NetBlade
← NetBlade Android

Guide till NetBlade för Android

NetBlade är en schweizisk armékniv för nätverk, för dig som sköter ett litet eller medelstort nätverk: den hittar enheter, kontrollerar portar, analyserar Wi‑Fi och ger dig fler än tjugofem sysadmin-verktyg i fickan. Guiden följer appen flik för flik och förklarar vad varje funktion gör, hur du använder den och var gränsen går. Appen är gratis med annonser, kräver inget konto och sparar dina data på telefonen.

14 avsnitt67 funktioner
NetBlade Android — Guide till NetBlade för AndroidNetBlade Android — Guide till NetBlade för Android
01

Innan du börjar

Tre minuter för att installera, ge rätt behörigheter och köra din första skanning.

Installera NetBlade

NetBlade installeras från Google Play Butik och fungerar på Android 8.0 och senare. Den kräver varken konto eller root: allt den gör, gör den med vanliga appbehörigheter. Vid första starten visas en välkomstskärm; appen finns på 43 språk och du kan byta i inställningarna.

Så använder du den

  1. Sök efter "NetBlade" i Play Butik och installera den.
  2. Öppna den och tryck på "Kom igång" på välkomstskärmen.
  3. För ett annat språk öppnar du fliken "Inställn." → "Språk".

Du behöver

  • Android 8.0 eller senare.

Begränsningar

  • Vissa funktioner beror på vad telefontillverkaren låter appar göra (ARP-tabellen, kommandot ping): på vissa modeller ger de mindre information, men appen kraschar inte.

Hitta rätt i appen

Nederkanten har fem flikar: LAN, Portar, WiFi, Verktyg och Inställn. Högst upp finns stjärnan "Favoriter" med verktygen du har stjärnmärkt, ikonen "Mitt nätverk" med en sammanfattning av din anslutning och routerikonen som öppnar "Sparade nätverk". Inne i varje verktyg öppnar ikonen "?" hjälpen, och verktyg som ger ett resultat har knappen "Dela" längst ned.

Så använder du den

  1. Tryck på stjärnan bredvid ett verktyg på fliken Verktyg för att lägga till det i "Favoriter".
  2. Öppna "Favoriter" via stjärnan högst upp så når du det med ett tryck.
  3. För att lämna appen trycker du på bakåt och bekräftar: en skanning som fortfarande pågår avbryts.

Behörigheterna den behöver

NetBlade ber om en behörighet först när funktionen du öppnat använder den, och varje behörighet har ett konkret skäl. Du kan neka alla och ändå använda de flesta verktygen.

Du behöver

  • Plats (och på Android 13+ "Wi-Fi-enheter i närheten"): för att se Wi‑Fi-nätverk i närheten och namnet på nätverket du är ansluten till. Det är en regel i Android, inte appens val.
  • Aviseringar (Android 13+): för larm från bakgrundsövervakningen och "Värdövervakning".
  • Bluetooth eller "Enheter i närheten" (Android 12+): för "Bluetooth LE" och "Trackerskanning".
  • Plats, valfritt: för att registrera var du körde en Wi‑Fi-skanning, för "Nätverkskarta" och som startpunkt i "Traceroute-karta".

Din första skanning

Anslut till nätverket du vill utforska, öppna fliken LAN och tryck på radarikonen: inom några sekunder ser du alla enheter som svarar, med IP-adress, tillverkare, namn och latens. Därifrån trycker du på en enhet för att öppna alla detaljer.

Så använder du den

  1. Anslut telefonen till Wi‑Fi-nätverket du vill utforska.
  2. Öppna fliken "LAN" och tryck på radarikonen ("Skanna nätverk").
  3. Vänta tills genomsökningen är klar: "Sammanfattning av skanningen" öppnas.
  4. Tryck på en enhet för att se dess detaljer.
  5. Om det är ditt nätverk, ge det ett namn med ⋮ → "Namnge nätverk": från och med då kommer NetBlade ihåg det.
02

LAN-skanner

Allt som finns i ditt lokala nätverk, enhet för enhet.

Nätverksskanning

NetBlade kontaktar parallellt varje adress i subnätet du är ansluten till och visar för varje enhet IP, MAC och tillverkare (när de går att få fram), värdnamn, latens och roll (Gateway eller "Du"). Samtidigt lyssnar den på Bonjour (mDNS) och UPnP (SSDP) för att samla in de namn, modeller och operativsystem som enheterna annonserar, och på varje värd den hittar kontrollerar den automatiskt de vanliga portarna, några UDP-tjänster (DNS, NTP, TFTP, mDNS, NetBIOS, SNMP) och NetBIOS-namnet. Tillverkaren hämtas ur en inbyggd databas med cirka 40 000 MAC-prefix, utan att fråga internet.

Så använder du den

  1. Öppna fliken "LAN" och tryck på radarikonen ("Skanna nätverk").
  2. Följ förloppet; tryck på "Stoppa" för att avbryta.
  3. När genomsökningen är klar läser du "Sammanfattning av skanningen": hittade enheter, nya enheter, tidsåtgång, öppna portar, enheter utan MAC och resultatet av "MAC-återställning via SNMP". Den fortsätter att uppdateras medan portkontrollerna blir klara.
  4. Sortera på "IP", "Namn" eller "Latens" och filtrera med knapparna "Alla", "Nya", "Öppna portar".
  5. Från menyn ⋮ kan du "Spara" skanningen, "Dela" resultatet eller "Skanna ett annat subnät" genom att skriva in en CIDR som 10.0.0.0/24.

Du behöver

  • Telefonen ansluten till ett nätverk (oftast Wi‑Fi).

Begränsningar

  • Sedan Android 10 begränsar systemet appars åtkomst till ARP-tabellen: vissa MAC-adresser kan förbli "Hittades inte". NetBlade prövar flera vägar, bland annat routern via SNMP om du har ställt in det.
  • En enhet som inte svarar på ping och inte är gatewayen syns inte.
  • På ett annat subnät går skanningen via routern: inga MAC-adresser, ingen roll som Gateway eller "Du".
  • Ping-timeout, antal trådar, omvänd DNS och tillverkaruppslagning ställer du in under "Inställn." → "LAN-skanning".

Namnge nätverket och hämta enheter från routern

När du har gett nätverket ett namn ("Hemma", "Arbete"…) kommer NetBlade ihåg dess enheter: de som aldrig setts förut får märket "NY", och du kan slå på övervakning. I samma dialog kan du låta NetBlade läsa routerns ARP-tabell via SNMP (v1, v2c eller v3), skrivskyddat, för att få fram de MAC-adresser som Android döljer.

Så använder du den

  1. Fliken "LAN" → ⋮ → "Namnge nätverk".
  2. Skriv namnet.
  3. Om du vill ha larm slår du på "Övervaka detta nätverk".
  4. Om routern stöder SNMP slår du på "Enheter från routern (SNMP)", väljer version och anger community (ofta public) eller v3-uppgifterna.
  5. Tryck på "Spara". Om återställningen blir tom, försök igen med ⋮ → "Försök SNMP MAC-uppslagning igen".

Du behöver

  • SNMP aktiverat på routern, bara för att få fram MAC-adresser.
  • Platsbehörighet, valfritt, för att placera nätverket på "Nätverkskarta".

Begränsningar

  • Många routrar från internetleverantörer exponerar inte SNMP.
  • SNMP-community och inloggningsuppgifter lagras okrypterade i appens databas och hamnar därför även i säkerhetskopian i ditt Google-konto.

Enhetsdetaljer

Trycker du på en enhet öppnas dess detaljer: IP, MAC, tillverkare, modell och operativsystem (om enheten annonserar dem), värdnamn, latens, roll och datumet "Först sedd". Två ikoner högst upp delar en textsammanfattning eller visar den som QR-kod. Längst ned, under "Anpassa", ger du den ett namn, anteckningar, en ikon bland fler än trettio typer och en tagg eller grupp.

Så använder du den

  1. Tryck på en enhet i listan eller på kartan.
  2. Bläddra genom avsnitten: säkerhetsbedömning, portar, delningar och tjänster, identitet, SNMP, inventeringar.
  3. Under "Anpassa" anger du namn, "Beskrivning / anteckningar", "Ikon" och "Tagg / grupp" och trycker sedan på "Spara"; "Glöm" tar bort den från de ihågkomna enheterna.
  4. Om du inte vill ha aviseringar när enheten ansluter och lämnar nätverket slår du på "Tysta den här enheten".
  5. Om MAC-adressen är känd skickar "Väck" ett Wake-on-LAN-paket till den och "Lägg till i väcklistan" placerar den bland "Enheter att väcka".

Säkerhetsbedömning

Varje enhet får ett poängtal från 0 till 100 med en nivå från "Bra" till "Kritisk", baserat på vilka portar den har öppna. Varje fynd förklarar risken och vad du ska göra: exponerad Telnet, RDP, SMB, VNC, ADB över nätverket, Redis, databaser och Docker API, okrypterad FTP och HTTP, SNMP, för stor attackyta. När en banner avslöjar programvarans version öppnar länken "Sök CVE" en sökning på NVD:s webbplats i din webbläsare.

Så använder du den

  1. Öppna en enhets detaljer efter en skanning.
  2. Läs "Säkerhetsbedömning" och råden under varje fynd.
  3. Tryck på "Sök CVE" bredvid en upptäckt version för att leta efter kända sårbarheter.

Begränsningar

  • Poängen bygger på det som svarar från nätverket: en enhet som kastar sonderna visas som "Troligen bakom en brandvägg" och om den går det inte att säga mycket.

Vanliga portar och Anslut

Enhetsdetaljerna visar resultatet av den automatiska kontrollen av vanliga portar, som du kan göra om med "Skanna" eller "Skanna om". Varje öppen port har menyn "Anslut": webbsidor öppnas i webbläsaren, SSH i NetBlades inbyggda terminal, RDP, VNC, Telnet, FTP och SMB i en lämplig extern app, eller så kopierar du adressen.

Så använder du den

  1. Gå till "Vanliga portar" i enhetsdetaljerna.
  2. Tryck på en öppen port → "Anslut".
  3. Välj "Öppna med…" eller "Kopiera adress". Om ingen lämplig app är installerad erbjuder NetBlade att söka i Play Butik.

Delningar, tjänster och identitet

"Delningar och tjänster" listar vad enheten annonserar via Bonjour och UPnP. Knappen "Identifiera" frågar enheten efter NetBIOS-namn, arbetsgrupp, troligt operativsystem och webbserver, och tolkar svaren lokalt utan att skicka data från telefonen. "Delade mappar (SMB)" listar namnen på en dators eller NAS:s delade resurser, som gäst eller med "Använd inloggningsuppgifter".

Så använder du den

  1. Tryck på "Identifiera" i enhetsdetaljerna.
  2. Titta i "Delade mappar (SMB)" på de delade resurser som syns för en gäst.
  3. Om du inte ser några trycker du på "Använd inloggningsuppgifter", anger "Användarnamn (eller DOMAIN\user)" och "Lösenord" och försöker igen.

Begränsningar

  • NetBlade listar namnen på de delade resurserna men bläddrar inte i innehållet.
  • Uppgifter som används här hålls bara i minnet och sparas aldrig.

SNMP-detaljer

För skrivare, NAS-enheter, switchar och routrar som talar SNMP visar "SNMP-detaljer" namn, plats, kontakt, drifttid och beskrivning, och sedan det som är specifikt för enhetstypen: toner, sidräknare och serienummer för skrivare; CPU, RAM, lagring, processer och användare för NAS-enheter och servrar; gränssnitt, switchportar, VLAN, IP-adresser och IP-vidarebefordran för switchar och routrar; hårdvara och firmware. Tryck på ett gränssnitt för att se ett live-diagram över trafiken, som uppdateras varannan sekund.

Så använder du den

  1. Öppna "SNMP-detaljer" i enhetsdetaljerna.
  2. Om enheten använder andra uppgifter än nätverket trycker du på ikonen ⚙ och ställer in "SNMP för den här enheten".
  3. Tryck på ett gränssnitt för trafikdiagrammet.

Du behöver

  • SNMP aktiverat på enheten.
  • Det är en avancerad funktion (se "Gratis och avancerade funktioner").

Begränsningar

  • Om enheten inte svarar ser du "Inget SNMP-svar"; vissa gränssnitt exponerar inga trafikräknare.

Kartvy

"Kartvy" ritar nätverket som ett träd: gateway, sedan switchar och åtkomstpunkter, sedan enheter. Om hanterade switchar svarar på SNMP byggs strukturen upp ur deras tabeller; annars visas nätverket som ett enda segment och du kan rita det själv.

Så använder du den

  1. Efter en skanning växlar du på fliken "LAN" från "Listvy" till "Kartvy".
  2. Tryck på en nod och välj "Öppna detaljer", "Markera som switch", "Anslut till…" eller "Koppla från".
  3. Tryck på "Bygg om" för att göra om grafen från början.

Begränsningar

  • En enhet utan MAC-adress kan inte placeras på kartan.
  • Utan SNMP på switcharna är topologin bara det du bygger för hand.

Windows-inventering

Med en lokal administratörs uppgifter läser NetBlade av en Windows-dator utan att installera något på den. Via fildelning (SMB) hämtar den exakt Windows-version och build, diskar och ledigt utrymme, användarprofiler, delade resurser, lokala administratörer och grupper samt installerade program med versionen läst inifrån den körbara filen. Om WinRM är aktiverat på datorn tillkommer modell, processor, minne, BIOS-serienummer, senaste start, inloggad användare, klockavvikelse, tjänster, senaste uppdateringar, lokala konton, autostartprogram, nätverkskort och läget för skyddet: antivirus och signaturer, brandvägg per profil, BitLocker-kryptering, TPM och SMB1. Resultaten delas upp i "System", "Hårdvara", "Programvara", "Säkerhet" och "Konton".

Så använder du den

  1. Skanna LAN och öppna datorns detaljer: avsnittet "Windows-inventering" visas när enheten ser ut som en Windows-dator.
  2. Tryck på nyckelikonen och ange "Användare", "Lösenord" och "Domän (tomt för arbetsgrupp)". Du kan också ange uppgifterna en gång för det sparade nätverket, under "Windows-datorer i nätet".
  3. Tryck på "Kör inventering".
  4. Om det misslyckas förklarar "Varför, och vad du gör" orsaken: port 445 stängd, uppgifterna nekade, administrativ resurs nekad och så vidare.
  5. "Så får du mer data" visar kommandona som du själv kör på datorn, i PowerShell som administratör: winrm quickconfig för att aktivera WinRM och, bara på datorer i en arbetsgrupp, New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force. NetBlade kör dem inte åt dig.

Du behöver

  • Ett lokalt administratörskonto på datorn.
  • Fil- och skrivardelning aktiverad, med nätverket inställt som Privat i Windows-brandväggen.
  • WinRM (port 5985) för de utökade uppgifterna.
  • Det är en avancerad funktion.

Begränsningar

  • På datorer i en arbetsgrupp tar Windows bort lokala kontons administratörsrättigheter när de loggar in över nätverket: utan registernyckeln ovan (eller det inbyggda kontot Administratör) saknas diskar och administratörer.
  • Ett konto utan lösenord kan inte logga in över nätverket.
  • Vissa konfigurationer begränsar läsningen av de lokala grupperna.
  • WinRM används på port 5985 (HTTP med NTLM-autentisering), inte 5986.
  • Windows-uppgifterna krypteras på telefonen och hålls utanför alla säkerhetskopior: efter en återställning måste du ange dem igen.

Kända sårbarheter

Efter en Windows-inventering kan NetBlade fråga National Vulnerability Database (NVD) om de sårbarheter som publicerats för exakt den version av programmen den känner igen, ett sjuttiotal vanliga produkter. Du ser dem med de värsta först, med CVSS-poäng och en länk till posten i NVD. Räkningen är ärlig: hur många program som kontrollerades, hur många som inte kändes igen och hur många som inte kunde kontrolleras för att databasen inte svarade, aldrig avrundat till "allt i ordning".

Så använder du den

  1. Gå till "Kända sårbarheter" i datorns detaljer efter inventeringen.
  2. Tryck på "Kontrollera online".
  3. Första gången läser och godkänner du samtycket.
  4. Tryck på en CVE för att öppna den på nvd.nist.gov.

Du behöver

  • En internetanslutning.
  • Ditt uttryckliga samtycke.
  • Det är en avancerad funktion.

Begränsningar

  • Bara namn och version på de igenkända programmen lämnar telefonen: aldrig datorns namn, hela programlistan eller inloggningsuppgifterna.
  • Ett program utanför ordlistan får inget utlåtande.
  • Svaren cachas i en vecka, så en CVE som publiceras i dag kan dyka upp några dagar senare.
  • Kontrollen omfattar Windows-program; Linux-inventeringen ingår inte.

Linux-inventering

NetBlade ansluter via SSH med valfritt konto, utan sudo och utan att skriva något, och kör ett enda skrivskyddat skript som den visar dig innan den börjar. Den samlar in distribution, kärna, arkitektur, virtualisering, SELinux eller AppArmor, brandvägg, pakethanterare och installerade paket, lyssnande portar, containrar och väntande uppdateringar, och hur många av dem som är säkerhetsuppdateringar.

Så använder du den

  1. Öppna detaljerna för en värd som svarar på SSH och gå till "Linux-inventering".
  2. Tryck på nyckelikonen och ange "Användarnamn" och "Lösenord", eller klistra in en "Privat nyckel (valfritt)" med dess "Nyckelns lösenfras".
  3. Läs "Vad NetBlade kör på den här maskinen" och starta avläsningen.

Du behöver

  • En SSH-server som körs och ett användarkonto.
  • Det är en avancerad funktion.

Begränsningar

  • Det som kräver root (processerna bakom portarna, fullständiga brandväggsregler, hårdvarudata) förblir tomt.
  • Om serverns värdnyckel har ändrats sedan första anslutningen stannar NetBlade innan uppgifterna skickas.
  • Ett begränsat skal returnerar ingenting.
03

Portar

Fliken för att kontrollera en enskild värd, även utanför ditt nätverk.

Portskanner

Kontrollerar en värds TCP-portar och visar för varje öppen port tjänstens namn, en beskrivning på vanlig svenska och en risknivå ("Känslig", "Anmärkningsvärd", "Info"). Den läser också tjänstens hälsning (webbserver och sidtitel, banners från SSH, FTP, SMTP…) och lägger till sist till de UDP-tjänster som bekräftats med specifika sonder: DNS, TFTP, NTP, NetBIOS, SNMP, SSDP och mDNS.

Så använder du den

  1. Öppna fliken "Portar".
  2. Skriv "Värd eller IP" (till exempel 192.168.1.1) eller tryck på "Använd gateway".
  3. Välj intervall: "Vanliga" (cirka 120 utvalda portar för kameror, NAS-enheter, administrationspaneler, databaser, industrisystem), "1–1024" (plus de vanliga) eller "Alla" (1–65535, långsammare).
  4. Tryck på "Skanna portar"; "Stoppa" för att avbryta.
  5. På en öppen port använder du "Anslut", eller trycker på bannern för att "Sök CVE".
  6. Tryck på "Spara" för att behålla resultatet i "Sparade skanningar".

Begränsningar

  • Det är en TCP "connect"-skanning: en SYN-skanning skulle kräva root.
  • För UDP kontrolleras bara de sju tjänsterna ovan; det är ingen generell UDP-skanning.
  • En brandvägg som kastar paket får portarna att se stängda ut.
  • Timeout och standardintervall ställer du in under "Inställn." → "Portskanning".
04

WiFi

Nätverken omkring dig och kanalerna där de trampar varandra på tårna.

WiFi-analys

Listar Wi‑Fi-nätverk i närheten med SSID (eller "Dolt nätverk"), signal i dBm, kanal, band (2,4, 5 eller 6 GHz), kanalbredd och säkerhet (Öppen, WEP, WPA, WPA2, WPA3, med WPS flaggat) och markerar det du är ansluten till. För 2,4 och 5 GHz ritar den "Kanalanvändning" och ger en "Kanalrekommendation": den minst belastade kanalen, eller "redan optimal".

Så använder du den

  1. Öppna fliken "WiFi".
  2. Tryck på "Skanna" och ge behörigheten första gången.
  3. Bläddra genom listan och kanaldiagrammen.
  4. Tryck på "Spara" för att behålla skanningen tillsammans med platsen där du körde den.

Du behöver

  • Wi‑Fi påslaget.
  • Platsbehörighet; på Android 13+ även "Wi-Fi-enheter i närheten".

Begränsningar

  • Nätverk på 6 GHz visas i listan, men diagrammen och kanalrekommendationen omfattar bara 2,4 och 5 GHz.
  • Rekommendationen måste du tillämpa för hand i routerns inställningar.

Historik

Dina sparade Wi‑Fi-skanningar, var och en med sin plats på en karta, att öppna igen eller ta bort. Praktiskt för att jämföra radiomiljön på ett kontor före och efter ett kanalbyte.

Så använder du den

  1. Fliken "WiFi" → klockikonen "Historik".
  2. Tryck på en skanning för att öppna den igen, eller ta bort den.

Du behöver

  • Platsbehörighet när du sparar, annars ser du "Plats inte registrerad".
05

Verktyg

Fliken med allt annat, grupperat efter syfte. Varje verktyg som ger ett resultat har "Dela" längst ned: sammanfattningen hamnar i meddelandets text, med en CSV och, för diagram, en PNG-bild bifogad. "Lösenordskontroll" och "Wake-on-LAN" är medvetet undantagna.

Mitt nätverk

Från ikonen ⓘ högst upp får du en direkt sammanfattning av din anslutning: telefonens IP, subnät, gateway, DNS och gränssnitt; för Wi‑Fi SSID, signal, kanal och länkhastighet; för internet status, publik IP, omvänd DNS, internetleverantör, plats och tidszon. Härifrån öppnar du "Internetövervakning" och "Nätverkstidslinje".

Så använder du den

  1. Tryck på ikonen ⓘ "Mitt nätverk" i det övre fältet.

Du behöver

  • Internet för den publika delen, som hämtas från ipinfo.io.

SSH

En interaktiv SSH-terminal mot servrar, switchar och routrar, med sparade värdar, Tab-komplettering och snabbkommandon med ett tryck. Vid första anslutningen kommer den ihåg serverns nyckel och vägrar ansluta om den senare ändras.

Så använder du den

  1. "Verktyg" → "SSH" → "Ny anslutning".
  2. Ange "Värd", "Port", "Användarnamn", "Lösenord" och om du vill "Etikett (valfritt)"; kryssa i "Spara den här anslutningen" och, om du vill, "Kom ihåg lösenord".
  3. Tryck på "Anslut", skriv i kommandofältet och tryck på "Skicka"; "Komplettera" fungerar som Tab.
  4. Använd snabbkommandona: en uppsättning för Linux (uptime, df -h, free -h, ss -tulpn, systemctl --failed…) och en uppsättning "Switch / router" i Cisco-stil (show version, show interfaces status, show vlan brief…). Alla är skrivskyddade; med "Redigera före körning" kan du ändra dem.
  5. Från en sparad värds meny skapar "Lägg till på startskärmen" en genväg.
  6. Från en enhets öppna port 22 öppnar "Anslut" terminalen direkt.

Begränsningar

  • I terminalen loggar du in med lösenord (keyboard-interactive inräknat); inloggning med privat nyckel finns bara i Linux-inventeringen.
  • Ihågkomna lösenord krypteras på telefonen och följer inte med i säkerhetskopior.

Filöverföring

Bläddra och överför filer via SFTP, FTP och FTPS: ladda upp, ladda ner, skapa mappar, byt namn och ta bort. Anslutningar kan sparas och fästas som genvägar på startskärmen.

Så använder du den

  1. "Verktyg" → "Filöverföring".
  2. Välj protokoll, ange värd och port (22, 21 eller 990 som standard), "Användarnamn" och "Lösenord", eller "Anonym".
  3. Tryck på "Anslut" och använd "Ladda upp", "Ladda ner", "Ny mapp", "Byt namn", "Ta bort".
  4. Om du använder den ofta: "Spara den här anslutningen", "Kom ihåg lösenord", "Lägg till på startskärmen".

Begränsningar

  • Över SFTP kontrolleras servernyckeln som i SSH-terminalen; över FTPS godkänns certifikatet vid första anslutningen och sparas, med en varning om det ändras.

Traceroute-karta

Kör en traceroute och placerar varje hopp på en OpenStreetMap-karta, med start där du befinner dig, så att du ser dina pakets väg över världen.

Så använder du den

  1. "Verktyg" → "Traceroute-karta".
  2. Ange en värd och tryck på "Kör".

Du behöver

  • En internetanslutning.
  • Platsbehörighet, valfritt, för startpunkten.

Begränsningar

  • Platsen för publika hopp slås upp online hos ipinfo.io, som därmed tar emot deras IP-adresser; hopp inom privata nätverk lämnar aldrig telefonen.
  • Platserna är ungefärliga; ett hopp utan tillförlitlig plats finns kvar i listan men inte på kartan.
06

Verktyg: testa en enhet

Nåbarhet, latens och hastighet.

Ping

Skickar ping-förfrågningar till en värd oavbrutet tills du stoppar, och visar senaste svarstid, ett diagram, min, medel och max, jitter, andel förlorade paket och den råa utdatan.

Så använder du den

  1. "Verktyg" → "Ping": värden är förifylld med gatewayen.
  2. Ändra den om du vill och tryck på ▶; ■ för att stoppa.

Begränsningar

  • Den använder systemets kommando ping, som kan vara begränsat i vissa Android-versioner.

Traceroute

Visar varje hopp fram till en värd med IP-adress, namn och fördröjning.

Så använder du den

  1. "Verktyg" → "Traceroute".
  2. Ange värden (8.8.8.8 som standard) och tryck på ▶.

Begränsningar

  • Den fungerar efter bästa förmåga, via systemets kommando ping: vissa routrar längs vägen svarar inte.

Latensövervakning

Frågar en värd kontinuerligt och ritar latens, jitter och paketförlust i ett diagram som du kan dela som bild.

Så använder du den

  1. "Verktyg" → "Latensövervakning".
  2. Ange en värd (tomt = gateway) och tryck på ▶.

Begränsningar

  • Den körs bara medan appen är öppen.

Värdövervakning

Håller koll på värdar, IP-adresser eller webbadresser: status "UPPE" eller "NERE", latens, HTTP-kod och antal dagar tills certifikatet går ut när färre än 30 återstår. Du får en avisering när en värd går ner, när den kommer tillbaka och när dess certifikat snart går ut.

Så använder du den

  1. "Verktyg" → "Värdövervakning".
  2. Skriv "Värd, IP eller URL" och tryck på "Lägg till".
  3. Tryck på ↻ för en omedelbar kontroll.

Du behöver

  • Aviseringsbehörighet för larmen.

Begränsningar

  • Kontrollerna i bakgrunden följer övervakningsfrekvensen (1 till 24 timmar) och Androids regler för batterisparande: de kan komma sent.

Hastighetstest

Mäter nedladdning, uppladdning och ping över flera parallella anslutningar, bortser från de första sekunderna så att resultatet inte blåses upp, och sparar en historik med diagram. Med "Automatiskt hastighetstest" upprepas testet av sig självt var 6:e, 12:e eller 24:e timme.

Så använder du den

  1. "Verktyg" → "Hastighetstest" → "Starta".
  2. För återkommande mätningar väljer du frekvens med knapparna under "Automatiskt hastighetstest".

Begränsningar

  • Testet använder Cloudflares servrar (speed.cloudflare.com).
  • Det automatiska testet körs bara på Wi‑Fi och när batteriet inte är lågt.
07

Verktyg: säkerhet

Hur robust nätverket du sitter på är, och vad som behöver åtgärdas.

Nätverksbetyg

Ger nätverket du är ansluten till ett betyg från 0 till 100, med en bokstav, baserat enbart på det som går att mäta: Wi‑Fi-kryptering och WPS, routern (fabriksinloggning, administrationssida utan lösenord, portar öppnade via UPnP), vad internet ser av din publika IP (nåbara portar och kända sårbarheter), DNS-ärlighet och TLS-integritet. Den listar "Vad som kostar poäng" med en åtgärd för varje punkt, och områden den inte kunde mäta redovisas som "Ej mätt". "Dela kortet" skapar en bild utan uppgifter som identifierar nätverket.

Så använder du den

  1. "Verktyg" → "Nätverksbetyg" → "Kör".
  2. Läs punkterna och genomför de föreslagna åtgärderna.
  3. Om du vill: "Dela kortet".

Begränsningar

  • För att kontrollera routern prövar betyget automatiskt några vanliga fabriksinloggningar på dess administrationssida. Kör det på nätverk som du förvaltar.
  • Din publika IP skickas till Shodan InternetDB (internetdb.shodan.io) och ipinfo.io för att ta reda på vad som syns utifrån.

Kontroll av okänt nätverk

Svarar på "Är det här nätverket säkert?" för nätverk som du inte förvaltar, till exempel på hotell eller flygplatser. Den kontrollerar "Publik exponering" (vad internet redan vet om din adress), "DNS-integritet" (om resolvern svarar ärligt för välkända namn) och "TLS-avlyssning" (om någon dekrypterar din trafik på vägen ut). Den skannar inte och angriper ingenting.

Så använder du den

  1. "Verktyg" → "Kontroll av okänt nätverk" → "Kör".
  2. Läs utfallet av de tre kontrollerna.

Begränsningar

  • Var och en kan komma tillbaka som "Kunde inte kontrolleras", till exempel om nätverket blockerar testanslutningarna.
  • Din publika IP skickas till Shodan InternetDB och ipinfo.io.

LAN-hotskanning

Letar efter de typiska problemen i nätverket du är på: öppet Wi‑Fi, WEP, äldre WPA eller WPS aktiverat, möjliga "onda tvillingar" (nätverk som imiterar ditt), osäkra nätverk i närheten och ARP-avvikelser som samma MAC på flera adresser eller möjlig förfalskning av gatewayen (en man-in-the-middle-attack).

Så använder du den

  1. "Verktyg" → "LAN-hotskanning" → "Analysera nätverk".

Du behöver

  • Wi‑Fi påslaget och platsbehörighet för Wi‑Fi-delen.
  • Det är en avancerad funktion.

Begränsningar

  • ARP-analysen beror på hur mycket av grannetabellen Android låter appar se, vilket är begränsat sedan Android 10.
  • En omtilldelad DHCP-adress kan ge falsklarm.

Trackerskanning

Letar efter spårare för föremål (Apple Hitta och AirTag, Samsung SmartTag, Tile, Google/Eddystone-beacons) och flaggar dem som stannar nära dig så länge att det ser ut som att de följer efter dig.

Så använder du den

  1. "Verktyg" → "Trackerskanning" → "Skanna".
  2. Låt den köra och rör dig omkring: skanningen pågår så länge du stannar i verktyget.

Du behöver

  • Bluetooth påslaget; behörigheten "Enheter i närheten" (Android 12+) eller plats.

Begränsningar

  • Spårare byter adress ofta: samma föremål kan visas mer än en gång.
  • Den kan inte skilja dina egna spårare från en främlings.

Routersäkerhet

Frågar routern via UPnP, utan root, och visar den externa IP-adressen, om UPnP är påslaget och vilka portvidarebefordringar som är öppna mot internet, med känsliga tjänster markerade. Separat, och först efter att du bekräftat, prövar den de vanligaste standardinloggningarna på administrationssidan.

Så använder du den

  1. "Verktyg" → "Routersäkerhet" → "Analysera router".
  2. Om du vill trycker du på "Testa standarduppgifter" och bekräftar med "Fortsätt".

Du behöver

  • Det är en avancerad funktion.

Begränsningar

  • Om UPnP är avstängt finns det inget att läsa.
  • Inloggningstestet omfattar bara administrationssidor med HTTP Basic-autentisering och en lista med vanliga inloggningar.
08

Verktyg: granska en domän

En domäns DNS, registrering, certifikat och e-post.

DNS-uppslagning

Visar en domäns A/AAAA-adresser och omvända namn (PTR), och under dem posterna av den typ du väljer (A, AAAA, MX, TXT, NS, CNAME, SOA, SRV, CAA, PTR), var och en med en kort förklaring.

Så använder du den

  1. "Verktyg" → "DNS-uppslagning".
  2. Skriv domänen och tryck på "Slå upp".
  3. Välj en posttyp i menyn och tryck på "Slå upp" igen.

Begränsningar

  • Poster per typ hämtas från den publika resolvern 1.1.1.1.

WHOIS & DNS

Samlar en domäns MX-, NS-, TXT- och CNAME-poster och dess WHOIS-registreringsuppgifter.

Så använder du den

  1. "Verktyg" → "WHOIS & DNS".
  2. Skriv domänen och starta uppslagningen.

Begränsningar

  • WHOIS utgår från whois.iana.org och följer den registerserver den pekar på; vissa register döljer innehavarens uppgifter.

TLS-certifikat

Ansluter till en värd och visar certifikatets subjekt, utfärdare, giltighet, protokoll och chiffer. Den varnar om certifikatet har gått ut eller snart gör det, är självsignerat, inte matchar värdnamnet, om servern accepterar föråldrade TLS-versioner eller om HSTS saknas.

Så använder du den

  1. "Verktyg" → "TLS-certifikat".
  2. Skriv host:port, till exempel 192.168.1.1:443, och starta.

Begränsningar

  • Vissa föråldrade TLS-versioner kan inte testas från telefonen: appen säger till när det händer.

Domänspaning

Passiva kontroller av en domäns e-post och fotavtryck: SPF, DMARC, DKIM på vanliga selektorer, e-postservrar (MX) och underdomäner som hittats i de publika certifikatloggarna (Certificate Transparency).

Så använder du den

  1. "Verktyg" → "Domänspaning".
  2. Skriv domänen och starta.

Begränsningar

  • En DKIM-nyckel kan ligga på en ovanlig selektor och undgå kontrollen.
  • Underdomäner slås upp hos crt.sh.
09

Verktyg: lokalt nätverk och router

Routern, adresserna och enheterna att väcka.

Internet

Publik IP, värdnamn, internetleverantör, plats, tidszon, status och latens för din anslutning, plus lokal IP, subnät, gateway, DNS och IPv6. Knappen "Karta" visar den uppskattade platsen.

Så använder du den

  1. "Verktyg" → "Internet".

Begränsningar

  • Publika uppgifter hämtas från ipinfo.io.

Router / Gateway

Öppnar routerns webbgränssnitt med ett tryck och påminner dig om att kontrollera och byta standardinloggningen.

Så använder du den

  1. "Verktyg" → "Router / Gateway" → "Öppna webbgränssnitt".

Enheter från routern (SNMP)

Läser routerns ARP-tabell via SNMP, skrivskyddat, för att få fram de MAC-adresser och tillverkare som Android inte låter appar se.

Så använder du den

  1. "Verktyg" → "Enheter från routern (SNMP)".
  2. Ange community eller v3-uppgifterna och starta.

Du behöver

  • SNMP aktiverat på routern.

Subnätskalkylator

Utifrån en IP-adress och ett prefix räknar den ut nätverk, nätmask, wildcard, broadcast, första och sista värd, antal användbara värdar och klass. Allt sker på telefonen.

Så använder du den

  1. "Verktyg" → "Subnätskalkylator".
  2. Ange IP och prefix och tryck på "Beräkna".

Wake-on-LAN

Startar en dator på distans genom att skicka ett "magiskt paket" till dess MAC. Enheterna du lägger till från deras detaljer visas under "Enheter att väcka", med "Väck alla" för att starta dem samtidigt.

Så använder du den

  1. "Verktyg" → "Wake-on-LAN".
  2. Ange MAC-adressen och tryck på "Väck", eller använd "Väck alla" på listan.

Du behöver

  • Wake-on-LAN som stöds och är aktiverat på enheten som ska väckas.

Begränsningar

  • Det fungerar i det lokala nätverk du är ansluten till.
10

Verktyg: trådlöst

Mobilnät, Wi‑Fi-täckning och Bluetooth.

Mobilnät

Visar cellen du är ansluten till och grannceller: operatör, band, kanal, frekvens, signal, kvalitet, områdeskod, cell-ID, fysiskt cell-ID och roaming, plus om anslutningen är en "Mätt anslutning", om "Datasparläge" är på och trafiken som tagits emot och skickats sedan telefonen startades. Den sänder ingenting.

Så använder du den

  1. "Verktyg" → "Mobilnät".

Du behöver

  • En telefon med mobilradio och platsbehörighet.

Begränsningar

  • På vissa enheter rapporterar radion inga celler förrän skärmen tänds igen efter flygplansläge.

Wi-Fi-täckning

Mäter Wi‑Fi-signalen rum för rum: för varje rum registreras signalen i dBm (från "Svag" till "Utmärkt"), SSID och band för nätverket du är ansluten till, så att du hittar de döda zonerna hemma eller på kontoret.

Så använder du den

  1. "Verktyg" → "Wi-Fi-täckning".
  2. Skriv rummets namn och tryck på "Mät".
  3. Gå till nästa rum och upprepa.

Du behöver

  • Att du är ansluten till Wi‑Fi.

Bluetooth LE

Listar Bluetooth Low Energy-enheter i närheten med namn eller adress, tillverkare (tolkad ur annonseringen) och signal.

Så använder du den

  1. "Verktyg" → "Bluetooth LE" → "Skanna".

Du behöver

  • Bluetooth-behörighet (Android 12+) eller plats.
11

Verktyg: hjälpmedel

Två verktyg som arbetar på telefonen, eller nästan.

Hashgenerator

Beräknar MD5, SHA‑1, SHA‑256, SHA‑512 och CRC32 för en text, redo att kopiera med ett tryck. "Identifiera en hash" känner igen den troliga algoritmen för en inklistrad hash. Allt sker på telefonen.

Så använder du den

  1. "Verktyg" → "Hashgenerator".
  2. Skriv text i "Text att hasha", eller klistra in en hash i "Identifiera en hash".

Lösenordskontroll

Bedömer ett lösenords styrka (från "Mycket svagt" till "Mycket starkt"), dess entropi i bitar och den uppskattade tiden för att knäcka det. "Kontrollera på Have I Been Pwned" talar om ifall det förekommer i kända dataläckor utan att skicka det: bara början av dess SHA‑1-fingeravtryck lämnar telefonen (k-anonymitet).

Så använder du den

  1. "Verktyg" → "Lösenordskontroll".
  2. Skriv lösenordet och läs bedömningen.
  3. Om du vill trycker du på "Kontrollera på Have I Been Pwned".

Begränsningar

  • Den har medvetet ingen knapp "Dela".
12

Inställningar och sparade nätverk

Nätverken NetBlade kommer ihåg, larm, arkiv och inställningar.

Sparade nätverk

Listan över nätverk du har namngett, med antal enheter, övervakningsstatus, hur många datorer som lästs av eller nekat inventering och en sammanfattning av kända sårbarheter ("N CVE · M PC", med de maskiner där varje brist finns). För varje nätverk anger du gemensamma inloggningsuppgifter och schemalagd inventering.

Så använder du den

  1. Tryck på routerikonen i det övre fältet ("Sparade nätverk").
  2. Under "Mina enheter" ser du de ihågkomna enheterna och tar bort dem med "Glöm".
  3. När du redigerar hittar du: namn, "Övervaka detta nätverk", "Skanna det här nätverket när appen öppnas", "Enheter från routern (SNMP)", "Windows-datorer i nätet" (uppgifter för alla datorer), "Linux-maskiner i det här nätverket" (gemensamma SSH-uppgifter) och "Schemalagd inventering": "Av" eller var 6:e, 12:e eller 24:e timme.
  4. Kartikonen högst upp öppnar "Nätverkskarta" med de nätverk vars plats är känd.

Du behöver

  • Minst ett namngivet nätverk (fliken "LAN" → ⋮ → "Namnge nätverk").

Begränsningar

  • Schemalagd inventering körs bara på det nätverk telefonen är ansluten till just då; om du ställer in olika intervall på flera nätverk gäller det kortaste.

Bakgrundsövervakning och larm

Med jämna mellanrum skannar NetBlade de sparade nätverk som har övervakning påslagen och larmar dig om nya enheter och, om du vill, om kända enheter som ansluter och lämnar. "Säkerhetsvarningar", med hög prioritet, utlöses när en ny enhet ser ut som en kamera eller exponerar riskabla tjänster. Den registrerar också internettillgänglighet och läget för värdarna i "Värdövervakning", och med schemalagd inventering talar den om när skyddet på dina datorer försvagas (antivirus, brandvägg eller kryptering avstängd, ny administratör, disken nästan full).

Så använder du den

  1. Namnge nätverket och slå på "Övervaka detta nätverk".
  2. "Inställn." → "Övervakning" → slå på "Bakgrundsövervakning" och välj "Kontrollfrekvens": 1, 3, 6, 12 eller 24 timmar.
  3. Slå på det du behöver: "Avisera vid känt nätverk", "Närvaroaviseringar", "Säkerhetsvarningar", "Tysta timmar" (säkerhetsvarningar hörs ändå).
  4. "Kontrollera nu" kör en kontroll direkt och talar om varför något inte startar, till exempel om nätverket inte är sparat eller inte övervakas.
  5. För att tysta en enskild enhet använder du "Tysta den här enheten" i dess detaljer.

Du behöver

  • Aviseringsbehörighet (Android 13+); om aviseringar är avstängda säger appen det och öppnar rätt inställningar.
  • Telefonen ansluten till det övervakade nätverket.

Begränsningar

  • Android kan fördröja eller hoppa över kontroller i bakgrunden för att spara batteri: det hjälper att undanta NetBlade från batterioptimering.
  • Larmen gäller bara nätverket du är ansluten till.
  • Om NetBlade i bakgrunden inte säkert kan avgöra vilket sparat nätverk du är på hoppar den över kontrollen hellre än att knyta händelser till fel nätverk.

Internetövervakning

Aktuell status online eller offline, latens, anslutningens drifttid under de senaste 24 timmarna och 7 dagarna, och listan över de senaste kontrollerna.

Så använder du den

  1. Ikonen ⓘ "Mitt nätverk" → "Internetövervakning".

Du behöver

  • Bakgrundsövervakning påslagen, eller minst en värd i "Värdövervakning": det är de som samlar in mätpunkterna.

Begränsningar

  • Det är ingen kontinuerlig sond: detaljnivån beror på vilken kontrollfrekvens du valt.

Nätverkstidslinje

Tidslinjen över vad som hänt: nya enheter, enheter som ansluter och lämnar, värdar uppe och nere, internet förlorat och återställt, anslutningar till nätverket och händelser från inventerade datorer (inventering nekad, ny lokal administratör, disken nästan full, säkerhetsuppdateringar väntar, brandvägg, antivirus eller kryptering avstängd, ny delad resurs, nytt autostartobjekt, konto aktiverat, ny lyssnande port).

Så använder du den

  1. Ikonen ⓘ "Mitt nätverk" → "Nätverkstidslinje".
  2. "Rensa" tömmer den.

Sparade skanningar

Arkivet med skanningar sparade från LAN, Portar och WiFi. Härifrån exporterar du dem som CSV, JSON eller en PDF-rapport med sidnumrering, sammanfattning, fynd och detaljer, eller tar bort dem.

Så använder du den

  1. "Inställn." → "Sparade skanningar".
  2. Tryck på delningsikonen på en skanning och välj format.

Du behöver

  • Export är en avancerad funktion; att dela resultatet från enskilda verktyg är det inte.

Säkerhetskopiering & återställning

"Exportera säkerhetskopia" sparar alla dina data (skanningar, nätverk, enheter, inställningar) till en fil, och "Återställ från fil" lägger tillbaka dem, till exempel på en annan telefon. "Automatisk säkerhetskopiering" gör det av sig självt i en mapp du väljer, dagligen, var tredje dag eller varje vecka, behåller det antal kopior du bestämmer och visar resultatet av den senaste.

Så använder du den

  1. "Inställn." → "Säkerhetskopiering & återställning" → "Exportera säkerhetskopia".
  2. För att återställa: "Återställ från fil", välj filen och bekräfta. Alla nuvarande data ersätts och appen startar om.
  3. För automatisk säkerhetskopiering: "Välj mapp", sedan "Frekvens" och "Max antal säkerhetskopior att behålla".

Begränsningar

  • Lösenord för Windows, SSH och FTP finns inte i säkerhetskopiefilen: efter en återställning måste du ange dem igen. SNMP-uppgifterna ingår.

Applås

Ber om ditt fingeravtryck, ansikte eller telefonens PIN-kod eller mönster varje gång du öppnar NetBlade, och låser igen när appen lämnar skärmen.

Så använder du den

  1. "Inställn." → "Integritet" → "Applås".

Du behöver

  • Ett fingeravtryck eller ansikte inställt på telefonen.

Språk, utseende och parametrar

Välj appens språk bland 43 eller behåll "Systemstandard"; temat "System", "Ljust" eller "Mörkt"; "Dynamiska färger (Material You)" på Android 12+ eller en "Accentfärg". Nedanför finjusterar du skanningarna: ping-timeout (100–2000 ms), parallellitet (8–128 trådar), omvänd DNS och tillverkaruppslagning för LAN; anslutningstimeout (100–1500 ms) och standardintervall för portar; standardformat CSV eller JSON för export. "Rensa arkiv" tar bort alla sparade skanningar.

Så använder du den

  1. Öppna "Inställn." och bläddra genom "Språk", "Utseende", "LAN-skanning", "Portskanning", "Exportera" och "Data".

Begränsningar

  • Kortare timeout och fler trådar gör skanningen snabbare men kan missa enheter som är långsamma att svara.

Widgetar och genvägar

På startskärmen kan du lägga till widgeten "Snabbskanning", som öppnar NetBlade och startar LAN-skanningen, och widgeten "Nätverksinfo" med lokal IP, subnät, gateway, DNS och publik IP, som uppdateras när nätverket byts, var 30:e minut och när du trycker på den. Snabbinställningar har en ruta "Snabbskanning", och sparade SSH- och FTP-anslutningar kan bli genvägar.

Så använder du den

  1. Tryck länge på startskärmen → Widgetar → NetBlade.
  2. För rutan redigerar du Snabbinställningar och drar in "Snabbskanning".

Begränsningar

  • Widgeten "Nätverksinfo" hämtar den publika IP-adressen från ipinfo.io.

Support

Under "Inställn." → "Info" hittar du appversionen, "Rapportera ett problem" (ett e-postmeddelande förifyllt med uppgifter om din enhet), "Betygsätt NetBlade", "Licenser för öppen källkod" och "Integritetspolicy".

Så använder du den

  1. Öppna "Inställn." och bläddra ned till "Info".
13

Gratis och avancerade funktioner

Hur NetBlade finansieras, och vad som alltid förblir gratis.

Vad som är gratis

NetBlade är gratis med en bannerannons ovanför navigeringsfältet. LAN-skannern, portar, WiFi, SSH, filöverföring, övervakning, sparade nätverk, säkerhetskopiering och alla verktyg utom de som listas nedan är gratis utan villkor.

Begränsningar

  • I regioner där det krävs ber appen om samtycke innan annonser visas; du kan ändra det senare under "Inställn." → "Info" → "Integritetsalternativ".

De avancerade funktionerna

Sju funktioner är avancerade: "Windows-inventering", "Linux-inventering", "Sårbarhetskontroll" (programmens CVE:er), export av "Sparade skanningar", "LAN-hotskanning", "Routersäkerhet" och "SNMP-detaljer". När du öppnar en av dem utan att ha låst upp den erbjuder NetBlade de två vägarna nedan.

Lås upp med en video

"Se en kort annons · lås upp allt i 24 h": en belöningsvideo låser upp alla sju avancerade funktioner i 24 timmar. Bannern finns kvar.

Så använder du den

  1. Öppna en avancerad funktion.
  2. Tryck på "Se en kort annons · lås upp allt i 24 h" och titta på videon till slutet.

Begränsningar

  • Om ingen annons finns tillgänglig just då, försök igen om en stund.

Ta bort annonser

Ett engångsköp i Play Butik, till det pris som visas i Play Butik, tar bort bannern, hoppar över frågan om annonssamtycke och låser upp de avancerade funktionerna. Det är ingen prenumeration.

Så använder du den

  1. "Inställn." → "Gillar du NetBlade?" → "Ta bort annonser".
  2. Slutför köpet med Google Play.

Begränsningar

  • Köpet är knutet till ditt Google-konto: installerar du om med samma konto återställs det automatiskt.
  • Om köpet återbetalas dras upplåsningen tillbaka och appen talar om det.
14

Integritet

Vad som stannar på telefonen, vad som lämnar den och när.

Vad som stannar på telefonen

Skanningar, enheter, sparade nätverk, inventeringar och tidslinje lagras bara i appens databas på din telefon. Det finns inget konto och NetBlade skickar inte dina data till utvecklaren: vi har ingen egen server.

Din publika adress

Vissa verktyg måste fråga utåt hur din anslutning ser ut, och de gör det bara när du använder dem. ipinfo.io tar emot din publika IP för "Internet", "Mitt nätverk", widgeten "Nätverksinfo", "Nätverksbetyg" och "Kontroll av okänt nätverk", och för "Traceroute-karta" även hoppens publika IP-adresser. Shodan InternetDB (internetdb.shodan.io) tar emot din publika IP för "Nätverksbetyg" och "Kontroll av okänt nätverk", som också öppnar testanslutningar till cloudflare.com, dns.google och one.one.one.one.

Domäner, lösenord och sårbarheter

"DNS-uppslagning", "WHOIS & DNS" och "Domänspaning" skickar domänen du frågar om till resolvern 1.1.1.1, WHOIS-servrar och crt.sh. "Kontrollera på Have I Been Pwned" skickar bara de första tecknen i lösenordets SHA‑1-fingeravtryck, aldrig lösenordet. Kontrollen "Kända sårbarheter" skickar till NVD bara namn och version på igenkända program, och först efter ditt samtycke; länken "Sök CVE" öppnar i stället en sökning i din webbläsare.

Hastighetstest, kartor och värdar du väljer

"Hastighetstest", även det automatiska om du slår på det, utväxlar testtrafik med Cloudflares servrar (speed.cloudflare.com). Kartor laddar ned de kartrutor du tittar på från OpenStreetMap. Värdarna du riktar verktygen mot, för ping, SSH, filöverföring, certifikat eller "Värdövervakning", tar emot den vanliga trafik som skickas till dem.

Annonser och köp

Om du ser annonser tar Google AdMob emot annonsidentifierare enligt Googles regler och det samtycke du gett, som du kan ändra under "Integritetsalternativ". Om du köper "Ta bort annonser" går köpet och dess verifiering via Google Play och inga annonser laddas längre.

Inloggningsuppgifter

De lösenord för Windows, SSH och FTP som du väljer att spara krypteras med Android Keystore och lämnar aldrig telefonen, inte ens i säkerhetskopior. Uppgifter som används för att lista SMB-resurser stannar bara i minnet. SNMP-community och SNMP-uppgifter lagras däremot okrypterade i databasen, så en återställning tar tillbaka dem utan att du behöver ange dem igen.

Säkerhetskopiering

Appens databas ingår i säkerhetskopian i ditt Google-konto (molnsäkerhetskopiering och överföring till en ny telefon), så dina skanningar, nätverk och enheter följer med dig. Den stannar i ditt Google-konto, krypterad av Google, och innehåller SNMP-uppgifterna; lösenord som krypterats med Keystore utelämnas. Säkerhetskopiefilen som du exporterar från inställningarna följer samma regel.