Dit beleid beschrijft hoe NetBlade voor Android (com.netblade.tools, op Google Play) met gegevens omgaat. NetBlade wordt ontwikkeld door Innovatek Software (Innovatek di Cafaro Carmelina). Er is geen account nodig en we verzamelen geen persoonsgegevens voor eigen doeleinden: we hebben geen server die je scans, je apparaten of je inloggegevens ontvangt. De app staat los van de NetBlade-apps voor andere platforms: ze delen geen gegevens en communiceren niet met elkaar.
Scangegevens
Scans van het lokale netwerk (apparaten, poorten, wifi, SNMP, diagnosetools) worden alleen op je telefoon uitgevoerd en verwerkt. Opgeslagen resultaten blijven in de lokale opslag van de app en worden nooit naar ons verstuurd: Innovatek Software ontvangt geen gegevens over je netwerken.
Exporteren (CSV, JSON, pdf) en delen gebeurt alleen als je erom vraagt, naar de bestemming die je kiest.
Lokale opslag, inloggegevens en back-up
De gegevens van de app (opgeslagen scans, herkende apparaten, netwerken, gebeurtenissengeschiedenis) staan in een lokale database op de telefoon. SNMP-inloggegevens die je invoert om je eigen apparatuur te bevragen, worden onversleuteld in die database opgeslagen, omdat ze bruikbaar moeten blijven voor latere bevragingen. Voor SSH bewaart de app host, poort en gebruikersnaam, nooit het wachtwoord.
De Windows-inloggegevens die je invoert om je pc's uit te lezen, worden apart bewaard: ze worden versleuteld met een sleutel die in de Android Keystore wordt gegenereerd en niet van de telefoon kan worden geëxporteerd, en ze worden buiten elke back-up gehouden.
De database is opgenomen in de standaard Google-back-up en in de overdracht van apparaat naar apparaat: die back-up blijft in je eigen Google-account, versleuteld, en is voor ons niet toegankelijk. Je kunt dit uitschakelen in de back-upinstellingen van je apparaat. Het back-upbestand dat je handmatig uit de app kunt exporteren (.nbak) is niet versleuteld en bevat de SNMP-inloggegevens: bewaar het op een plek die jij veilig vindt.
Wat de app op je netwerk doet
Met de inloggegevens die je invoert, leest NetBlade de Windows-pc's (SMB en WinRM) en Linux-machines (SSH) op je netwerk uit. Als je geplande inventarisatie of monitoring inschakelt, draaien die op de achtergrond alleen op het netwerk waarmee de telefoon verbonden is, en hun waarschuwingen zijn meldingen op de telefoon: er wordt niets naar buiten verstuurd. Gebruik deze functies alleen op netwerken en machines die je mag beheren.
Systeemmachtigingen
De locatiemachtiging (of, vanaf Android 13, "wifi-apparaten in de buurt") is wat het mogelijk maakt de resultaten van de wifi-scan te lezen, dat wil zeggen netwerknamen en identificatoren van access points. Er is nooit toegang tot de locatie op de achtergrond.
Als je de kaartfuncties gebruikt, slaat de app de coördinaten op die bij een opgeslagen netwerk of scan horen, om die op de kaart te tonen: ze blijven in de lokale database. Kaarten worden getekend met OpenStreetMap, dat de verzoeken ontvangt voor de kaarttegels die worden weergegeven.
Je mag elke machtiging weigeren: de functies die er niet van afhangen, blijven beschikbaar.
Externe diensten
Een paar tools bevragen openbare diensten van derden, en alleen wanneer je ze zelf start: ipinfo.io voor informatie over het openbare IP-adres en de geolocatie van een IP-adres; speed.cloudflare.com voor de snelheidstest; crt.sh voor de certificaten van een domein; internetdb.shodan.io om te zien welke poorten van je openbare IP-adres vanaf internet bereikbaar zijn; services.nvd.nist.gov (National Vulnerability Database) voor de bekende kwetsbaarheden van een herkend programma; api.pwnedpasswords.com (Have I Been Pwned) om te controleren of een wachtwoord is uitgelekt. In dat laatste geval verlaat het wachtwoord nooit de telefoon: alleen het begin van de cryptografische hash wordt verstuurd (k‑anonimiteit), en dat is niet terug te voeren op het wachtwoord.
De kwetsbaarheidscontrole is optioneel en verstuurt alleen de naam en versie van herkende programma's.
Elke dienst ontvangt alleen wat dat ene verzoek nodig heeft — het IP-adres, het domein, de programmanaam of de gedeeltelijke hash — samen met het IP-adres waar de verbinding vandaan komt. Scans van je lokale netwerk gaan nooit via een externe dienst.
Advertenties
De gratis versie toont advertenties via Google AdMob, waaronder de optionele video's die de geavanceerde functies 24 uur ontgrendelen. Om advertenties te tonen en te meten kan Google apparaat-ID's (waaronder de advertentie-ID) en technische gegevens verwerken, zoals beschreven in het privacybeleid van Google (policies.google.com/privacy). Als je in de Europese Economische Ruimte, het Verenigd Koninkrijk of Zwitserland bent, vraagt de app je toestemming via het formulier van Google voordat er een advertentie wordt opgevraagd, en je kunt die op elk moment wijzigen of intrekken via Instellingen › Privacyopties. De in-app-aankoop verwijdert de advertenties.
Aankopen
Aankopen worden volledig door Google Play Billing afgehandeld. We ontvangen of bewaren nooit betaalgegevens en we weten niet wie iets heeft gekocht: de app vraagt Google Play, op de telefoon, wat er is gekocht.
Je rechten
Omdat de gegevens van de app alleen op je apparaten staan, kun je ze op elk moment verwijderen door de gegevens van de app te wissen of de app te verwijderen. Voor elk privacyverzoek (inzage, rectificatie, wissing) schrijf je naar info@innovateksoftware.com.