Niniejsza polityka opisuje, jak NetBlade obchodzi się z danymi w swoich trzech wersjach: Android (com.netblade.tools), iPhone i iPad oraz Windows (Microsoft Store). NetBlade jest rozwijany przez Innovatek Software (Innovatek di Cafaro Carmelina). Konto nie jest potrzebne i nie zbieramy żadnych danych osobowych do własnych celów: nie mamy serwera, który odbierałby Twoje skany, Twoje urządzenia czy Twoje poświadczenia. Tam, gdzie wersje działają inaczej, różnica jest opisana poniżej. Trzy wersje to niezależne aplikacje: nie współdzielą danych i nie komunikują się ze sobą.
Dane ze skanowania
Skanowanie sieci lokalnej (urządzenia, porty, Wi‑Fi, SNMP, narzędzia diagnostyczne) odbywa się i jest przetwarzane wyłącznie na Twoim urządzeniu. Zapisane wyniki pozostają w lokalnej pamięci aplikacji i nigdy nie są do nas wysyłane: Innovatek Software nie otrzymuje żadnych danych o Twoich sieciach.
Eksport (CSV, JSON, PDF) i udostępnianie odbywają się tylko na Twoje żądanie, do wybranego przez Ciebie miejsca docelowego.
Pamięć lokalna, poświadczenia i kopia zapasowa
Android: dane aplikacji (zapisane skany, rozpoznane urządzenia, sieci, historia zdarzeń) znajdują się w lokalnej bazie danych. Poświadczenia SNMP, które wpisujesz, aby odpytywać własny sprzęt, są przechowywane w tej bazie bez szyfrowania, ponieważ muszą pozostać użyteczne przy kolejnych zapytaniach; w przypadku SSH aplikacja zapisuje host, port i nazwę użytkownika, nigdy hasła; poświadczenia Windows są szyfrowane kluczem przechowywanym w Android Keystore i wyłączone z każdej kopii zapasowej. Baza danych jest objęta standardową kopią zapasową Google, która pozostaje na Twoim własnym koncie Google, zaszyfrowana, i nie mamy do niej dostępu; możesz ją wyłączyć w ustawieniach kopii zapasowej urządzenia. Plik kopii zapasowej, który możesz ręcznie wyeksportować z aplikacji (.nbak), nie jest szyfrowany i zawiera poświadczenia SNMP: przechowuj go w miejscu, które uważasz za bezpieczne.
iPhone i iPad: dane aplikacji znajdują się w lokalnej bazie danych objętej kopią zapasową urządzenia (iCloud lub komputer), która pozostaje na Twoim własnym koncie Apple, zaszyfrowana. Poświadczenia — community i klucze SNMP, konta Windows oraz hasła SSH lub FTP, które zdecydujesz się zapamiętać — są przechowywane wyłącznie w pęku kluczy iOS, powiązane z tym urządzeniem: nie ma ich w bazie danych, w kopii zapasowej urządzenia ani w pliku kopii zapasowej, który możesz wyeksportować z aplikacji (.nbak).
Windows: dane znajdują się w bazie danych w prywatnym folderze aplikacji (LocalState), który Windows usuwa razem z aplikacją. Hasła — konta Windows używane do odczytu komputerów, SNMP, SSH, serwera pocztowego, sekrety webhooków — są szyfrowane mechanizmem ochrony danych Windows (DPAPI) dla Twojego konta użytkownika na tym komputerze: nawet kopia folderu nie pozwala odczytać ich gdzie indziej. Dziennik działania pozostaje w tym samym folderze i nie jest nikomu wysyłany.
Co aplikacja robi w Twojej sieci
Na Windows, przy użyciu zarejestrowanych przez Ciebie poświadczeń, NetBlade odczytuje komputery i urządzenia w Twojej sieci (WMI i WinRM, SMB, SNMP, SSH), a jeśli to włączysz, robi to według harmonogramu za pomocą agenta, który działa, gdy jesteś zalogowany w Windows. Akcje zdalne na komputerze (na przykład ponowne uruchomienie lub polecenie) rozpoczynają się tylko wtedy, gdy sam je uruchomisz. Używaj tych funkcji wyłącznie w sieciach i na maszynach, którymi masz prawo administrować.
Uprawnienia systemowe
iOS przy pierwszym uruchomieniu prosi o uprawnienie „sieć lokalna”: bez niego aplikacja nie zobaczy ani jednego urządzenia. Na Androidzie uprawnienie do lokalizacji (lub, od Androida 13, „urządzenia Wi‑Fi w pobliżu”) pozwala odczytać wyniki skanowania Wi‑Fi, czyli nazwy sieci i identyfikatory punktów dostępu; na iOS lokalizacja jest wymagana przez system wyłącznie do odczytania nazwy sieci Wi‑Fi, z którą jesteś połączony. Nigdy nie ma dostępu do lokalizacji w tle.
Na Androidzie, jeśli korzystasz z funkcji map, aplikacja zapisuje współrzędne powiązane z zapisaną siecią lub skanem, aby pokazać je na mapie: pozostają one w lokalnej bazie danych. Mapy są rysowane za pomocą OpenStreetMap, który otrzymuje żądania kafelków mapy do wyświetlenia.
Na Windows aplikacja prosi o uruchamianie razem z Windows, aby mógł działać agent w tle; możesz to wyłączyć w Ustawienia › Aplikacje › Uruchamianie. Możesz odmówić każdego uprawnienia: funkcje, które od niego nie zależą, pozostają dostępne.
Usługi zewnętrzne
Kilka narzędzi, i tylko wtedy, gdy sam je uruchomisz, odpytuje publiczne usługi stron trzecich: ipinfo.io (oraz ipwho.is na iOS) w celu uzyskania informacji o publicznym adresie IP i geolokalizacji adresu IP; speed.cloudflare.com do testu prędkości; crt.sh do certyfikatów domeny; internetdb.shodan.io, aby sprawdzić, które porty Twojego publicznego IP są wystawione do internetu; services.nvd.nist.gov (National Vulnerability Database) do znanych podatności rozpoznanego programu, na Androidzie i iOS; api.pwnedpasswords.com (Have I Been Pwned), aby sprawdzić, czy hasło wyciekło. W tym ostatnim przypadku hasło nigdy nie opuszcza urządzenia: wysyłany jest tylko początek jego skrótu kryptograficznego (k‑anonimowość), z którego nie da się odtworzyć hasła.
Sprawdzanie podatności na Androidzie i iOS jest opcjonalne i wysyła tylko nazwę i wersję rozpoznanych programów. Na Windows nie wysyła niczego: raz dziennie aplikacja pobiera z feed.netblade.app publiczną, podpisaną cyfrowo listę podatności, a porównanie z Twoimi programami odbywa się na komputerze. Pobieranie nie przenosi żadnych informacji o Twoim inwentarzu.
Na Windows, jeśli o to poprosisz, aplikacja pobiera PsExec bezpośrednio ze strony Microsoft (live.sysinternals.com) do własnego folderu, na potrzeby akcji zdalnych. Alerty i raporty e-mail wychodzą z serwera pocztowego, który skonfigurujesz, na wybrane przez Ciebie adresy; webhooki trafiają na adresy, które wpiszesz. Nie pośredniczymy w tym.
Każda usługa otrzymuje tylko to, czego potrzebuje dane pojedyncze żądanie — adres IP, domenę, nazwę programu lub częściowy skrót — wraz z adresem IP, z którego pochodzi połączenie. Skany Twojej sieci lokalnej nigdy nie przechodzą przez żadną usługę zewnętrzną.
Reklamy (tylko Android)
Na Androidzie darmowa wersja wyświetla reklamy za pośrednictwem Google AdMob. Aby wyświetlać reklamy i mierzyć ich skuteczność, Google może przetwarzać identyfikatory urządzenia (w tym identyfikator wyświetlania reklam) oraz dane techniczne, zgodnie z polityką prywatności Google (policies.google.com/privacy). Jeśli jesteś w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii lub Szwajcarii, aplikacja zbiera Twoją zgodę za pomocą formularza Google, zanim zażąda jakiejkolwiek reklamy, a Ty możesz ją w każdej chwili zmienić lub wycofać w Ustawienia › Opcje prywatności. Wersje na iPhone'a i Windows nie zawierają reklam ani żadnego reklamowego SDK i nie śledzą Cię.
Zakupy i subskrypcje
Zakupy są w całości obsługiwane przez sklep: Google Play Billing na Androidzie, Apple (StoreKit) na iPhonie i iPadzie, Microsoft Store na Windows (miesięczna lub roczna subskrypcja NetBlade Pro, z bezpłatnym okresem próbnym za pierwszym razem). Nigdy nie otrzymujemy ani nie przechowujemy danych płatniczych i nie wiemy, kto dokonał zakupu. Za subskrypcją nie stoi żaden nasz serwer: aplikacja pyta sklep, na urządzeniu, czy subskrypcja jest aktywna.
Twoje prawa
Ponieważ dane aplikacji znajdują się wyłącznie na Twoich urządzeniach, możesz je w każdej chwili usunąć, czyszcząc dane aplikacji lub ją odinstalowując. W sprawie każdego żądania dotyczącego prywatności (dostęp, sprostowanie, usunięcie) napisz na adres info@innovateksoftware.com.
Witryna netblade.app używa Google Analytics do pomiaru odwiedzin, i tylko po zaakceptowaniu w banerze cookie — do tego czasu nie jest ustawiany żaden analityczny plik cookie. Same trzy aplikacje nie używają analityki i niczego nam nie wysyłają.