Questa informativa descrive come NetBlade tratta i dati nelle sue tre edizioni: Android (com.netblade.tools), iPhone e iPad, e Windows (Microsoft Store). NetBlade è sviluppata da Innovatek Software (Innovatek di Cafaro Carmelina). Non serve un account e non raccogliamo dati personali per scopi nostri: non abbiamo un server che riceva le tue scansioni, i tuoi dispositivi o le tue credenziali. Dove le edizioni si comportano in modo diverso, la differenza è scritta qui sotto. Le tre edizioni sono app indipendenti: non condividono dati e non comunicano tra loro.
I dati delle scansioni
Le scansioni della rete locale (dispositivi, porte, Wi‑Fi, SNMP, strumenti di diagnostica) girano e vengono elaborate solo sul tuo dispositivo. I risultati salvati restano nella memoria locale dell'app e non vengono mai inviati a noi: Innovatek Software non riceve alcun dato sulle tue reti.
Esportazioni (CSV, JSON, PDF) e condivisioni avvengono solo quando le chiedi tu, verso la destinazione che scegli tu.
Archivio locale, credenziali e backup
Android: i dati dell'app (scansioni salvate, dispositivi riconosciuti, reti, cronologia degli eventi) stanno in un database locale. Le credenziali SNMP che inserisci per interrogare i tuoi apparati sono salvate in quel database in chiaro, perché devono restare utilizzabili per le interrogazioni successive; per SSH l'app salva host, porta e utente, mai la password; le credenziali Windows sono cifrate con una chiave custodita nell'Android Keystore ed escluse da ogni backup. Il database è incluso nel backup Google standard, che resta nel tuo account Google, cifrato, e non è accessibile a noi; puoi disattivarlo dalle impostazioni di backup del dispositivo. Il file di backup che puoi esportare a mano dall'app (.nbak) non è cifrato e contiene le credenziali SNMP: conservalo dove lo ritieni sicuro.
iPhone e iPad: i dati dell'app stanno in un database locale incluso nel backup del dispositivo (iCloud o computer), che resta nel tuo account Apple, cifrato. Le credenziali — community e chiavi SNMP, account Windows e le password SSH o FTP che scegli di ricordare — stanno solo nel Portachiavi di iOS, legate a questo dispositivo: non sono nel database, non sono nel backup del dispositivo e non sono nel file di backup che puoi esportare dall'app (.nbak).
Windows: i dati stanno in un database nella cartella privata dell'app (LocalState), che Windows elimina insieme all'app. Le password — account Windows per leggere i PC, SNMP, SSH, server di posta, segreti dei webhook — sono cifrate con la protezione dati di Windows (DPAPI) per il tuo account utente su quel PC: nemmeno una copia della cartella le rende leggibili altrove. Il registro di funzionamento (log) resta nella stessa cartella e non viene inviato a nessuno.
Cosa fa l'app sulla tua rete
Su Windows, con le credenziali che registri tu, NetBlade legge i PC e gli apparati della tua rete (WMI e WinRM, SMB, SNMP, SSH) e, se lo attivi, lo fa anche a orari pianificati da un agente che gira mentre sei connesso a Windows. Le azioni remote su un PC (per esempio riavvio o comandi) partono solo quando le avvii tu. Usa queste funzioni solo su reti e macchine che hai il diritto di amministrare.
Permessi di sistema
iOS chiede il permesso «rete locale» la prima volta: senza, l'app non vede nessun dispositivo. Su Android il permesso di posizione (o, da Android 13, «dispositivi Wi‑Fi nelle vicinanze») serve a leggere i risultati della scansione Wi‑Fi, cioè i nomi delle reti e gli identificativi degli access point; su iOS la posizione è richiesta dal sistema solo per leggere il nome della rete Wi‑Fi a cui sei connesso. In nessun caso c'è accesso alla posizione in background.
Su Android, se usi le funzioni di mappa, l'app salva le coordinate associate a una rete o a una scansione salvata per mostrarla sulla mappa: restano nel database locale. Le mappe sono disegnate con OpenStreetMap, che riceve le richieste delle porzioni di mappa da mostrare.
Su Windows l'app chiede di partire con Windows per far girare l'agente in background; puoi spegnerlo da Impostazioni › App › Avvio. Puoi negare ogni permesso: le funzioni che non ne dipendono restano disponibili.
Servizi esterni
Alcuni strumenti, e solo quando li avvii tu, interrogano servizi pubblici di terze parti: ipinfo.io (e ipwho.is su iOS) per le informazioni sull'IP pubblico e la geolocalizzazione di un indirizzo IP; speed.cloudflare.com per il test di velocità; crt.sh per i certificati di un dominio; internetdb.shodan.io per vedere quali porte del tuo IP pubblico sono esposte su internet; services.nvd.nist.gov (National Vulnerability Database) per le vulnerabilità note di un programma riconosciuto, su Android e iOS; api.pwnedpasswords.com (Have I Been Pwned) per verificare se una password è trapelata. In quest'ultimo caso la password non lascia il dispositivo: parte solo l'inizio della sua impronta crittografica (k‑anonymity), da cui non si risale alla password.
Il controllo vulnerabilità su Android e iOS è facoltativo e invia solo nome e versione dei programmi riconosciuti. Su Windows non invia nulla: una volta al giorno l'app scarica da feed.netblade.app un elenco pubblico di vulnerabilità, firmato digitalmente, e il confronto con i tuoi programmi avviene sul PC. Il download non contiene alcuna informazione sul tuo inventario.
Su Windows, se lo chiedi, l'app scarica PsExec direttamente dal sito di Microsoft (live.sysinternals.com) nella propria cartella, per le azioni remote. Gli avvisi e i report via email partono dal server di posta che configuri tu, verso gli indirizzi che scegli tu; i webhook vanno agli indirizzi che inserisci tu. Noi non stiamo in mezzo.
Ogni servizio riceve solo quello che serve a quella singola richiesta — l'indirizzo IP, il dominio, il nome del programma o l'impronta parziale — insieme all'indirizzo IP da cui parte la connessione. Le scansioni della tua rete locale non passano mai da servizi esterni.
Pubblicità (solo Android)
Su Android la versione gratuita mostra annunci tramite Google AdMob. Per mostrare e misurare gli annunci Google può trattare identificativi del dispositivo (incluso l'ID pubblicità) e dati tecnici, come descritto nell'informativa di Google (policies.google.com/privacy). Se ti trovi nello Spazio economico europeo, nel Regno Unito o in Svizzera, l'app raccoglie il tuo consenso con il modulo di Google prima di richiedere qualsiasi annuncio, e puoi cambiarlo o revocarlo in ogni momento da Impostazioni › Opzioni privacy. Le edizioni per iPhone e Windows non contengono pubblicità né SDK pubblicitari e non ti tracciano.
Acquisti e abbonamenti
Gli acquisti sono gestiti interamente dallo store: Google Play Billing su Android, Apple (StoreKit) su iPhone e iPad, il Microsoft Store su Windows (abbonamento NetBlade Pro mensile o annuale, con prova gratuita la prima volta). Non riceviamo né conserviamo dati di pagamento e non sappiamo chi ha acquistato. Non c'è un nostro server dietro l'abbonamento: l'app chiede allo store, sul dispositivo, se l'abbonamento è attivo.
I tuoi diritti
Poiché i dati dell'app stanno solo sui tuoi dispositivi, puoi cancellarli in ogni momento svuotando i dati dell'app o disinstallandola. Per qualsiasi richiesta sulla privacy (accesso, rettifica, cancellazione) scrivi a info@innovateksoftware.com.
Il sito netblade.app usa Google Analytics per misurare le visite, e solo dopo che lo accetti nel banner dei cookie: fino ad allora non viene impostato alcun cookie di analisi. Le tre app in sé non usano analytics e non ci inviano nulla.