بازگشت به AGDM Root Checker

سیاست حریم خصوصی — AGDM Root Checker

آخرین به‌روزرسانی:

ارائه‌دهنده و سرویس

AGDM Soft (AGDM، ما) برنامه Android با نام AGDM Root Checker را ارائه می‌کند. این سیاست پردازش، انتقال، نگهداری و حذف داده را توضیح می‌دهد. انتشار ۱ با اشتراک Google Play عرضه می‌شود؛ تبلیغ، شناسه تبلیغاتی یا دوره آزمایشی رایگان ندارد. حساب AGDM ایجاد نمی‌شود. در استفاده معمول، نام، ایمیل، شماره تلفن، مخاطبان، عکس‌ها یا محتوای پیام‌ها درخواست نمی‌شود.

بررسی‌های محلی

بسته به نسخه Android، دستگاه و دسترسی مجاز، برنامه نشانه‌های روت، وضعیت بوت، تنظیمات سیستم، بسته‌ها و گواهی امضای برنامه‌های نصب‌شده، VPN/پروکسی، شبکه همراه، Wi-Fi، حجم ترافیک، باتری و گرما و فایل APK یا پوشه انتخاب‌شده توسط شما را بررسی می‌کند. فهرست برنامه‌ها، گواهی‌ها، محتوای APK، حجم ترافیک و نامزدهای VPN/پروکسی به AGDM فرستاده نمی‌شوند. برنامه محتوای پیام یا ترافیک شبکه را نمی‌خواند. مجوز حسگر اثبات استفاده واقعی از آن نیست.

اگر کاربر دسترسی اختیاری به آمار استفاده را در تنظیمات Android فعال کند، برنامه مجموع ترافیک ثبت‌شده و آمار استفادهٔ برنامه‌ها را درخواست می‌کند تا زمان آخرین استفادهٔ گزارش‌شده توسط Android را برای برنامه‌های منطبق با شاخص‌های شناخته‌شده نشان دهد. ممکن است Android این مقادیر را ارائه نکند. این سوابق استفاده روی دستگاه می‌مانند، مگر اینکه در گزارشی گنجانده شوند که کاربر صریحاً صادر یا هم‌رسانی می‌کند؛ به AGDM بارگذاری نمی‌شوند.

رضایت و تاریخچه محلی

پیش از اولین بررسی دستگاه، توضیح داده‌ها نمایش داده می‌شود و رضایت صریح لازم است. با رد آن، بررسی و تأیید یکپارچگی پس‌زمینه شروع نمی‌شوند. پس از رضایت، بررسی دستی یا بررسی زمان‌بندی‌شده‌ای که خودتان فعال کرده‌اید می‌تواند برنامه‌های قابل مشاهده را با شاخص‌های امنیتی داخلی مقایسه کند. معیار محلی بررسی برنامه‌ها فقط زمان بررسی، تعداد برنامه‌های قابل مشاهده، تعداد تطبیق شاخص‌ها، تطبیق ابزار نظارتی تأییدشده و مدت بررسی را نگه می‌دارد.

Play Integrity و تأیید آنلاین

پس از رضایت، Google Play می‌تواند توکن Play Integrity ایجاد کند. از نسخه 1.0.26 (27)، برنامه توکن، nonce مورد انتظار و غیرشفاف، شناسه تصادفی درخواست، نام بسته، نام و کد نسخه و نام بسته نصب‌کننده را با HTTPS ابتدا به Google Cloud Run در agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app می‌فرستد. فقط در خطای شبکه یا HTTP 5xx همان درخواست می‌تواند به سرویس مستقل Hostinger در api.agdm-rootchecker.com برود؛ HTTP 4xx دور زده نمی‌شود. نسخه‌های تا 1.0.25 (26) ممکن است زمان کلاینت، هش درخواست، شناسه تصادفی نصب، خلاصه نشانه‌های محلی و نوع بیلد هم بفرستند؛ تأییدکننده انتشار آن‌ها را استفاده یا ذخیره نمی‌کند. از نسخه 27 این فیلدهای جداگانه ارسال نمی‌شوند.

پردازش سرور

AGDM توکن را برای رمزگشایی به Google Play می‌دهد، بسته، nonce، شناسایی برنامه و یکپارچگی دستگاه را بررسی و نتیجه را برمی‌گرداند. بدنه درخواست و پاسخ موفق در پایگاه داده، فایل، کش یا گزارش برنامه AGDM نگهداری نمی‌شوند؛ شامل توکن خام، nonce، شناسه‌ها، خلاصه‌ها، اطلاعات بسته/نسخه/نصب‌کننده و نتیجه رمزگشایی‌شده. وضعیت جلوگیری از سوءاستفاده مربوط به IP خام اتصال، بدون مکان‌یابی، در حافظهٔ فرایند سرور نگهداری می‌شود. رکورد درخواست پس از 24 ساعت به‌علاوه حدود یک دقیقه برای پاک‌سازی منقضی می‌شود؛ رکورد IP وقتی درخواست تازه‌ای باقی نماند، یا زودتر با راه‌اندازی مجدد فرایند، حذف می‌شود. درخواست‌های جدید می‌توانند رکورد را فعال نگه دارند.

گزارش‌های فنی امنیت و نشانی‌های IP

قاعدهٔ نگهداری فقط در حافظه به وضعیت جلوگیری از سوءاستفاده برای IP خام در سرور مربوط است، نه همهٔ گزارش‌های زیرساخت. گزارش‌های کمینهٔ امنیت برنامه ممکن است زمان و نوع رویداد، روش، دسته یا علت، نشانی شبکهٔ پوشانده‌شده و اثرانگشت HMAC مختص هر فرایند از IP را داشته باشند. این‌ها شناسه‌های مستعارند و تضمین ناشناس‌بودن نیستند. گزارش برنامهٔ Hostinger به هفت روز و Google Cloud به 30 روز محدود است. گزارش‌های امنیت سیستم‌عامل VPS ممکن است IP کامل مبدأ رویداد شبکه را داشته باشند. گزارش سیستم برای نگهداری هفت‌روزه با گردش روزانهٔ فایل تنظیم شده است. گزارش‌های متنی UFW و rsyslog هفتگی گردش می‌کنند و فایل جاری همراه چهار بایگانی نگهداری می‌شود. نسخه‌های قدیمی‌تر فایل‌ها ممکن است تا حذف در گردش پشتیبان در نسخه‌های پشتیبان ارائه‌دهنده باقی بمانند.

اشتراک

Google Play قیمت محلی را نشان می‌دهد و پرداخت، پرس‌وجوی خرید و تأیید خرید را پردازش می‌کند. برنامه شناسه محصول و توکن خرید را با HTTPS به همان سرویس اصلی یا پشتیبان می‌فرستد. سرور با Google Android Publisher API تأیید می‌کند و وضعیت دسترسی، زمان انقضا، طرح پایه، وضعیت تأیید و زمان بررسی را برمی‌گرداند؛ توکن یا پاسخ را دائمی ذخیره نمی‌کند. دسترسی تأییدشده محلی حداکثر 72 ساعت آفلاین قابل استفاده است. اعلان‌های RTDN ممکن است از دو اشتراک push مستقل Google Cloud Pub/Sub برسند. هر سرور هویت OIDC امضاشده توسط Google را تأیید و اعلان را در حافظه پردازش می‌کند؛ پایگاه حساب یا دسترسی کاربر ایجاد نمی‌شود.

مدت نگهداری

تنظیمات خصوصی برنامه، رضایت، تاریخچه، معیارهای تجمیعی، گزارش‌ها و وضعیت تأیید معوق تا حذف در برنامه/Android، پاک کردن داده یا حذف برنامه می‌مانند. پشتیبان Android و انتقال دستگاه برای آن‌ها غیرفعال است. درخواست موفق سرور پس از پردازش ذخیره نمی‌شود. IP مقابله با سوءاستفاده: فقط حافظه، 24 ساعت و حدود یک دقیقه. گزارش حداقلی برنامه Hostinger: حداکثر 7 روز. گزارش حداقلی Cloud در _Default: 30 روز؛ گزارش زیرساخت درخواست Cloud Run با IP و URL خام مستثناست. گزارش اجباری مدیریت/سیستم در _Required قفل‌شده: 400 روز، بدون بدنه درخواست AGDM یا توکن Play. پیام تأییدنشده Pub/Sub: حداکثر 24 ساعت؛ Google پیام تأییدشده را حذف می‌کند. Hostinger نسخه‌های پشتیبان کامل روزانه و هفتگی VPS را طبق برنامهٔ ارائه‌دهنده گردش می‌دهد. ممکن است فایل‌های حذف‌شده از سرور فعال تا حذف همان نسخه در گردش پشتیبان در آن باقی بمانند. اینجا مهلت تقویمی ثابتی برای حذف از تمام نسخه‌های پشتیبان ارائه‌دهنده تضمین نمی‌شود. فایل خروجی شما در محل ذخیره یا اشتراک انتخابی باقی می‌ماند.

حذف و انتخاب‌های شما

حساب AGDM برای بستن وجود ندارد. تاریخچه را در برنامه حذف کنید، داده برنامه را در Android پاک کنید یا برنامه را حذف کنید. فایل‌های خروجی را در مقصد پاک کنید. این کار اشتراک Google Play را لغو نمی‌کند؛ آن را جداگانه در Google Play مدیریت یا لغو کنید. درخواست موفق بعداً با شناسه نصب، درخواست، بسته یا توکن قابل بازیابی نیست. وضعیت محافظتی موقت و گزارش حداقلی طبق زمان‌های بالا منقضی می‌شوند. درخواست حذف یا سؤال به agdmsoft@gmail.com ارسال شود؛ پاسخ ظرف 30 روز تقویمی است. توکن، رمز، داده پرداخت یا گزارش کامل دستگاه نفرستید.

ارائه‌دهندگان و افشا

Google Play Integrity و Billing توکن، شناسایی، اشتراک و پرداخت را پردازش می‌کنند. Google Cloud Run، Logging و Pub/Sub تأیید اصلی، گزارش حداقلی و اعلان را در منطقه اروپایی انتخاب‌شده ارائه می‌دهند. سرویس مستقل Hostinger در آلمان است؛ پشتیبان روزانه در لیتوانی مشاهده شده است. Google طبق سیاست حریم خصوصی خود پردازش می‌کند. AGDM داده نمی‌فروشد و سرویس عمومی تحلیل یا تبلیغ ندارد. افشای لازم قانونی یا برای حفاظت از کاربر، سرویس و حقوق فقط به داده موجود محدود می‌شود.

امنیت و مجوزها

برنامه HTTPS دارد، ترافیک بدون رمز را مسدود می‌کند و در انتشار ثبت بدنه HTTP خاموش است. Cloud Run اعتبارسنجی مسیر و محدودیت IP دارد؛ نقطه مدیریت عمومی نیست. Hostinger از HTTPS با Caddy و سرور فقط محلی استفاده می‌کند. توکن و nonce ثبت نمی‌شوند؛ گزارش‌ها حداقلی، دسترسی‌محدود و زمان‌محدودند. هیچ روش انتقال یا نگهداری کاملاً امن نیست. دسترسی اختیاری فقط برای قابلیت مربوط است؛ رد آن ممکن است بررسی را ناقص یا غیرقابل دسترس کند. نتیجه محلی فقط با خروجی یا اشتراک صریح شما خارج می‌شود؛ انتقال خودکار فقط برای یکپارچگی و اشتراک است.

کودکان و تغییرات

برنامه ابزار امنیت دستگاه است و برای کودکان هدف‌گذاری نشده است. نمایه کاربر یا تبلیغ ندارد. با تغییر برنامه، سرور، مقررات یا ارائه‌دهنده، متن و تاریخ سیاست به‌روز می‌شوند. تغییر مهم پردازش خارج دستگاه نیازمند بازبینی Google Play Data Safety و در صورت لزوم توضیح دوباره در برنامه است.

تماس

سؤالات و درخواست‌های حریم خصوصی: agdmsoft@gmail.com. راهنمای کامل حذف داده و توافق مجوز از پیوندهای این صفحه در دسترس‌اند.

agdmsoft@gmail.com

Google — سیاست حریم خصوصی