Niniejsza polityka opisuje, jak NetBlade na Androida (com.netblade.tools, w Google Play) obchodzi się z danymi. NetBlade jest rozwijany przez Innovatek Software (Innovatek di Cafaro Carmelina). Konto nie jest potrzebne i nie zbieramy żadnych danych osobowych do własnych celów: nie mamy serwera, który odbierałby Twoje skany, Twoje urządzenia czy Twoje poświadczenia. Jest niezależna od aplikacji NetBlade na inne platformy: nie współdzielą danych i nie komunikują się ze sobą.
Dane ze skanowania
Skanowanie sieci lokalnej (urządzenia, porty, Wi‑Fi, SNMP, narzędzia diagnostyczne) odbywa się i jest przetwarzane wyłącznie na Twoim telefonie. Zapisane wyniki pozostają w lokalnej pamięci aplikacji i nigdy nie są do nas wysyłane: Innovatek Software nie otrzymuje żadnych danych o Twoich sieciach.
Eksport (CSV, JSON, PDF) i udostępnianie odbywają się tylko na Twoje żądanie, do wybranego przez Ciebie miejsca docelowego.
Pamięć lokalna, poświadczenia i kopia zapasowa
Dane aplikacji (zapisane skany, rozpoznane urządzenia, sieci, historia zdarzeń) znajdują się w lokalnej bazie danych na telefonie. Poświadczenia SNMP, które wpisujesz, aby odpytywać własny sprzęt, są przechowywane w tej bazie bez szyfrowania, ponieważ muszą pozostać użyteczne przy kolejnych zapytaniach. W przypadku SSH aplikacja zapisuje host, port i nazwę użytkownika, nigdy hasła.
Poświadczenia Windows, które wpisujesz, aby odczytywać swoje komputery, są przechowywane osobno: są szyfrowane kluczem wygenerowanym wewnątrz Android Keystore, którego nie można wyeksportować z telefonu, i są wyłączone z każdej kopii zapasowej.
Baza danych jest objęta standardową kopią zapasową Google oraz przenoszeniem danych z urządzenia na urządzenie: ta kopia pozostaje na Twoim własnym koncie Google, zaszyfrowana, i nie mamy do niej dostępu. Możesz ją wyłączyć w ustawieniach kopii zapasowej urządzenia. Plik kopii zapasowej, który możesz ręcznie wyeksportować z aplikacji (.nbak), nie jest szyfrowany i zawiera poświadczenia SNMP: przechowuj go w miejscu, które uważasz za bezpieczne.
Co aplikacja robi w Twojej sieci
Przy użyciu wpisanych przez Ciebie poświadczeń NetBlade odczytuje komputery z Windows (SMB i WinRM) i maszyny z Linuksem (SSH) w Twojej sieci. Jeśli włączysz zaplanowaną inwentaryzację lub monitorowanie, działają one w tle wyłącznie w sieci, z którą połączony jest telefon, a ich alerty to powiadomienia na telefonie: nic nie jest nigdzie wysyłane. Używaj tych funkcji wyłącznie w sieciach i na maszynach, którymi masz prawo administrować.
Uprawnienia systemowe
Uprawnienie do lokalizacji (lub, od Androida 13, „urządzenia Wi‑Fi w pobliżu”) pozwala odczytać wyniki skanowania Wi‑Fi, czyli nazwy sieci i identyfikatory punktów dostępu. Nigdy nie ma dostępu do lokalizacji w tle.
Jeśli korzystasz z funkcji map, aplikacja zapisuje współrzędne powiązane z zapisaną siecią lub skanem, aby pokazać je na mapie: pozostają one w lokalnej bazie danych. Mapy są rysowane za pomocą OpenStreetMap, który otrzymuje żądania kafelków mapy do wyświetlenia.
Możesz odmówić każdego uprawnienia: funkcje, które od niego nie zależą, pozostają dostępne.
Usługi zewnętrzne
Kilka narzędzi, i tylko wtedy, gdy sam je uruchomisz, odpytuje publiczne usługi stron trzecich: ipinfo.io w celu uzyskania informacji o publicznym adresie IP i geolokalizacji adresu IP; speed.cloudflare.com do testu prędkości; crt.sh do certyfikatów domeny; internetdb.shodan.io, aby sprawdzić, które porty Twojego publicznego IP są wystawione do internetu; services.nvd.nist.gov (National Vulnerability Database) do znanych podatności rozpoznanego programu; api.pwnedpasswords.com (Have I Been Pwned), aby sprawdzić, czy hasło wyciekło. W tym ostatnim przypadku hasło nigdy nie opuszcza telefonu: wysyłany jest tylko początek jego skrótu kryptograficznego (k‑anonimowość), z którego nie da się odtworzyć hasła.
Sprawdzanie podatności jest opcjonalne i wysyła tylko nazwę i wersję rozpoznanych programów.
Każda usługa otrzymuje tylko to, czego potrzebuje dane pojedyncze żądanie — adres IP, domenę, nazwę programu lub częściowy skrót — wraz z adresem IP, z którego pochodzi połączenie. Skany Twojej sieci lokalnej nigdy nie przechodzą przez żadną usługę zewnętrzną.
Reklamy
Darmowa wersja wyświetla reklamy za pośrednictwem Google AdMob, w tym opcjonalne filmy, które odblokowują funkcje zaawansowane na 24 godziny. Aby wyświetlać reklamy i mierzyć ich skuteczność, Google może przetwarzać identyfikatory urządzenia (w tym identyfikator wyświetlania reklam) oraz dane techniczne, zgodnie z polityką prywatności Google (policies.google.com/privacy). Jeśli jesteś w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii lub Szwajcarii, aplikacja zbiera Twoją zgodę za pomocą formularza Google, zanim zażąda jakiejkolwiek reklamy, a Ty możesz ją w każdej chwili zmienić lub wycofać w Ustawienia › Opcje prywatności. Zakup w aplikacji usuwa reklamy.
Zakupy
Zakupy są w całości obsługiwane przez Google Play Billing. Nigdy nie otrzymujemy ani nie przechowujemy danych płatniczych i nie wiemy, kto dokonał zakupu: aplikacja pyta Google Play, na telefonie, co zostało kupione.
Twoje prawa
Ponieważ dane aplikacji znajdują się wyłącznie na Twoich urządzeniach, możesz je w każdej chwili usunąć, czyszcząc dane aplikacji lub ją odinstalowując. W sprawie każdego żądania dotyczącego prywatności (dostęp, sprostowanie, usunięcie) napisz na adres info@innovateksoftware.com.