Ця політика описує, як NetBlade обробляє дані у своїх трьох виданнях: Android (com.netblade.tools), iPhone та iPad і Windows (Microsoft Store). NetBlade розробляє Innovatek Software (Innovatek di Cafaro Carmelina). Обліковий запис не потрібен, і ми не збираємо персональних даних для власних цілей: у нас немає сервера, який отримує ваші сканування, ваші пристрої чи ваші облікові дані. Там, де видання поводяться по-різному, різницю викладено нижче. Три видання — це незалежні застосунки: вони не діляться даними та не спілкуються одне з одним.
Дані сканувань
Сканування локальної мережі (пристрої, порти, Wi‑Fi, SNMP, діагностичні інструменти) виконуються й обробляються лише на вашому пристрої. Збережені результати лишаються в локальному сховищі застосунку та ніколи не надсилаються нам: Innovatek Software не отримує жодних даних про ваші мережі.
Експорт (CSV, JSON, PDF) і поширення відбуваються лише коли ви цього просите, у місце призначення, яке ви обираєте.
Локальне сховище, облікові дані та резервна копія
Android: дані застосунку (збережені сканування, розпізнані пристрої, мережі, історія подій) живуть у локальній базі даних. Облікові дані SNMP, які ви вводите для запитів до власного обладнання, зберігаються в цій базі даних без шифрування, бо вони мають лишатися придатними для наступних запитів; для SSH застосунок зберігає хост, порт і ім'я користувача, ніколи пароль; облікові дані Windows шифруються ключем, що зберігається в Android Keystore, і не потрапляють у жодну резервну копію. База даних включена до стандартної резервної копії Google, яка лишається у вашому власному обліковому записі Google, зашифрованою, і недоступна нам; ви можете вимкнути це в налаштуваннях резервного копіювання вашого пристрою. Файл резервної копії, який ви можете вручну експортувати із застосунку (.nbak), не зашифрований і містить облікові дані SNMP: тримайте його там, де вважаєте безпечним.
iPhone та iPad: дані застосунку живуть у локальній базі даних, включеній до резервної копії пристрою (iCloud або комп'ютер), яка лишається у вашому власному обліковому записі Apple, зашифрованою. Облікові дані — спільноти та ключі SNMP, облікові записи Windows і паролі SSH чи FTP, які ви обираєте запам'ятати — зберігаються лише в iOS Keychain, прив'язаному до цього пристрою: їх немає в базі даних, немає в резервній копії пристрою та немає у файлі резервної копії, який ви можете експортувати із застосунку (.nbak).
Windows: дані живуть у базі даних у приватній теці застосунку (LocalState), яку Windows видаляє разом із застосунком. Паролі — облікові записи Windows для зчитування ПК, SNMP, SSH, поштовий сервер, секрети webhook — шифруються захистом даних Windows (DPAPI) для вашого облікового запису користувача на тому ПК: навіть копія теки не робить їх читабельними деінде. Робочий журнал лишається в тій самій теці та нікому не надсилається.
Що застосунок робить у вашій мережі
У Windows, з обліковими даними, які ви реєструєте, NetBlade зчитує ПК і пристрої у вашій мережі (WMI і WinRM, SMB, SNMP, SSH) і, якщо ви це ввімкнете, робить це за розкладом з агента, який працює, поки ви ввійшли у Windows. Віддалені дії на ПК (перезавантаження або команда, наприклад) запускаються лише коли ви їх запускаєте. Користуйтеся цими можливостями лише в мережах і на машинах, якими ви маєте право адмініструвати.
Системні дозволи
iOS уперше запитує дозвіл на «локальну мережу»: без нього застосунок не бачить жодного пристрою. На Android дозвіл на місцезнаходження (або, з Android 13, «пристрої Wi‑Fi поблизу») — це те, що дозволяє зчитувати результати сканування Wi‑Fi, тобто мережеві імена та ідентифікатори точок доступу; на iOS місцезнаходження вимагає система лише для зчитування назви мережі Wi‑Fi, до якої ви підключені. Доступу до місцезнаходження у фоні немає ніколи.
На Android, якщо ви користуєтеся можливостями карти, застосунок зберігає координати, пов'язані зі збереженою мережею чи скануванням, щоб показати це на карті: вони лишаються в локальній базі даних. Карти малюються за допомогою OpenStreetMap, який отримує запити на плитки карти для показу.
У Windows застосунок просить запускатися разом із Windows, щоб фоновий агент міг працювати; ви можете вимкнути це в Параметри › Застосунки › Автозапуск. Ви можете відхилити будь-який дозвіл: можливості, що від нього не залежать, лишаються доступними.
Зовнішні служби
Деякі інструменти, і лише коли ви самі їх запускаєте, звертаються до публічних сторонніх служб: ipinfo.io (та ipwho.is на iOS) для інформації про публічну IP-адресу та геолокацію IP-адреси; speed.cloudflare.com для тесту швидкості; crt.sh для сертифікатів домену; internetdb.shodan.io, щоб побачити, які порти вашої публічної IP відкриті в інтернет; services.nvd.nist.gov (National Vulnerability Database) для відомих вразливостей розпізнаної програми, на Android та iOS; api.pwnedpasswords.com (Have I Been Pwned), щоб перевірити, чи пароль витік. В останньому випадку пароль ніколи не залишає пристрій: надсилається лише початок його криптографічного хешу (k‑анонімність), який неможливо відстежити до пароля.
Перевірка вразливостей на Android та iOS є необов'язковою й надсилає лише ім'я та версію розпізнаних програм. У Windows вона не надсилає нічого: раз на день застосунок завантажує публічний, цифрово підписаний список вразливостей з feed.netblade.app, і порівняння з вашими програмами відбувається на ПК. Завантаження не несе жодної інформації про вашу інвентаризацію.
У Windows, якщо ви цього просите, застосунок завантажує PsExec безпосередньо із сайту Microsoft (live.sysinternals.com) до власної теки, для віддалених дій. Поштові сповіщення та звіти йдуть з поштового сервера, який ви налаштовуєте, на адреси, які ви обираєте; webhook йдуть на адреси, які ви вводите. Ми не посередині.
Кожна служба отримує лише те, що потрібно саме цьому запиту — IP-адресу, домен, ім'я програми чи частковий хеш — разом з IP-адресою, з якої надходить з'єднання. Сканування вашої локальної мережі ніколи не проходять через жодну зовнішню службу.
Реклама (лише Android)
На Android безкоштовна версія показує рекламу через Google AdMob. Щоб показувати й вимірювати рекламу, Google може обробляти ідентифікатори пристрою (включно з рекламним ідентифікатором) і технічні дані, як описано в політиці конфіденційності Google (policies.google.com/privacy). Якщо ви перебуваєте в Європейській економічній зоні, Сполученому Королівстві чи Швейцарії, застосунок збирає вашу згоду через форму Google перед запитом будь-якої реклами, і ви можете будь-коли змінити чи відкликати її в Налаштування › Параметри конфіденційності. Видання для iPhone та Windows не містять реклами й рекламного SDK і не відстежують вас.
Покупки та підписки
Покупки повністю обробляє магазин: Google Play Billing на Android, Apple (StoreKit) на iPhone та iPad, Microsoft Store на Windows (місячна або річна підписка NetBlade Pro з безкоштовним пробним періодом уперше). Ми ніколи не отримуємо й не зберігаємо платіжних даних і не знаємо, хто купив. За підпискою немає нашого сервера: застосунок запитує в магазину, на пристрої, чи активна підписка.
Ваші права
Оскільки дані застосунку живуть лише на ваших пристроях, ви можете будь-коли видалити їх, очистивши дані застосунку або видаливши його. З будь-яким запитом щодо конфіденційності (доступ, виправлення, стирання) пишіть на info@innovateksoftware.com.
Вебсайт netblade.app використовує Google Analytics для вимірювання відвідувань, і лише після того, як ви погодитеся в банері cookie: до того аналітичні файли cookie не встановлюються. Самі три застосунки не використовують аналітику й нічого нам не надсилають.