Esta política descreve como o NetBlade trata os dados em suas três edições: Android (com.netblade.tools), iPhone e iPad, e Windows (Microsoft Store). O NetBlade é desenvolvido pela Innovatek Software (Innovatek di Cafaro Carmelina). Não é necessária nenhuma conta e não coletamos dados pessoais para fins próprios: não temos nenhum servidor que receba as suas varreduras, os seus dispositivos ou as suas credenciais. Onde as edições se comportam de forma diferente, a diferença está explicada abaixo. As três edições são apps independentes: não compartilham dados e não se comunicam entre si.
Dados das varreduras
As varreduras da rede local (dispositivos, portas, Wi‑Fi, SNMP, ferramentas de diagnóstico) são executadas e processadas apenas no seu dispositivo. Os resultados salvos ficam no armazenamento local do app e nunca são enviados para nós: a Innovatek Software não recebe nenhum dado sobre as suas redes.
As exportações (CSV, JSON, PDF) e o compartilhamento acontecem só quando você os solicita, para o destino que você escolher.
Armazenamento local, credenciais e backup
Android: os dados do app (varreduras salvas, dispositivos reconhecidos, redes, histórico de eventos) ficam em um banco de dados local. As credenciais SNMP que você informa para consultar os seus próprios equipamentos são armazenadas nesse banco de dados sem criptografia, porque precisam continuar utilizáveis nas consultas seguintes; para SSH, o app salva host, porta e nome de usuário, nunca a senha; as credenciais do Windows são criptografadas com uma chave mantida no Android Keystore e ficam fora de qualquer backup. O banco de dados é incluído no backup padrão do Google, que fica na sua própria conta Google, criptografado, e não é acessível para nós; você pode desativá-lo nas configurações de backup do seu dispositivo. O arquivo de backup que você pode exportar manualmente pelo app (.nbak) não é criptografado e contém as credenciais SNMP: guarde-o em um lugar que você considere seguro.
iPhone e iPad: os dados do app ficam em um banco de dados local incluído no backup do dispositivo (iCloud ou computador), que fica na sua própria conta Apple, criptografado. As credenciais — comunidades e chaves SNMP, contas do Windows e as senhas SSH ou FTP que você escolher lembrar — são guardadas apenas nas Chaves do iOS, vinculadas a este dispositivo: não ficam no banco de dados, nem no backup do dispositivo, nem no arquivo de backup que você pode exportar pelo app (.nbak).
Windows: os dados ficam em um banco de dados na pasta privada do app (LocalState), que o Windows remove junto com o app. As senhas — contas do Windows usadas para ler os PCs, SNMP, SSH, servidor de e-mail, segredos de webhook — são criptografadas com a proteção de dados do Windows (DPAPI) para a sua conta de usuário naquele PC: nem mesmo uma cópia da pasta as torna legíveis em outro lugar. O log de operação fica na mesma pasta e não é enviado a ninguém.
O que o app faz na sua rede
No Windows, com as credenciais que você cadastra, o NetBlade lê os PCs e dispositivos da sua rede (WMI e WinRM, SMB, SNMP, SSH) e, se você ativar, faz isso de forma agendada a partir de um agente que roda enquanto você está conectado ao Windows. As ações remotas em um PC (uma reinicialização ou um comando, por exemplo) só começam quando você as inicia. Use esses recursos apenas em redes e máquinas que você tem o direito de administrar.
Permissões do sistema
O iOS pede a permissão de “rede local” na primeira vez: sem ela o app não consegue ver nenhum dispositivo. No Android, a permissão de localização (ou, a partir do Android 13, “dispositivos Wi‑Fi por perto”) é o que permite ler os resultados da busca de Wi‑Fi, ou seja, os nomes das redes e os identificadores dos pontos de acesso; no iOS, a localização é exigida pelo sistema apenas para ler o nome da rede Wi‑Fi à qual você está conectado. Nunca há acesso à localização em segundo plano.
No Android, se você usar os recursos de mapa, o app salva as coordenadas associadas a uma rede ou varredura salva para exibi-la no mapa: elas ficam no banco de dados local. Os mapas são desenhados com o OpenStreetMap, que recebe as solicitações dos blocos de mapa a exibir.
No Windows, o app pede para iniciar com o Windows para que o agente em segundo plano possa rodar; você pode desativar isso em Configurações › Aplicativos › Inicialização. Você pode negar qualquer permissão: os recursos que não dependem dela continuam disponíveis.
Serviços externos
Algumas ferramentas, e só quando você mesmo as inicia, consultam serviços públicos de terceiros: ipinfo.io (e ipwho.is no iOS) para informações do IP público e a geolocalização de um endereço IP; speed.cloudflare.com para o teste de velocidade; crt.sh para os certificados de um domínio; internetdb.shodan.io para ver quais portas do seu IP público estão expostas à internet; services.nvd.nist.gov (National Vulnerability Database) para as vulnerabilidades conhecidas de um programa reconhecido, no Android e no iOS; api.pwnedpasswords.com (Have I Been Pwned) para verificar se uma senha vazou. Neste último caso, a senha nunca sai do dispositivo: é enviado apenas o início do seu hash criptográfico (k‑anonimato), que não permite chegar à senha.
A verificação de vulnerabilidades no Android e no iOS é opcional e envia apenas o nome e a versão dos programas reconhecidos. No Windows, ela não envia nada: uma vez por dia o app baixa de feed.netblade.app uma lista pública de vulnerabilidades, assinada digitalmente, e a comparação com os seus programas acontece no PC. O download não carrega nenhuma informação sobre o seu inventário.
No Windows, se você pedir, o app baixa o PsExec diretamente do site da Microsoft (live.sysinternals.com) para a sua própria pasta, para as ações remotas. Os alertas e relatórios por e-mail saem pelo servidor de e-mail que você configurar, para os endereços que você escolher; os webhooks vão para os endereços que você informar. Nós não ficamos no meio.
Cada serviço recebe apenas o que aquela solicitação específica exige — o endereço IP, o domínio, o nome do programa ou o hash parcial — junto com o endereço IP de onde vem a conexão. As varreduras da sua rede local nunca passam por nenhum serviço externo.
Publicidade (somente Android)
No Android, a versão gratuita exibe anúncios por meio do Google AdMob. Para veicular e medir os anúncios, o Google pode processar identificadores do dispositivo (incluindo o ID de publicidade) e dados técnicos, conforme descrito na política de privacidade do Google (policies.google.com/privacy). Se você está no Espaço Econômico Europeu, no Reino Unido ou na Suíça, o app coleta o seu consentimento pelo formulário do Google antes de qualquer anúncio ser solicitado, e você pode alterá-lo ou retirá-lo a qualquer momento em Ajustes › Opções de privacidade. As edições para iPhone e Windows não contêm publicidade nem SDK de publicidade, e não rastreiam você.
Compras e assinaturas
As compras são tratadas inteiramente pela loja: Google Play Billing no Android, Apple (StoreKit) no iPhone e iPad, Microsoft Store no Windows (assinatura mensal ou anual do NetBlade Pro, com teste gratuito na primeira vez). Nunca recebemos nem armazenamos dados de pagamento e não sabemos quem comprou. Não há nenhum servidor nosso por trás da assinatura: o app pergunta à loja, no dispositivo, se a assinatura está ativa.
Seus direitos
Como os dados do app ficam apenas nos seus dispositivos, você pode excluí-los a qualquer momento limpando os dados do app ou desinstalando-o. Para qualquer solicitação de privacidade (acesso, retificação, exclusão), escreva para info@innovateksoftware.com.
O site netblade.app usa o Google Analytics para medir as visitas, e somente depois que você aceitar no aviso de cookies: até então nenhum cookie de análise é definido. Os três apps em si não usam análise e não nos enviam nada.