Retour à AGDM Root Checker

Politique de confidentialité — AGDM Root Checker

Dernière mise à jour:

Fournisseur et service

AGDM Soft (AGDM, nous) fournit AGDM Root Checker pour Android. Cette politique décrit le traitement, les transferts, la conservation et la suppression des données. Release 1 fonctionne par abonnement Google Play, sans publicité, identifiant publicitaire ni essai gratuit. Aucun compte AGDM n’est créé. En fonctionnement normal, l’application ne demande ni nom, adresse e-mail, numéro de téléphone, contacts, photos ni contenu des messages.

Contrôles locaux

Selon Android, l’appareil et les accès accordés, l’application examine les indices root, le démarrage, la configuration, les packages et certificats des applications installées, VPN/proxy, réseau mobile, Wi-Fi, volumes de trafic, batterie et température, ainsi que les APK ou dossiers que vous choisissez. Listes d’applications, certificats, contenu des APK, volumes et candidats VPN/proxy ne sont pas envoyés à AGDM. Aucun contenu de message ou de trafic réseau n’est lu. Une autorisation de capteur ne prouve pas son utilisation réelle.

Si l’utilisateur active l’accès facultatif aux données d’utilisation dans les paramètres Android, l’application demande les totaux de trafic enregistrés et les statistiques d’utilisation pour afficher les heures de dernière utilisation signalées par Android pour les applications correspondant à des indicateurs connus. Android peut omettre ces valeurs. Ces données d’utilisation restent sur l’appareil, sauf si elles sont incluses dans un rapport que l’utilisateur exporte ou partage explicitement ; elles ne sont pas envoyées à AGDM.

Consentement et historique local

Avant la première analyse, une explication exige votre consentement explicite. Un refus empêche l’analyse et la vérification d’intégrité en arrière-plan. Après consentement, une analyse manuelle ou planifiée expressément par vous peut comparer les applications visibles aux indicateurs intégrés. La métrique locale d’inventaire contient uniquement l’heure, le nombre d’applications visibles, les correspondances d’indicateurs, les correspondances reconnues d’outils de surveillance et la durée.

Play Integrity et vérification en ligne

Après consentement, Google Play peut produire un jeton Play Integrity. Depuis 1.0.26 (27), l’application transmet par HTTPS le jeton, le nonce attendu opaque, un identifiant de requête aléatoire, le package, le nom/code de version et le package d’installation au service principal Google Cloud Run : agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app. Uniquement en cas d’erreur réseau ou HTTP 5xx, la même requête peut être réessayée auprès du secours indépendant Hostinger, api.agdm-rootchecker.com ; HTTP 4xx n’est pas contourné. Jusqu’à 1.0.25 (26), les versions peuvent aussi inclure horodatage client, hachage de requête, identifiant d’installation aléatoire, résumé de signaux locaux et type de build. Le vérificateur de production n’utilise ni ne conserve ces champs de compatibilité, supprimés des champs sortants distincts dès la version 27.

Traitement serveur

AGDM fait décoder le jeton par Google Play, vérifie package, nonce, reconnaissance de l’application et intégrité de l’appareil, puis renvoie le résultat. Les requêtes et réponses réussies ne sont conservées dans aucune base AGDM, cache, fichier ou journal applicatif : jetons bruts, nonces, identifiants, résumés, contexte package/version/installation et verdicts décodés sont inclus. L’état de prévention des abus associé à l’IP brute de connexion reste dans la mémoire du processus backend, sans géolocalisation. Les enregistrements de requêtes expirent après 24 heures plus environ une minute de nettoyage. L’entrée IP disparaît lorsqu’aucun enregistrement récent ne subsiste, ou plus tôt au redémarrage du processus. De nouvelles requêtes peuvent maintenir cette entrée active.

Journaux techniques de sécurité et adresses IP

Le stockage uniquement en mémoire concerne l’état de prévention des abus de l’IP brute dans le backend, pas l’ensemble des journaux d’infrastructure. Les journaux de sécurité applicatifs minimisés peuvent contenir l’heure et le type d’événement, la méthode, la catégorie ou la raison, une adresse réseau masquée et une empreinte HMAC de l’IP propre au processus. Ces identifiants sont pseudonymes ; ils ne garantissent pas l’anonymat. Les journaux applicatifs Hostinger sont limités à sept jours, ceux de Google Cloud à 30 jours. Les journaux de sécurité du système d’exploitation du VPS peuvent contenir les IP sources complètes des événements réseau. Le journal système est configuré pour sept jours de conservation avec rotation quotidienne des fichiers. Les journaux texte UFW et rsyslog tournent chaque semaine et conservent le fichier courant plus quatre archives. Des copies plus anciennes peuvent subsister dans les sauvegardes du fournisseur jusqu’à leur suppression par rotation.

Abonnement

Google Play affiche les prix locaux et traite paiement, requêtes d’achat et confirmation. L’application envoie identifiant produit et jeton d’achat par HTTPS au même service principal ou de secours. Le serveur valide auprès de Google Android Publisher API et renvoie accès, expiration, formule de base, état de confirmation et heure de vérification, sans conservation permanente du jeton ni de la réponse. L’accès vérifié localement fonctionne hors ligne au maximum 72 heures. Les RTDN peuvent être livrées par deux abonnements push indépendants Google Cloud Pub/Sub. Chaque serveur vérifie l’identité OIDC signée par Google et traite en mémoire, sans base de comptes ni de droits utilisateurs.

Conservation

Réglages privés, consentement, historique, métriques agrégées, rapports et vérification différée restent jusqu’à suppression via l’application/Android, effacement du stockage ou désinstallation. Sauvegarde Android et transfert d’appareil sont désactivés pour ces données. Les requêtes serveur réussies ne sont pas conservées après traitement. IP anti-abus : mémoire seulement, 24 heures plus environ une minute. Journaux applicatifs minimisés Hostinger : 7 jours maximum. Journaux Cloud minimisés dans _Default : 30 jours ; les journaux de requêtes Cloud Run avec IP/URL brutes sont exclus. Journaux obligatoires d’administration/système dans _Required verrouillé : 400 jours, sans corps de requêtes AGDM ni jetons Play. Messages Pub/Sub non acquittés : 24 heures maximum ; Google supprime les messages acquittés. Hostinger effectue une rotation des sauvegardes complètes quotidiennes et hebdomadaires du VPS selon le calendrier du fournisseur. Elles peuvent contenir des fichiers déjà supprimés du serveur actif jusqu’au retrait de la sauvegarde concernée lors de la rotation. Aucun délai calendaire fixe de suppression de toutes les sauvegardes du fournisseur n’est garanti ici. Vos exports restent à leur destination de sauvegarde ou de partage.

Suppression et choix

Il n’existe aucun compte AGDM à fermer. Supprimez l’historique dans l’application, effacez son stockage Android ou désinstallez-la. Supprimez les exports à leur destination. Cela n’annule pas l’abonnement Google Play : gérez-le ou annulez-le séparément dans Google Play. Une requête réussie n’est plus récupérable par identifiant d’installation, de requête, package ou jeton. État temporaire et journaux minimisés expirent selon les délais indiqués. Adresse : agdmsoft@gmail.com, réponse sous 30 jours calendaires. N’envoyez ni jeton, mot de passe, données de paiement ni rapport complet.

Prestataires et divulgation

Google Play Integrity et Billing traitent jetons, reconnaissance, abonnements et paiements. Google Cloud Run, Logging et Pub/Sub fournissent vérification principale, journaux minimisés et notifications dans la région européenne choisie. Hostinger héberge le secours indépendant en Allemagne ; des sauvegardes quotidiennes ont été observées en Lituanie. Google applique sa politique de confidentialité. AGDM ne vend pas les données et n’utilise pas de service général d’analyse ou de publicité. Toute divulgation imposée par la loi ou nécessaire à la protection des utilisateurs, du service ou de droits se limite aux données réellement détenues.

Sécurité et autorisations

HTTPS est utilisé ; le trafic en clair est désactivé et les builds release ne journalisent pas les corps HTTP. Cloud Run valide les routes et limite les IP ; l’interface opérateur n’est pas publique. Hostinger utilise Caddy HTTPS et un serveur uniquement local. Jetons et nonces ne sont pas journalisés ; les journaux sont minimisés, protégés et limités dans le temps. Aucun transfert ou stockage n’est parfaitement sûr. Les accès facultatifs servent leurs fonctions ; un refus peut rendre un contrôle incomplet ou indisponible. Les résultats locaux sortent uniquement si vous exportez ou partagez expressément ; les transferts automatiques se limitent à l’intégrité et à l’abonnement.

Enfants et changements

L’application est un outil de sécurité de l’appareil, non destiné aux enfants. Elle ne crée aucun profil et n’utilise pas de publicité. Tout changement de l’application, serveur, réglementation ou prestataire entraîne une révision du texte et de la date. Une modification substantielle du traitement hors appareil exige de revoir Google Play Data Safety et, si nécessaire, l’information dans l’application.

Contact

Questions et demandes de confidentialité : agdmsoft@gmail.com. Les instructions complètes de suppression et la licence sont accessibles par les liens de cette page.

agdmsoft@gmail.com

Google — Politique de confidentialité