálózatodon
Windowson a regisztrált hitelesítő adatokkal a NetBlade beolvassa a hálózatodon lévő PC-ket és eszközöket (WMI és WinRM, SMB, SNMP, SSH), és ha bekapcsolod, ezt ütemezetten teszi egy ügynökből, amely addig fut, amíg be vagy jelentkezve a Windowsba. A PC-n végzett távoli műveletek (például egy újraindítás vagy egy parancs) csak akkor indulnak el, ha te indítod őket. Ezeket a funkciókat csak olyan hálózatokon és gépeken használd, amelyek adminisztrálására jogosult vagy.
Rendszerengedélyek
Az iOS első alkalommal kéri a „helyi hálózat” engedélyt: nélküle az alkalmazás egyetlen eszközt sem lát. Androidon a helyadatengedély (vagy az Android 13-tól a „közeli Wi‑Fi-eszközök”) az, ami lehetővé teszi a Wi‑Fi-vizsgálat eredményeinek beolvasását, vagyis a hálózatnevekét és a hozzáférési pontok azonosítóiét; iOS-en a rendszer csak azért kéri a helyadatot, hogy beolvassa annak a Wi‑Fi-hálózatnak a nevét, amelyhez kapcsolódsz. Háttérben soha nincs helyadat-hozzáférés.
Androidon, ha a térképfunkciókat használod, az alkalmazás elmenti a mentett hálózathoz vagy vizsgálathoz társított koordinátákat, hogy megjelenítse a térképen: ezek a helyi adatbázisban maradnak. A térképeket az OpenStreetMap rajzolja, amely megkapja a megjelenítendő térképcsempékre vonatkozó kéréseket.
Windowson az alkalmazás azt kéri, hogy a Windowsszal együtt induljon, hogy a háttérügynök futhasson; ezt kikapcsolhatod a Beállítások › Alkalmazások › Indítás menüben. Bármelyik engedélyt megtagadhatod: az attól nem függő funkciók továbbra is elérhetők maradnak.
Külső szolgáltatások
Néhány eszköz, és csak akkor, ha te magad indítod el őket, nyilvános, harmadik féltől származó szolgáltatásokat kérdez le: ipinfo.io (és iOS-en ipwho.is) a nyilvános IP-információkhoz és egy IP-cím helymeghatározásához; speed.cloudflare.com a sebességteszthez; crt.sh egy domain tanúsítványaihoz; internetdb.shodan.io annak megtekintéséhez, hogy a nyilvános IP-d mely portjai vannak kitéve az internetnek; services.nvd.nist.gov (National Vulnerability Database) egy felismert program ismert sebezhetőségeihez, Androidon és iOS-en; api.pwnedpasswords.com (Have I Been Pwned) annak ellenőrzéséhez, hogy egy jelszó kiszivárgott-e. Ez utóbbi esetben a jelszó soha nem hagyja el az eszközt: csak a kriptográfiai hasítójának az eleje távozik (k‑anonimitás), amely nem vezethető vissza a jelszóhoz.
A sebezhetőség-ellenőrzés Androidon és iOS-en opcionális, és csak a felismert programok nevét és verzióját küldi el. Windowson semmit nem küld: naponta egyszer az alkalmazás letölt egy nyilvános, digitálisan aláírt sebezhetőségi listát a feed.netblade.app címről, és a programjaiddal való összehasonlítás a PC-n történik. A letöltés semmilyen információt nem hordoz a leltáradról.
Windowson, ha kéred, az alkalmazás közvetlenül a Microsoft oldaláról (live.sysinternals.com) tölti le a PsExec-et a saját mappájába, a távoli műveletekhez. Az e-mailes riasztások és jelentések az általad beállított levelezőszerverről indulnak, az általad választott címekre; a webhookok az általad megadott címekre mennek. Mi nem vagyunk közötte.
Minden szolgáltatás csak azt kapja meg, amire az adott egyetlen kérésnek szüksége van — az IP-címet, a domaint, a program nevét vagy a részleges hasítót —, valamint azt az IP-címet, amelyről a kapcsolat érkezik. A helyi hálózatod vizsgálatai soha nem mennek át külső szolgáltatáson.
Reklám (csak Android)
Androidon az ingyenes verzió a Google AdMobon keresztül jelenít meg reklámokat. A reklámok kiszolgálásához és méréséhez a Google feldolgozhat eszközazonosítókat (a hirdetési azonosítót is beleértve) és technikai adatokat, ahogy azt a Google adatvédelmi tájékoztatója (policies.google.com/privacy) leírja. Ha az Európai Gazdasági Térségben, az Egyesült Királyságban vagy Svájcban vagy, az alkalmazás a Google űrlapján keresztül összegyűjti a hozzájárulásodat, mielőtt bármilyen reklámot kérne, és ezt bármikor módosíthatod vagy visszavonhatod a Beállítások › Adatvédelmi beállítások menüben. Az iPhone- és Windows-kiadás nem tartalmaz reklámot, sem reklám-SDK-t, és nem követ nyomon.
Vásárlások és előfizetések
A vásárlásokat teljes egészében az áruház kezeli: Google Play Billing Androidon, Apple (StoreKit) iPhone-on és iPaden, a Microsoft Store Windowson (NetBlade Pro havi vagy éves előfizetés, első alkalommal ingyenes próbaidővel). Soha nem kapunk vagy tárolunk fizetési adatokat, és nem tudjuk, ki vásárolt. Nincs mögöttes szerverünk az előfizetéshez: az alkalmazás az eszközön az áruházat kérdezi meg, hogy aktív-e az előfizetés.
A jogaid
Mivel az alkalmazás adatai csak az eszközeiden élnek, bármikor törölheted őket az alkalmazás adatainak törlésével vagy az eltávolításával. Bármilyen adatvédelmi kérés (hozzáférés, helyesbítés, törlés) esetén írj az info@innovateksoftware.com címre.
A netblade.app webhely a Google Analytics szolgáltatást használja a látogatások mérésére, de csak azután, hogy a süti-sávban elfogadod – addig nem kerül elhelyezésre analitikai süti. Maga a három alkalmazás nem használ analitikát, és semmit sem küld nekünk.