Questa informativa descrive come NetBlade per Android (com.netblade.tools, su Google Play) tratta i dati. NetBlade è sviluppata da Innovatek Software (Innovatek di Cafaro Carmelina). Non serve un account e non raccogliamo dati personali per scopi nostri: non abbiamo un server che riceva le tue scansioni, i tuoi dispositivi o le tue credenziali. È indipendente dalle app NetBlade per le altre piattaforme: non condividono dati e non comunicano tra loro.
I dati delle scansioni
Le scansioni della rete locale (dispositivi, porte, Wi‑Fi, SNMP, strumenti di diagnostica) girano e vengono elaborate solo sul tuo telefono. I risultati salvati restano nella memoria locale dell'app e non vengono mai inviati a noi: Innovatek Software non riceve alcun dato sulle tue reti.
Esportazioni (CSV, JSON, PDF) e condivisioni avvengono solo quando le chiedi tu, verso la destinazione che scegli tu.
Archivio locale, credenziali e backup
I dati dell'app (scansioni salvate, dispositivi riconosciuti, reti, cronologia degli eventi) stanno in un database locale sul telefono. Le credenziali SNMP che inserisci per interrogare i tuoi apparati sono salvate in quel database in chiaro, perché devono restare utilizzabili per le interrogazioni successive. Per SSH l'app salva host, porta e utente, mai la password.
Le credenziali Windows che inserisci per leggere i tuoi PC stanno a parte: sono cifrate con una chiave generata dentro l'Android Keystore, che non può uscire dal telefono, e sono escluse da ogni backup.
Il database è incluso nel backup Google standard e nel trasferimento da un telefono all'altro: quel backup resta nel tuo account Google, cifrato, e non è accessibile a noi. Puoi disattivarlo dalle impostazioni di backup del dispositivo. Il file di backup che puoi esportare a mano dall'app (.nbak) non è cifrato e contiene le credenziali SNMP: conservalo dove lo ritieni sicuro.
Cosa fa l'app sulla tua rete
Con le credenziali che inserisci, NetBlade legge i PC Windows (SMB e WinRM) e le macchine Linux (SSH) della tua rete. Se attivi l'inventario pianificato o il monitoraggio, girano in background solo sulla rete a cui il telefono è connesso, e i loro avvisi sono notifiche sul telefono: non viene inviato nulla. Usa queste funzioni solo su reti e macchine che hai il diritto di amministrare.
Permessi di sistema
Il permesso di posizione (o, da Android 13, «dispositivi Wi‑Fi nelle vicinanze») è quello che permette di leggere i risultati della scansione Wi‑Fi, cioè i nomi delle reti e gli identificativi degli access point. Non c'è mai accesso alla posizione in background.
Se usi le funzioni di mappa, l'app salva le coordinate associate a una rete o a una scansione salvata per mostrarla sulla mappa: restano nel database locale. Le mappe sono disegnate con OpenStreetMap, che riceve le richieste delle porzioni di mappa da mostrare.
Puoi negare qualsiasi permesso: le funzioni che non ne dipendono restano disponibili.
Servizi esterni
Alcuni strumenti, e solo quando li avvii tu, interrogano servizi pubblici di terze parti: ipinfo.io per le informazioni sull'IP pubblico e la geolocalizzazione di un indirizzo IP; speed.cloudflare.com per lo speed test; crt.sh per i certificati di un dominio; internetdb.shodan.io per vedere quali porte del tuo IP pubblico sono esposte su internet; services.nvd.nist.gov (National Vulnerability Database) per le vulnerabilità note di un programma riconosciuto; api.pwnedpasswords.com (Have I Been Pwned) per verificare se una password è stata diffusa. In quest'ultimo caso la password non lascia mai il telefono: viene inviato solo l'inizio della sua impronta crittografica (k‑anonymity), da cui non si risale alla password.
Il controllo delle vulnerabilità è facoltativo e invia solo nome e versione dei programmi riconosciuti.
Ogni servizio riceve solo quello che serve a quella singola richiesta — l'indirizzo IP, il dominio, il nome del programma o l'impronta parziale — insieme all'indirizzo IP da cui arriva la connessione. Le scansioni della tua rete locale non passano mai da un servizio esterno.
Pubblicità
La versione gratuita mostra pubblicità tramite Google AdMob, compresi i video facoltativi che sbloccano le funzioni avanzate per 24 ore. Per mostrare e misurare gli annunci, Google può trattare identificativi del dispositivo (compreso l'ID pubblicità) e dati tecnici, come descritto nell'informativa di Google (policies.google.com/privacy). Se ti trovi nello Spazio economico europeo, nel Regno Unito o in Svizzera, l'app raccoglie il tuo consenso con il modulo di Google prima di richiedere qualsiasi annuncio, e puoi modificarlo o revocarlo in ogni momento da Impostazioni › Opzioni privacy. L'acquisto nell'app toglie la pubblicità.
Acquisti
Gli acquisti sono gestiti interamente da Google Play Billing. Non riceviamo né conserviamo dati di pagamento e non sappiamo chi ha acquistato: l'app chiede a Google Play, sul telefono, cosa è stato acquistato.
I tuoi diritti
Poiché i dati dell'app stanno solo sui tuoi dispositivi, puoi cancellarli in qualsiasi momento cancellando i dati dell'app o disinstallandola. Per qualsiasi richiesta sulla privacy (accesso, rettifica, cancellazione) scrivi a info@innovateksoftware.com.