Această politică descrie cum tratează NetBlade datele în cele trei ediții ale sale: Android (com.netblade.tools), iPhone și iPad și Windows (Microsoft Store). NetBlade este dezvoltat de Innovatek Software (Innovatek di Cafaro Carmelina). Nu este nevoie de cont și nu colectăm date personale în scopuri proprii: nu avem niciun server care să primească scanările, dispozitivele sau credențialele tale. Acolo unde edițiile se comportă diferit, diferența este explicată mai jos. Cele trei ediții sunt aplicații independente: nu împart date și nu comunică între ele.
Datele scanărilor
Scanările rețelei locale (dispozitive, porturi, Wi‑Fi, SNMP, instrumente de diagnosticare) rulează și sunt procesate numai pe dispozitivul tău. Rezultatele salvate rămân în stocarea locală a aplicației și nu ne sunt trimise niciodată: Innovatek Software nu primește niciun fel de date despre rețelele tale.
Exporturile (CSV, JSON, PDF) și partajarea au loc numai când le ceri, către destinația pe care o alegi.
Stocare locală, credențiale și copie de rezervă
Android: datele aplicației (scanări salvate, dispozitive recunoscute, rețele, istoricul evenimentelor) trăiesc într-o bază de date locală. Credențialele SNMP pe care le introduci pentru a-ți interoga propriul echipament sunt stocate în acea bază de date necriptate, pentru că trebuie să rămână utilizabile pentru interogări ulterioare; pentru SSH aplicația salvează host-ul, portul și numele de utilizator, niciodată parola; credențialele Windows sunt criptate cu o cheie păstrată în Android Keystore și lăsate în afara oricărei copii de rezervă. Baza de date este inclusă în copia de rezervă standard Google, care rămâne în propriul tău cont Google, criptată, și nu ne este accesibilă; o poți dezactiva din setările de copie de rezervă ale dispozitivului. Fișierul de copie de rezervă pe care îl poți exporta manual din aplicație (.nbak) nu este criptat și conține credențialele SNMP: păstrează-l undeva unde consideri că este în siguranță.
iPhone și iPad: datele aplicației trăiesc într-o bază de date locală inclusă în copia de rezervă a dispozitivului (iCloud sau computer), care rămâne în propriul tău cont Apple, criptată. Credențialele — comunitățile și cheile SNMP, conturile Windows și parolele SSH sau FTP pe care alegi să le ții minte — sunt păstrate doar în iOS Keychain, legate de acest dispozitiv: nu se află în baza de date, nici în copia de rezervă a dispozitivului, nici în fișierul de copie de rezervă pe care îl poți exporta din aplicație (.nbak).
Windows: datele trăiesc într-o bază de date din folderul privat al aplicației (LocalState), pe care Windows îl șterge împreună cu aplicația. Parolele — conturile Windows folosite pentru a citi PC-urile, SNMP, SSH, serverul de e-mail, secretele webhook — sunt criptate cu protecția datelor Windows (DPAPI) pentru contul tău de utilizator de pe acel PC: nici măcar o copie a folderului nu le face lizibile în altă parte. Jurnalul de funcționare rămâne în același folder și nu este trimis nimănui.
Ce face aplicația în rețeaua ta
Pe Windows, cu credențialele pe care le înregistrezi, NetBlade citește PC-urile și dispozitivele din rețeaua ta (WMI și WinRM, SMB, SNMP, SSH) și, dacă activezi asta, o face după un program, de la un agent care rulează cât timp ești autentificat în Windows. Acțiunile la distanță pe un PC (o repornire sau o comandă, de exemplu) pornesc numai când le pornești tu. Folosește aceste funcții doar pe rețele și mașini pe care ai dreptul să le administrezi.
Permisiuni de sistem
iOS cere permisiunea „rețea locală” prima dată: fără ea aplicația nu poate vedea niciun dispozitiv. Pe Android, permisiunea de localizare (sau, începând cu Android 13, „dispozitive Wi‑Fi din apropiere”) este cea care permite citirea rezultatelor scanării Wi‑Fi, adică numele rețelelor și identificatorii punctelor de acces; pe iOS, localizarea este cerută de sistem doar pentru a citi numele rețelei Wi‑Fi la care ești conectat. Nu există niciodată acces la localizare în fundal.
Pe Android, dacă folosești funcțiile de hartă, aplicația salvează coordonatele asociate unei rețele sau scanări salvate pentru a le afișa pe hartă: rămân în baza de date locală. Hărțile sunt desenate cu OpenStreetMap, care primește cererile pentru dalele de hartă de afișat.
Pe Windows aplicația cere să pornească odată cu Windows pentru ca agentul de fundal să poată rula; poți dezactiva asta din Setări › Aplicații › Pornire. Poți refuza orice permisiune: funcțiile care nu depind de ea rămân disponibile.
Servicii externe
Câteva instrumente, și numai când le pornești tu însuți, interoghează servicii publice terțe: ipinfo.io (și ipwho.is pe iOS) pentru informații despre IP-ul public și geolocalizarea unei adrese IP; speed.cloudflare.com pentru testul de viteză; crt.sh pentru certificatele unui domeniu; internetdb.shodan.io pentru a vedea ce porturi ale IP-ului tău public sunt expuse pe internet; services.nvd.nist.gov (National Vulnerability Database) pentru vulnerabilitățile cunoscute ale unui program recunoscut, pe Android și iOS; api.pwnedpasswords.com (Have I Been Pwned) pentru a verifica dacă o parolă a fost expusă. În acest ultim caz parola nu părăsește niciodată dispozitivul: se trimite doar începutul amprentei sale criptografice (k‑anonimat), care nu poate fi urmărit înapoi până la parolă.
Verificarea vulnerabilităților pe Android și iOS este opțională și trimite doar numele și versiunea programelor recunoscute. Pe Windows nu trimite nimic: o dată pe zi aplicația descarcă o listă publică, semnată digital, de vulnerabilități de la feed.netblade.app, iar comparația cu programele tale se face pe PC. Descărcarea nu poartă nicio informație despre inventarul tău.
Pe Windows, dacă ceri asta, aplicația descarcă PsExec direct de pe site-ul Microsoft (live.sysinternals.com) în propriul folder, pentru acțiunile la distanță. Alertele și rapoartele pe e-mail pleacă de la serverul de mail pe care îl configurezi, către adresele pe care le alegi; webhook-urile merg către adresele pe care le introduci. Noi nu suntem la mijloc.
Fiecare serviciu primește doar ce are nevoie acea singură cerere — adresa IP, domeniul, numele programului sau amprenta parțială — împreună cu adresa IP de la care vine conexiunea. Scanările rețelei tale locale nu trec niciodată prin vreun serviciu extern.
Publicitate (doar pe Android)
Pe Android versiunea gratuită afișează reclame prin Google AdMob. Pentru a difuza și măsura reclamele, Google poate procesa identificatori de dispozitiv (inclusiv identificatorul de publicitate) și date tehnice, așa cum este descris în politica de confidențialitate Google (policies.google.com/privacy). Dacă te afli în Spațiul Economic European, în Regatul Unit sau în Elveția, aplicația îți colectează consimțământul prin formularul Google înainte de a cere vreo reclamă, iar tu îl poți modifica sau retrage oricând din Setări › Opțiuni de confidențialitate. Edițiile pentru iPhone și Windows nu conțin nicio publicitate și niciun SDK de publicitate și nu te urmăresc.
Achiziții și abonamente
Achizițiile sunt gestionate în întregime de magazin: Google Play Billing pe Android, Apple (StoreKit) pe iPhone și iPad, Microsoft Store pe Windows (abonament NetBlade Pro lunar sau anual, cu o perioadă de probă gratuită prima dată). Nu primim și nu stocăm niciodată date de plată și nu știm cine a cumpărat. Nu există niciun server al nostru în spatele abonamentului: aplicația întreabă magazinul, pe dispozitiv, dacă abonamentul este activ.
Drepturile tale
Deoarece datele aplicației trăiesc numai pe dispozitivele tale, le poți șterge oricând golind datele aplicației sau dezinstalând-o. Pentru orice cerere privind confidențialitatea (acces, rectificare, ștergere) scrie la info@innovateksoftware.com.
Site-ul netblade.app folosește Google Analytics pentru a măsura vizitele, și doar după ce accepți în bannerul de cookie-uri: până atunci nu se setează niciun cookie de analiză. Cele trei aplicații în sine nu folosesc analiză și nu ne trimit nimic.