Dit beleid beschrijft hoe NetBlade met gegevens omgaat in zijn drie edities: Android (com.netblade.tools), iPhone en iPad, en Windows (Microsoft Store). NetBlade wordt ontwikkeld door Innovatek Software (Innovatek di Cafaro Carmelina). Er is geen account nodig en we verzamelen geen persoonsgegevens voor eigen doeleinden: we hebben geen server die je scans, je apparaten of je inloggegevens ontvangt. Waar de edities zich anders gedragen, staat het verschil hieronder beschreven. De drie edities zijn onafhankelijke apps: ze delen geen gegevens en communiceren niet met elkaar.
Scangegevens
Scans van het lokale netwerk (apparaten, poorten, wifi, SNMP, diagnosetools) worden alleen op je apparaat uitgevoerd en verwerkt. Opgeslagen resultaten blijven in de lokale opslag van de app en worden nooit naar ons verstuurd: Innovatek Software ontvangt geen gegevens over je netwerken.
Exporteren (CSV, JSON, pdf) en delen gebeurt alleen als je erom vraagt, naar de bestemming die je kiest.
Lokale opslag, inloggegevens en back-up
Android: de gegevens van de app (opgeslagen scans, herkende apparaten, netwerken, gebeurtenissengeschiedenis) staan in een lokale database. SNMP-inloggegevens die je invoert om je eigen apparatuur te bevragen, worden onversleuteld in die database opgeslagen, omdat ze bruikbaar moeten blijven voor latere bevragingen; voor SSH bewaart de app host, poort en gebruikersnaam, nooit het wachtwoord; Windows-inloggegevens worden versleuteld met een sleutel die in de Android Keystore wordt bewaard, en buiten elke back-up gehouden. De database is opgenomen in de standaard Google-back-up, die in je eigen Google-account blijft, versleuteld, en voor ons niet toegankelijk is; je kunt dit uitschakelen in de back-upinstellingen van je apparaat. Het back-upbestand dat je handmatig uit de app kunt exporteren (.nbak) is niet versleuteld en bevat de SNMP-inloggegevens: bewaar het op een plek die jij veilig vindt.
iPhone en iPad: de gegevens van de app staan in een lokale database die is opgenomen in de back-up van het apparaat (iCloud of computer), die in je eigen Apple-account blijft, versleuteld. Inloggegevens — SNMP-community's en -sleutels, Windows-accounts en de SSH- of FTP-wachtwoorden die je laat onthouden — worden alleen bewaard in de Sleutelhanger van iOS, gekoppeld aan dit apparaat: ze staan niet in de database, niet in de back-up van het apparaat en niet in het back-upbestand dat je uit de app kunt exporteren (.nbak).
Windows: de gegevens staan in een database in de privémap van de app (LocalState), die Windows samen met de app verwijdert. Wachtwoorden — Windows-accounts om pc's uit te lezen, SNMP, SSH, mailserver, webhookgeheimen — worden versleuteld met Windows-gegevensbescherming (DPAPI) voor je gebruikersaccount op die pc: zelfs een kopie van de map maakt ze elders niet leesbaar. Het werkingslogboek blijft in dezelfde map en wordt naar niemand verstuurd.
Wat de app op je netwerk doet
Op Windows leest NetBlade, met de inloggegevens die je vastlegt, de pc's en apparaten op je netwerk uit (WMI en WinRM, SMB, SNMP, SSH) en doet dat, als je het inschakelt, volgens een schema vanuit een agent die draait zolang je bij Windows bent aangemeld. Acties op afstand op een pc (bijvoorbeeld een herstart of een opdracht) starten alleen als jij ze start. Gebruik deze functies alleen op netwerken en machines die je mag beheren.
Systeemmachtigingen
iOS vraagt de eerste keer om de machtiging "lokaal netwerk": zonder die machtiging ziet de app geen enkel apparaat. Op Android is de locatiemachtiging (of, vanaf Android 13, "wifi-apparaten in de buurt") wat het mogelijk maakt de resultaten van de wifi-scan te lezen, dat wil zeggen netwerknamen en identificatoren van access points; op iOS vereist het systeem locatie alleen om de naam te lezen van het wifi-netwerk waarmee je verbonden bent. Er is nooit toegang tot de locatie op de achtergrond.
Als je op Android de kaartfuncties gebruikt, slaat de app de coördinaten op die bij een opgeslagen netwerk of scan horen, om die op de kaart te tonen: ze blijven in de lokale database. Kaarten worden getekend met OpenStreetMap, dat de verzoeken ontvangt voor de kaarttegels die worden weergegeven.
Op Windows vraagt de app om met Windows mee te starten, zodat de agent op de achtergrond kan draaien; je kunt dit uitschakelen via Instellingen › Apps › Opstarten. Je mag elke machtiging weigeren: de functies die er niet van afhangen, blijven beschikbaar.
Externe diensten
Een paar tools bevragen openbare diensten van derden, en alleen wanneer je ze zelf start: ipinfo.io (en ipwho.is op iOS) voor informatie over het openbare IP-adres en de geolocatie van een IP-adres; speed.cloudflare.com voor de snelheidstest; crt.sh voor de certificaten van een domein; internetdb.shodan.io om te zien welke poorten van je openbare IP-adres vanaf internet bereikbaar zijn; services.nvd.nist.gov (National Vulnerability Database) voor de bekende kwetsbaarheden van een herkend programma, op Android en iOS; api.pwnedpasswords.com (Have I Been Pwned) om te controleren of een wachtwoord is uitgelekt. In dat laatste geval verlaat het wachtwoord nooit het apparaat: alleen het begin van de cryptografische hash wordt verstuurd (k‑anonimiteit), en dat is niet terug te voeren op het wachtwoord.
De kwetsbaarheidscontrole op Android en iOS is optioneel en verstuurt alleen de naam en versie van herkende programma's. Op Windows verstuurt ze niets: eenmaal per dag downloadt de app een openbare, digitaal ondertekende lijst van kwetsbaarheden van feed.netblade.app, en de vergelijking met je programma's gebeurt op de pc. De download bevat geen informatie over je inventaris.
Op Windows downloadt de app, als je erom vraagt, PsExec rechtstreeks van de website van Microsoft (live.sysinternals.com) naar zijn eigen map, voor acties op afstand. E-mailmeldingen en rapporten vertrekken vanaf de mailserver die je instelt, naar de adressen die je kiest; webhooks gaan naar de adressen die je invoert. Wij zitten er niet tussen.
Elke dienst ontvangt alleen wat dat ene verzoek nodig heeft — het IP-adres, het domein, de programmanaam of de gedeeltelijke hash — samen met het IP-adres waar de verbinding vandaan komt. Scans van je lokale netwerk gaan nooit via een externe dienst.
Advertenties (alleen Android)
Op Android toont de gratis versie advertenties via Google AdMob. Om advertenties te tonen en te meten kan Google apparaat-ID's (waaronder de advertentie-ID) en technische gegevens verwerken, zoals beschreven in het privacybeleid van Google (policies.google.com/privacy). Als je in de Europese Economische Ruimte, het Verenigd Koninkrijk of Zwitserland bent, vraagt de app je toestemming via het formulier van Google voordat er een advertentie wordt opgevraagd, en je kunt die op elk moment wijzigen of intrekken via Instellingen › Privacyopties. De edities voor iPhone en Windows bevatten geen advertenties en geen advertentie-SDK, en volgen je niet.
Aankopen en abonnementen
Aankopen worden volledig door de store afgehandeld: Google Play Billing op Android, Apple (StoreKit) op iPhone en iPad, de Microsoft Store op Windows (maand- of jaarabonnement op NetBlade Pro, met de eerste keer een gratis proefperiode). We ontvangen of bewaren nooit betaalgegevens en we weten niet wie iets heeft gekocht. Achter het abonnement zit geen server van ons: de app vraagt de store, op het apparaat, of het abonnement actief is.
Je rechten
Omdat de gegevens van de app alleen op je apparaten staan, kun je ze op elk moment verwijderen door de gegevens van de app te wissen of de app te verwijderen. Voor elk privacyverzoek (inzage, rectificatie, wissing) schrijf je naar info@innovateksoftware.com.
De website netblade.app gebruikt Google Analytics om bezoeken te meten, en alleen nadat u dit in de cookiemelding accepteert: tot dan wordt er geen analytische cookie geplaatst. De drie apps zelf gebruiken geen analyse en sturen ons niets.