Volver a AGDM Root Checker

Política de privacidad — AGDM Root Checker

Última actualización:

Proveedor y servicio

AGDM Soft (AGDM, nosotros) ofrece AGDM Root Checker para Android. Esta política explica el tratamiento, la transmisión, la conservación y la eliminación de datos. Release 1 utiliza una suscripción de Google Play, sin anuncios, identificador publicitario ni prueba gratuita. No crea una cuenta AGDM. En el funcionamiento normal no solicita nombre, correo, teléfono, contactos, fotos ni contenido de mensajes.

Comprobaciones locales

Según Android, el dispositivo y los accesos permitidos, la aplicación examina indicios de root, estado de arranque, configuración, paquetes y certificados de aplicaciones instaladas, VPN/proxy, red móvil, Wi-Fi, volúmenes de tráfico, batería y temperatura, y APK o carpetas seleccionados por usted. Las listas de aplicaciones, certificados, contenido APK, volúmenes y candidatos VPN/proxy no se envían a AGDM. No lee contenido de mensajes ni de tráfico de red. Un permiso de sensor no demuestra uso real.

Si el usuario activa el acceso opcional a datos de uso en Ajustes de Android, la aplicación consulta los totales de tráfico registrados y las estadísticas de uso para mostrar las horas de último uso que Android informa para aplicaciones que coinciden con indicadores conocidos. Android puede omitir estos valores. Estos registros de uso permanecen en el dispositivo salvo que se incluyan en un informe que el usuario exporte o comparta expresamente; no se suben a AGDM.

Consentimiento e historial

Antes del primer análisis se muestra una explicación y se solicita consentimiento explícito. Si lo rechaza, no comienza el análisis ni la verificación de integridad en segundo plano. Tras aceptar, un análisis manual o programado expresamente por usted puede comparar aplicaciones visibles con indicadores integrados. La métrica local de aplicaciones conserva solo fecha del análisis, número de aplicaciones visibles, coincidencias de indicadores, coincidencias reconocidas de herramientas de supervisión y duración.

Play Integrity y verificación

Tras el consentimiento, Google Play puede generar un token Play Integrity. Desde 1.0.26 (27), la aplicación envía por HTTPS el token, nonce esperado opaco, identificador aleatorio de solicitud, paquete, nombre/código de versión y paquete del instalador al servicio principal Google Cloud Run, agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app. Solo ante fallo de red o HTTP 5xx puede repetir la misma solicitud en el respaldo independiente Hostinger, api.agdm-rootchecker.com; no elude HTTP 4xx. Las versiones hasta 1.0.25 (26) pueden incluir fecha del cliente, hash de solicitud, ID aleatorio de instalación, resumen de señales locales y tipo de build. El verificador de producción no utiliza ni conserva estos campos de compatibilidad; desde la versión 27 ya no se envían como campos separados.

Procesamiento del servidor

AGDM envía el token a Google Play para decodificarlo, verifica paquete, nonce, reconocimiento e integridad, y devuelve el resultado. No conserva solicitudes ni respuestas exitosas en bases AGDM, archivos, cachés o registros de aplicación. Esto incluye tokens, nonces, identificadores, resúmenes, contexto de paquete/versión/instalador y resultados decodificados. El estado de prevención de abusos asociado a la IP original de conexión se mantiene en la memoria del proceso del backend, sin geolocalización. Los registros de solicitudes caducan tras 24 horas más aproximadamente un minuto de limpieza; la entrada de IP desaparece cuando no quedan registros vigentes, o antes si se reinicia el proceso. Las nuevas solicitudes pueden mantener activa la entrada.

Registros técnicos de seguridad y direcciones IP

La regla de almacenamiento solo en memoria se refiere al estado de prevención de abusos de la IP original en el backend, no a todos los registros de infraestructura. Los registros de seguridad minimizados de la aplicación pueden incluir hora y tipo de evento, método, categoría o motivo, una dirección de red enmascarada y una huella HMAC de la IP por proceso. Son identificadores seudónimos, no una garantía de anonimato. Los registros de aplicación de Hostinger se limitan a siete días y los de Google Cloud a 30 días. Los registros de seguridad del sistema operativo del VPS pueden incluir las IP de origen completas de eventos de red. El diario del sistema está configurado para siete días de conservación con rotación diaria de archivos. Los registros de texto de UFW y rsyslog rotan semanalmente y conservan el archivo actual y cuatro archivos históricos. Las copias más antiguas pueden permanecer en las copias de seguridad del proveedor hasta que la rotación las elimine.

Suscripción

Google Play muestra el precio local y procesa pago, consulta y confirmación de compras. La aplicación envía ID de producto y token de compra por HTTPS al mismo servicio principal o de respaldo. El servidor valida mediante Google Android Publisher API y devuelve acceso, caducidad, plan base, confirmación y hora de verificación, sin almacenar permanentemente token o respuesta. El acceso verificado localmente puede funcionar sin conexión durante un máximo de 72 horas. Las RTDN pueden llegar por dos suscripciones push independientes de Google Cloud Pub/Sub. Cada servidor valida la identidad OIDC firmada por Google y procesa en memoria, sin base de usuarios ni derechos de acceso.

Conservación

Configuración privada, consentimiento, historial, métricas agregadas, informes y verificación pendiente permanecen hasta eliminarlos en la aplicación/Android, borrar el almacenamiento o desinstalar. La copia de seguridad Android y la transferencia entre dispositivos están desactivadas para estos datos. Las solicitudes exitosas no se conservan después del procesamiento. IP antiabuso: solo memoria, 24 horas más aproximadamente un minuto. Registros mínimos Hostinger: máximo 7 días. Registros mínimos Cloud en _Default: 30 días; se excluyen los registros de solicitudes Cloud Run con IP/URL sin procesar. Registros obligatorios de administración/sistema en _Required bloqueado: 400 días, sin cuerpos AGDM ni tokens Play. Mensajes Pub/Sub sin confirmar: máximo 24 horas; Google elimina los confirmados. Hostinger rota las copias de seguridad completas diarias y semanales del VPS según el calendario del proveedor. Pueden contener archivos ya eliminados del servidor activo hasta que el proveedor retire la copia concreta durante la rotación. Aquí no se garantiza un plazo fijo de calendario para eliminarlos de todas las copias del proveedor. Sus exportaciones permanecen donde las guardó o compartió.

Eliminación y opciones

No existe cuenta AGDM que cerrar. Elimine el historial en la aplicación, borre sus datos en Android o desinstálela. Elimine los informes exportados en su destino. Esto no cancela la suscripción Google Play; gestiónela o cancélela por separado en Google Play. Las solicitudes exitosas no se pueden recuperar posteriormente mediante ID de instalación, solicitud, paquete o token. El estado temporal y los registros mínimos caducan en los plazos indicados. Contacte con agdmsoft@gmail.com; respuesta en 30 días naturales. No envíe tokens, contraseñas, datos de pago ni informes completos del dispositivo.

Proveedores y divulgación

Google Play Integrity y Billing procesan tokens, reconocimiento, suscripciones y pagos. Google Cloud Run, Logging y Pub/Sub ofrecen verificación principal, registros mínimos y notificaciones en la región europea elegida. Hostinger aloja el respaldo independiente en Alemania; se observaron copias diarias en Lituania. Google aplica su política de privacidad. AGDM no vende datos ni utiliza servicios generales de analítica o publicidad. Las divulgaciones exigidas por ley o necesarias para proteger usuarios, servicio o derechos se limitan a los datos realmente disponibles.

Seguridad y permisos

Se utiliza HTTPS, se desactiva tráfico sin cifrar y las builds release no registran cuerpos HTTP. Cloud Run valida rutas y limita IP; el endpoint de operador no es público. Hostinger utiliza Caddy HTTPS y un backend accesible solo localmente. Tokens y nonces no se registran; los registros son mínimos, restringidos y temporales. Ningún transporte o almacenamiento es completamente seguro. Los accesos opcionales sirven a sus funciones; rechazarlos puede dejar una comprobación incompleta o no disponible. Los resultados locales solo salen mediante exportación o uso compartido explícito; los envíos automáticos se limitan a integridad y suscripción.

Menores y cambios

La aplicación es una herramienta de seguridad del dispositivo y no está dirigida a menores. No crea perfiles ni utiliza publicidad. Los cambios de aplicación, servidor, normativa o proveedor requieren actualizar texto y fecha. Un cambio importante del procesamiento externo requiere revisar Google Play Data Safety y, cuando proceda, renovar la explicación dentro de la aplicación.

Contacto

Preguntas y solicitudes de privacidad: agdmsoft@gmail.com. Las instrucciones completas de eliminación y la licencia están disponibles mediante los enlaces de esta página.

agdmsoft@gmail.com

Google — Política de privacidad