Datenschutzerklärung — AGDM Root Checker
Anbieter und Dienst
AGDM Soft (AGDM, wir) stellt AGDM Root Checker für Android bereit. Diese Erklärung beschreibt Datenverarbeitung, Übertragung, Speicherung und Löschung. Release 1 verwendet ein Google Play-Abonnement, ohne Werbung, Werbe-ID oder kostenlose Testphase. Es gibt kein AGDM-Konto. Im normalen Betrieb werden weder Name, E-Mail, Telefonnummer, Kontakte, Fotos noch Nachrichteninhalte angefordert.
Lokale Prüfungen
Je nach Android-Version, Gerät und erlaubtem Zugriff prüft die App Root-Hinweise, Startzustand, Systemeinstellungen, installierte Pakete und Signaturzertifikate, VPN/Proxy, Mobilfunk, WLAN, Datenverkehrsmengen, Batterie und Wärme sowie von Ihnen ausgewählte APK-Dateien oder Ordner. App-Listen, Zertifikate, APK-Inhalte, Datenverkehr und VPN/Proxy-Kandidaten werden nicht an AGDM übertragen. Die App liest keine Nachrichten oder übertragenen Netzwerk-Inhalte. Eine Sensorberechtigung ist kein Nachweis tatsächlicher Nutzung.
Wenn der optionale Nutzungszugriff in den Android-Einstellungen aktiviert ist, fragt die App erfasste Verkehrssummen und App-Nutzungsstatistiken ab, um von Android gemeldete letzte Nutzungszeiten für Apps mit Treffern bei bekannten Indikatoren anzuzeigen. Android kann diese Werte zurückhalten. Diese Nutzungsdaten bleiben auf dem Gerät, sofern sie nicht in einem vom Nutzer ausdrücklich exportierten oder geteilten Bericht enthalten sind; sie werden nicht zu AGDM hochgeladen.
Einwilligung und lokale Historie
Vor der ersten Geräteprüfung erscheint eine Erklärung mit ausdrücklicher Zustimmung. Bei Ablehnung starten weder Prüfung noch Hintergrund-Integritätsverifizierung. Nach Zustimmung kann eine manuell gestartete oder von Ihnen ausdrücklich geplante Prüfung sichtbare Apps mit eingebauten Sicherheitsindikatoren vergleichen. Die lokale App-Prüfmetrik enthält nur Prüfzeit, Anzahl sichtbarer Apps, Indikatortreffer, bestätigte Treffer bei Überwachungswerkzeugen und Prüfdauer.
Play Integrity und Online-Verifizierung
Nach Zustimmung kann Google Play ein Play Integrity-Token erzeugen. Ab Version 1.0.26 (27) sendet die App Token, erwartete undurchsichtige Nonce, zufällige Anfrage-ID sowie Paketname, Versionsname/-code und Installationspaket per HTTPS zuerst an Google Cloud Run (agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app). Nur bei Netzwerkfehler oder HTTP 5xx kann dieselbe Anfrage an api.agdm-rootchecker.com auf Hostinger gehen; HTTP 4xx wird nicht umgangen. Versionen bis 1.0.25 (26) können zusätzlich Zeitstempel, Anfragehash, zufällige Installations-ID, lokalen Signaldigest und Build-Typ senden; der Produktionsprüfer verwendet oder speichert diese Kompatibilitätsfelder nicht. Ab Version 27 entfallen sie als eigene Übertragungsfelder.
Verarbeitung auf dem Server
AGDM lässt Google Play das Token dekodieren, prüft Paket, Nonce, App-Erkennung und Geräteintegrität und antwortet der App. Anfrageinhalte und erfolgreiche Antworten werden nicht in einer AGDM-Datenbank, Datei, Cache oder Anwendungsliste gespeichert. Dies umfasst rohe Token, Nonces, IDs, Digests, Paket-/Versions-/Installationsfelder und dekodierte Ergebnisse. Der Zustand zur Missbrauchsabwehr für die unveränderte Verbindungs-IP bleibt ohne Geolokalisierung im Arbeitsspeicher des Backend-Prozesses. Anfrageneinträge verfallen nach 24 Stunden zuzüglich etwa einer Minute Bereinigung. Der IP-Eintrag wird entfernt, wenn keine aktuellen Anfrageneinträge mehr vorhanden sind, oder früher bei einem Prozessneustart. Neue Anfragen können den Eintrag aktiv halten.
Technische Sicherheitsprotokolle und IP-Adressen
Die reine Speicherung im Arbeitsspeicher betrifft den Backend-Zustand zur Missbrauchsabwehr für die unveränderte IP, nicht sämtliche Infrastrukturprotokolle. Minimierte Sicherheitsprotokolle der Anwendung können Zeitpunkt und Art des Ereignisses, Methode, Kategorie oder Grund, eine maskierte Netzwerkadresse und einen prozessspezifischen HMAC-Fingerabdruck der IP enthalten. Das sind pseudonyme Kennungen, keine Garantie für Anonymität. Hostinger-Anwendungsprotokolle sind auf sieben Tage begrenzt, Google-Cloud-Anwendungsprotokolle auf 30 Tage. Sicherheitsprotokolle des VPS-Betriebssystems können vollständige Quell-IP-Adressen von Netzwerkereignissen enthalten. Das Systemjournal ist auf sieben Tage Aufbewahrung mit täglicher Dateirotation eingestellt. UFW- und rsyslog-Textprotokolle rotieren wöchentlich; die aktuelle Datei und vier Archive bleiben erhalten. Ältere Dateikopien können bis zur Entfernung durch die Backup-Rotation in Backups des Anbieters bleiben.
Abonnement
Google Play zeigt lokale Preise und verarbeitet Zahlung, Kaufabfrage und Kaufbestätigung. Die App sendet Produkt-ID und Kauftoken per HTTPS an denselben primären oder Ersatzdienst. Dieser prüft über die Google Android Publisher API und liefert Berechtigungsstatus, Ablaufzeit, Basisplan, Bestätigungsstatus und Prüfzeit, ohne Token oder Antwort dauerhaft zu speichern. Eine lokal bestätigte Berechtigung kann offline höchstens 72 Stunden verwendet werden. RTDN-Mitteilungen können über zwei unabhängige Google Cloud Pub/Sub-Push-Abonnements zugestellt werden. Beide Server prüfen die von Google signierte OIDC-Identität und verarbeiten im Speicher, ohne Nutzer- oder Berechtigungsdatenbank.
Speicherdauer
App-interne Einstellungen, Zustimmung, Historie, aggregierte Metriken, Berichte und ausstehende Verifizierung bleiben bis zur Löschung über App/Android, Speicherlöschung oder Deinstallation. Android-Backup und Geräteübertragung sind dafür deaktiviert. Erfolgreiche Serveranfragen werden nach Verarbeitung nicht gespeichert. Missbrauchsabwehr-IP: nur Speicher, 24 Stunden plus ungefähr eine Minute. Minimierte Hostinger-Anwendungslogs: höchstens 7 Tage. Minimierte Cloud-Logs im _Default-Bucket: 30 Tage; Cloud Run-Anfragelogs mit rohen IPs/URLs sind ausgeschlossen. Verpflichtende Verwaltungs-/Systemlogs im gesperrten _Required-Bucket: 400 Tage, ohne AGDM-Anfrageinhalte oder Play-Token. Unbestätigte Pub/Sub-Mitteilungen: höchstens 24 Stunden; bestätigte werden von Google entfernt. Hostinger rotiert vollständige tägliche und wöchentliche VPS-Backups nach dem Zeitplan des Anbieters. Darin können Dateien verbleiben, die bereits vom laufenden Server gelöscht wurden, bis der Anbieter das betreffende Backup bei der Rotation entfernt. Eine feste kalenderbezogene Frist für die Entfernung aus allen Anbieter-Backups wird hier nicht garantiert. Ihre Exporte bleiben am gewählten Speicher- oder Freigabeort.
Löschung und Wahlmöglichkeiten
Es gibt kein AGDM-Konto zu schließen. Löschen Sie Historieneinträge in der App, löschen Sie den App-Speicher in Android oder deinstallieren Sie die App. Exportierte Dateien müssen am Ziel gelöscht werden. Dies kündigt kein Google Play-Abonnement; verwalten oder kündigen Sie es gesondert in Google Play. Erfolgreiche Serveranfragen sind später nicht nach Installations-ID, Anfrage-ID, Paket oder Token abrufbar. Temporärer Schutzstatus und minimierte Logs verfallen nach den genannten Fristen. Löschfragen an agdmsoft@gmail.com werden innerhalb von 30 Kalendertagen beantwortet; senden Sie keine Token, Passwörter, Zahlungsdaten oder vollständigen Geräteberichte.
Dienstleister und Offenlegung
Google Play Integrity und Billing verarbeiten Token, Erkennung, Abonnements und Zahlungen. Google Cloud Run, Logging und Pub/Sub stellen primäre Verifizierung, minimierte Logs und Benachrichtigungen in der gewählten europäischen Region bereit. Hostinger betreibt den unabhängigen Ersatzdienst in Deutschland; tägliche Backups wurden in Litauen beobachtet. Google verarbeitet nach seiner Datenschutzerklärung. AGDM verkauft Daten nicht und verwendet keine allgemeinen Analyse- oder Werbedienste. Gesetzlich erforderliche oder zum Schutz von Nutzern, Dienst und Rechten notwendige Offenlegungen beschränken sich auf tatsächlich vorhandene Daten.
Sicherheit und Berechtigungen
Die App verwendet HTTPS, blockiert Klartextverkehr und deaktiviert HTTP-Inhaltsprotokollierung im Release. Cloud Run nutzt Routenprüfung und IP-Limits; der Betreiberendpunkt ist nicht öffentlich. Hostinger verwendet Caddy-HTTPS mit einem nur lokal erreichbaren Backend. Token und Nonces werden nicht protokolliert; Logs sind minimiert, zugriffsbeschränkt und zeitlich begrenzt. Keine Übertragung oder Speicherung ist vollkommen sicher. Optionale Zugriffe dienen den jeweiligen Funktionen; Ablehnung kann Prüfungen unvollständig oder nicht verfügbar machen. Lokale Ergebnisse verlassen das Gerät nur bei Ihrem ausdrücklichen Export oder Teilen; automatische Übertragung ist auf Integrität und Abonnement begrenzt.
Kinder und Änderungen
Die App ist ein Gerätesicherheitswerkzeug und richtet sich nicht an Kinder. Sie erstellt kein Nutzerprofil und enthält keine Werbung. Bei Änderungen an App, Server, Vorschriften oder Anbietern werden Erklärung und Datum angepasst. Wesentliche Änderungen der externen Verarbeitung erfordern Prüfung der Google Play Data Safety-Angaben und gegebenenfalls erneute Offenlegung in der App.
Kontakt
Datenschutzfragen und Anfragen: agdmsoft@gmail.com. Vollständige Löschanleitung und Lizenzvereinbarung sind über die Links auf dieser Seite verfügbar.