Эта политика описывает, как NetBlade обращается с данными в трёх своих изданиях: Android (com.netblade.tools), iPhone и iPad, и Windows (Microsoft Store). NetBlade разработан Innovatek Software (Innovatek di Cafaro Carmelina). Учётная запись не нужна, и мы не собираем никаких персональных данных для собственных целей: у нас нет сервера, который получал бы ваши сканирования, ваши устройства или ваши учётные данные. Там, где издания ведут себя по-разному, различие описано ниже. Три издания — независимые приложения: они не обмениваются данными и не общаются друг с другом.
Данные сканирований
Сканирования локальной сети (устройства, порты, Wi‑Fi, SNMP, диагностические инструменты) выполняются и обрабатываются только на вашем устройстве. Сохранённые результаты остаются в локальном хранилище приложения и никогда не отправляются нам: Innovatek Software не получает никаких данных о ваших сетях.
Экспорт (CSV, JSON, PDF) и передача происходят только когда вы об этом просите, в выбранный вами пункт назначения.
Локальное хранилище, учётные данные и резервные копии
Android: данные приложения (сохранённые сканирования, распознанные устройства, сети, история событий) живут в локальной базе данных. Учётные данные SNMP, которые вы вводите для опроса собственного оборудования, хранятся в этой базе без шифрования, потому что они должны оставаться пригодными для последующих запросов; для SSH приложение сохраняет узел, порт и имя пользователя, но никогда пароль; учётные данные Windows шифруются ключом, хранящимся в Android Keystore, и исключаются из всех резервных копий. База данных включается в стандартную резервную копию Google, которая остаётся в вашей собственной учётной записи Google, в зашифрованном виде, и нам недоступна; её можно отключить в настройках резервного копирования устройства. Файл резервной копии, который вы можете экспортировать вручную из приложения (.nbak), не зашифрован и содержит учётные данные SNMP: храните его там, где считаете надёжным.
iPhone и iPad: данные приложения живут в локальной базе данных, включаемой в резервную копию устройства (iCloud или компьютер), которая остаётся в вашей собственной учётной записи Apple, в зашифрованном виде. Учётные данные — сообщества и ключи SNMP, учётные записи Windows и пароли SSH или FTP, которые вы решили запомнить — хранятся только в iOS Keychain, привязанном к этому устройству: их нет ни в базе данных, ни в резервной копии устройства, ни в файле резервной копии, который вы можете экспортировать из приложения (.nbak).
Windows: данные живут в базе данных в приватной папке приложения (LocalState), которую Windows удаляет вместе с приложением. Пароли — учётные записи Windows для чтения ПК, SNMP, SSH, почтовый сервер, секреты webhook — шифруются средствами защиты данных Windows (DPAPI) для вашей учётной записи на этом ПК: даже копия папки не сделает их читаемыми где-либо ещё. Рабочий журнал остаётся в той же папке и никому не отправляется.
Что приложение делает в вашей сети
В Windows с учётными данными, которые вы регистрируете, NetBlade читает ПК и устройства вашей сети (WMI и WinRM, SMB, SNMP, SSH) и, если вы это включите, делает это по расписанию из агента, который работает, пока вы вошли в Windows. Удалённые действия на ПК (например, перезагрузка или команда) запускаются только когда вы их запускаете. Пользуйтесь этими возможностями только в сетях и на машинах, которыми вы вправе управлять.
Системные разрешения
iOS запрашивает разрешение «локальная сеть» в первый раз: без него приложение не увидит ни одного устройства. На Android разрешение на местоположение (или, начиная с Android 13, «устройства Wi‑Fi поблизости») — это то, что позволяет читать результаты сканирования Wi‑Fi, то есть имена сетей и идентификаторы точек доступа; на iOS местоположение требуется системой только для чтения имени сети Wi‑Fi, к которой вы подключены. Доступа к местоположению в фоне нет никогда.
На Android, если вы пользуетесь функциями карты, приложение сохраняет координаты, связанные с сохранённой сетью или сканированием, чтобы показать их на карте: они остаются в локальной базе данных. Карты отрисовываются с помощью OpenStreetMap, который получает запросы на тайлы карты для отображения.
В Windows приложение просит запускаться вместе с Windows, чтобы фоновый агент мог работать; это можно отключить в разделе «Параметры › Приложения › Автозагрузка». Вы можете отклонить любое разрешение: возможности, которые от него не зависят, останутся доступны.
Внешние службы
Несколько инструментов, и только когда вы сами их запускаете, обращаются к публичным сторонним службам: ipinfo.io (и ipwho.is на iOS) для сведений о публичном IP и геолокации IP-адреса; speed.cloudflare.com для теста скорости; crt.sh для сертификатов домена; internetdb.shodan.io, чтобы увидеть, какие порты вашего публичного IP открыты в интернете; services.nvd.nist.gov (National Vulnerability Database) для известных уязвимостей распознанной программы, на Android и iOS; api.pwnedpasswords.com (Have I Been Pwned) для проверки, не утёк ли пароль. В последнем случае пароль никогда не покидает устройство: отправляется только начало его криптографического хеша (k‑анонимность), которое невозможно обратно свести к паролю.
Проверка на уязвимости на Android и iOS необязательна и отправляет только имя и версию распознанных программ. В Windows она не отправляет ничего: раз в день приложение скачивает публичный, цифрово подписанный список уязвимостей с feed.netblade.app, и сравнение с вашими программами происходит на ПК. Загрузка не несёт никакой информации о вашей инвентаризации.
В Windows, если вы попросите, приложение скачивает PsExec напрямую с сайта Microsoft (live.sysinternals.com) в собственную папку, для удалённых действий. Оповещения и отчёты по электронной почте уходят с настроенного вами почтового сервера на выбранные вами адреса; webhook-и уходят на введённые вами адреса. Нас в этом посередине нет.
Каждая служба получает только то, что нужно для этого единственного запроса — IP-адрес, домен, имя программы или частичный хеш — вместе с IP-адресом, с которого приходит соединение. Сканирования вашей локальной сети никогда не проходят через какую-либо внешнюю службу.
Реклама (только Android)
На Android бесплатная версия показывает рекламу через Google AdMob. Чтобы показывать и измерять рекламу, Google может обрабатывать идентификаторы устройства (в том числе рекламный идентификатор) и технические данные, как описано в политике конфиденциальности Google (policies.google.com/privacy). Если вы находитесь в Европейской экономической зоне, Соединённом Королевстве или Швейцарии, приложение собирает ваше согласие через форму Google до того, как будет запрошена любая реклама, и вы можете изменить или отозвать его в любой момент в разделе «Параметры › Настройки конфиденциальности». Издания для iPhone и Windows не содержат рекламы и рекламного SDK и не отслеживают вас.
Покупки и подписки
Покупки полностью обрабатываются магазином: Google Play Billing на Android, Apple (StoreKit) на iPhone и iPad, Microsoft Store на Windows (подписка NetBlade Pro ежемесячная или годовая, с бесплатным пробным периодом в первый раз). Мы никогда не получаем и не храним платёжные данные и не знаем, кто совершил покупку. За подпиской нет нашего сервера: приложение спрашивает магазин, на устройстве, активна ли подписка.
Ваши права
Поскольку данные приложения живут только на ваших устройствах, вы можете удалить их в любой момент, очистив данные приложения или удалив его. По любому запросу о конфиденциальности (доступ, исправление, удаление) пишите на info@innovateksoftware.com.
Сайт netblade.app использует Google Analytics для измерения посещений, и только после того, как вы примете это в баннере cookie: до этого аналитические файлы cookie не устанавливаются. Сами три приложения не используют аналитику и ничего нам не отправляют.