गोपनीयता नीति — AGDM Root Checker
प्रदाता और सेवा
AGDM Soft (AGDM, हम) Android के लिए AGDM Root Checker प्रदान करता है। यह नीति डेटा के प्रसंस्करण, भेजने, रखने और मिटाने को समझाती है। Release 1 में Google Play सदस्यता है; विज्ञापन, विज्ञापन पहचानकर्ता या मुफ़्त ट्रायल नहीं है। AGDM खाता नहीं बनता। सामान्य उपयोग में नाम, ईमेल, फ़ोन नंबर, संपर्क, फ़ोटो या संदेशों की सामग्री नहीं माँगी जाती।
स्थानीय जाँच
Android संस्करण, डिवाइस और अनुमति के अनुसार ऐप root संकेत, बूट स्थिति, सेटिंग, इंस्टॉल किए ऐप के पैकेज और हस्ताक्षर प्रमाणपत्र, VPN/प्रॉक्सी, मोबाइल नेटवर्क, Wi-Fi, डेटा मात्रा, बैटरी और तापमान, तथा आपके चुने APK या फ़ोल्डर जाँच सकता है। ऐप सूची, प्रमाणपत्र, APK सामग्री, डेटा मात्रा और VPN/प्रॉक्सी उम्मीदवार AGDM को अपलोड नहीं होते। संदेश या नेटवर्क ट्रैफ़िक की सामग्री नहीं पढ़ी जाती। सेंसर की अनुमति उसके वास्तविक उपयोग का प्रमाण नहीं है।
यदि उपयोगकर्ता Android सेटिंग्स में उपयोग आँकड़ों का वैकल्पिक एक्सेस चालू करता है, तो ऐप दर्ज ट्रैफ़िक कुल और ऐप उपयोग आँकड़े पूछता है, ताकि ज्ञात संकेतकों से मेल खाने वाले ऐप के लिए Android द्वारा बताए अंतिम उपयोग समय दिखा सके। Android ये मान उपलब्ध नहीं करा सकता है। ये उपयोग रिकॉर्ड डिवाइस पर रहते हैं, जब तक वे उपयोगकर्ता द्वारा स्पष्ट रूप से एक्सपोर्ट या साझा की गई रिपोर्ट में शामिल न हों; इन्हें AGDM पर अपलोड नहीं किया जाता।
सहमति और स्थानीय इतिहास
पहली डिवाइस जाँच से पहले स्पष्ट जानकारी और सहमति माँगी जाती है। मना करने पर जाँच या पृष्ठभूमि अखंडता सत्यापन शुरू नहीं होता। सहमति के बाद आपके द्वारा चलाई या स्पष्ट रूप से निर्धारित जाँच दिखने वाले ऐप को अंतर्निहित सुरक्षा संकेतकों से मिला सकती है। स्थानीय ऐप-जाँच मेट्रिक में केवल समय, दिखाई देने वाले ऐप की संख्या, संकेतक मिलान, उपयोगकर्ता द्वारा स्वीकार निगरानी-टूल मिलान और अवधि रहती है।
Play Integrity और ऑनलाइन सत्यापन
सहमति के बाद Google Play, Play Integrity टोकन बना सकता है। 1.0.26 (27) से ऐप टोकन, अपेक्षित अपारदर्शी nonce, यादृच्छिक अनुरोध ID, पैकेज नाम, संस्करण नाम/कोड और इंस्टॉलर पैकेज HTTPS से प्राथमिक Google Cloud Run सेवा agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app को भेजता है। केवल नेटवर्क त्रुटि या HTTP 5xx पर वही अनुरोध स्वतंत्र Hostinger बैकअप api.agdm-rootchecker.com को फिर भेज सकता है; HTTP 4xx को दरकिनार नहीं करता। 1.0.25 (26) तक के संस्करण क्लाइंट समय, अनुरोध हैश, यादृच्छिक इंस्टॉल ID, स्थानीय संकेत सार और बिल्ड प्रकार भी भेज सकते हैं। प्रोडक्शन सत्यापक इन संगतता फ़ील्ड का उपयोग या संग्रह नहीं करता; संस्करण 27 से अलग आउटबाउंड फ़ील्ड के रूप में नहीं भेजे जाते।
सर्वर प्रसंस्करण
AGDM टोकन Google Play से डिकोड करवाता है, पैकेज, nonce, ऐप पहचान और डिवाइस अखंडता जाँचकर परिणाम लौटाता है। अनुरोध और सफल उत्तर AGDM डेटाबेस, फ़ाइल, कैश या ऐप लॉग में नहीं रखे जाते। इसमें कच्चे टोकन, nonce, ID, सार, पैकेज/संस्करण/इंस्टॉलर जानकारी और डिकोड परिणाम शामिल हैं। कनेक्शन के मूल IP से जुड़ा दुरुपयोग-नियंत्रण रिकॉर्ड बैकएंड प्रक्रिया की मेमोरी में रहता है; उससे स्थान नहीं निकाला जाता। अनुरोध रिकॉर्ड 24 घंटे और सफ़ाई के लगभग एक मिनट बाद समाप्त होते हैं। कोई हाल का अनुरोध रिकॉर्ड न रहने पर IP की प्रविष्टि हटती है, या प्रक्रिया फिर शुरू होने पर पहले हट जाती है। नए अनुरोध प्रविष्टि को सक्रिय रख सकते हैं।
तकनीकी सुरक्षा लॉग और IP पते
केवल मेमोरी में रखने का नियम बैकएंड के मूल IP दुरुपयोग-नियंत्रण रिकॉर्ड के लिए है, सभी बुनियादी ढाँचे के लॉग के लिए नहीं। ऐप के न्यूनतम सुरक्षा लॉग में घटना का समय और प्रकार, विधि, श्रेणी या कारण, आंशिक रूप से छिपा नेटवर्क पता और हर प्रक्रिया का अलग IP HMAC फ़िंगरप्रिंट हो सकता है। ये छद्मनाम वाले पहचानकर्ता हैं; ये गुमनामी की गारंटी नहीं हैं। Hostinger ऐप लॉग सात दिन और Google Cloud ऐप लॉग 30 दिन तक सीमित हैं। VPS के ऑपरेटिंग सिस्टम के सुरक्षा लॉग में नेटवर्क घटनाओं के पूरे स्रोत IP हो सकते हैं। सिस्टम जर्नल में सात दिन रखने और फ़ाइल रोज़ बदलने की सेटिंग है। UFW और rsyslog टेक्स्ट लॉग साप्ताहिक बदलते हैं; वर्तमान फ़ाइल और चार पुरालेख रखे जाते हैं। पुरानी फ़ाइल प्रतियाँ प्रदाता के बैकअप में तब तक रह सकती हैं जब तक बैकअप रोटेशन उन्हें हटा न दे।
सदस्यता
Google Play स्थानीय मूल्य दिखाता है और भुगतान, खरीद पूछताछ तथा पुष्टि संभालता है। ऐप उत्पाद ID और खरीद टोकन HTTPS से उसी प्राथमिक या बैकअप सेवा को भेजता है। सर्वर Google Android Publisher API से सत्यापित करके पहुँच, समाप्ति, बेस प्लान, पुष्टि और सत्यापन समय लौटाता है; टोकन या उत्तर स्थायी नहीं रखता। स्थानीय सत्यापित पहुँच ऑफ़लाइन अधिकतम 72 घंटे उपयोग हो सकती है। RTDN दो स्वतंत्र Google Cloud Pub/Sub push सदस्यताओं से मिल सकती हैं। हर सर्वर Google-हस्ताक्षरित OIDC पहचान जाँचकर मेमोरी में प्रसंस्करण करता है; उपयोगकर्ता या पहुँच डेटाबेस नहीं बनाता।
डेटा रखने की अवधि
ऐप की निजी सेटिंग, सहमति, इतिहास, कुल मेट्रिक, रिपोर्ट और लंबित सत्यापन ऐप/Android से मिटाने, डेटा साफ़ करने या अनइंस्टॉल तक रहते हैं। इनके लिए Android बैकअप और डिवाइस ट्रांसफ़र बंद हैं। सफल सर्वर अनुरोध प्रसंस्करण के बाद नहीं रखे जाते। दुरुपयोग-रोकथाम IP: केवल मेमोरी, 24 घंटे और लगभग एक मिनट। न्यूनतम Hostinger ऐप लॉग: अधिकतम 7 दिन। Cloud _Default के न्यूनतम लॉग: 30 दिन; कच्चे IP/URL वाले Cloud Run अनुरोध लॉग बाहर रखे जाते हैं। लॉक किए _Required में अनिवार्य प्रशासन/सिस्टम लॉग: 400 दिन, AGDM अनुरोध सामग्री या Play टोकन के बिना। अपुष्ट Pub/Sub संदेश: अधिकतम 24 घंटे; पुष्ट संदेश Google हटा देता है। Hostinger प्रदाता के समय-सारणी के अनुसार VPS के पूरे दैनिक और साप्ताहिक बैकअप बदलता है। सक्रिय सर्वर से मिटाई गई फ़ाइलें उनमें तब तक रह सकती हैं जब तक प्रदाता रोटेशन में उस बैकअप को हटा न दे। यहाँ प्रदाता के सभी बैकअप से हटाने की कोई निश्चित कैलेंडर समय-सीमा की गारंटी नहीं दी जाती। आपकी निर्यात फ़ाइलें चुने गए संग्रह या साझा स्थान पर रहती हैं।
मिटाना और विकल्प
बंद करने के लिए AGDM खाता नहीं है। ऐप में इतिहास मिटाएँ, Android में ऐप डेटा साफ़ करें या ऐप अनइंस्टॉल करें। निर्यात रिपोर्ट उनके गंतव्य पर मिटाएँ। इससे Google Play सदस्यता रद्द नहीं होती; उसे Google Play में अलग से प्रबंधित या रद्द करें। सफल अनुरोध बाद में इंस्टॉल ID, अनुरोध ID, पैकेज या टोकन से नहीं मिलते। अस्थायी सुरक्षा स्थिति और न्यूनतम लॉग बताई अवधि में समाप्त होते हैं। agdmsoft@gmail.com पर लिखें; 30 कैलेंडर दिनों में उत्तर दिया जाएगा। टोकन, पासवर्ड, भुगतान डेटा या पूरी डिवाइस रिपोर्ट न भेजें।
सेवा प्रदाता और प्रकटीकरण
Google Play Integrity और Billing टोकन, पहचान, सदस्यता और भुगतान संभालते हैं। Google Cloud Run, Logging और Pub/Sub चुने यूरोपीय क्षेत्र में प्राथमिक सत्यापन, न्यूनतम लॉग और सूचनाएँ देते हैं। स्वतंत्र Hostinger बैकअप जर्मनी में है; दैनिक बैकअप लिथुआनिया में देखे गए हैं। Google अपनी गोपनीयता नीति लागू करता है। AGDM डेटा नहीं बेचता और सामान्य एनालिटिक्स या विज्ञापन प्रोसेसर नहीं उपयोग करता। कानून द्वारा आवश्यक या उपयोगकर्ता, सेवा और अधिकार की सुरक्षा के लिए ज़रूरी प्रकटीकरण केवल वास्तव में उपलब्ध जानकारी तक सीमित है।
सुरक्षा और अनुमतियाँ
ऐप HTTPS उपयोग करता है, बिना एन्क्रिप्शन ट्रैफ़िक बंद करता है और release में HTTP सामग्री लॉग बंद हैं। Cloud Run रूट सत्यापन और IP सीमाएँ उपयोग करता है; ऑपरेटर एंडपॉइंट सार्वजनिक नहीं है। Hostinger Caddy HTTPS और केवल स्थानीय बैकएंड उपयोग करता है। टोकन और nonce लॉग नहीं होते; लॉग न्यूनतम, पहुँच-सीमित और अवधि-सीमित हैं। कोई स्थानांतरण या संग्रह पूरी तरह सुरक्षित नहीं है। वैकल्पिक पहुँच संबंधित सुविधा के लिए है; मना करने से जाँच अधूरी या अनुपलब्ध हो सकती है। स्थानीय परिणाम केवल स्पष्ट निर्यात/साझा करने पर बाहर जाते हैं; स्वचालित प्रसारण अखंडता और सदस्यता तक सीमित है।
बच्चे और बदलाव
ऐप डिवाइस-सुरक्षा साधन है, बच्चों के लिए लक्षित नहीं। उपयोगकर्ता प्रोफ़ाइल या विज्ञापन नहीं हैं। ऐप, सर्वर, नियम या प्रदाता बदलने पर नीति और तारीख अपडेट होंगे। डिवाइस-बाहर प्रसंस्करण में बड़ा बदलाव Google Play Data Safety समीक्षा और जहाँ उचित हो ऐप में नई जानकारी की माँग करता है।
संपर्क
गोपनीयता प्रश्न और अनुरोध: agdmsoft@gmail.com। पूरी डेटा-मिटाने की प्रक्रिया और लाइसेंस समझौता इस पृष्ठ के लिंक पर उपलब्ध हैं।