Voltar a AGDM Root Checker

Política de privacidade — AGDM Root Checker

Última atualização:

Fornecedor e serviço

A AGDM Soft (AGDM, nós) fornece AGDM Root Checker para Android. Esta política explica tratamento, transmissão, conservação e eliminação de dados. Release 1 funciona por subscrição Google Play, sem anúncios, identificador publicitário ou período de teste gratuito. Não cria uma conta AGDM. No funcionamento normal não solicita nome, email, número de telefone, contactos, fotografias ou conteúdo de mensagens.

Verificações locais

Consoante Android, dispositivo e acessos permitidos, a aplicação examina indícios root, arranque, configuração, pacotes e certificados das aplicações instaladas, VPN/proxy, rede móvel, Wi-Fi, volumes de tráfego, bateria e temperatura, e APK ou pastas escolhidos por si. Listas, certificados, conteúdos APK, volumes e candidatos VPN/proxy não são enviados à AGDM. Não lê conteúdo de mensagens ou de tráfego de rede. Uma permissão de sensor não prova utilização real.

Se o usuário ativar o acesso opcional aos dados de uso nas configurações do Android, o aplicativo consulta os totais de tráfego registrados e as estatísticas de uso para mostrar os horários de último uso informados pelo Android para aplicativos que correspondem a indicadores conhecidos. O Android pode omitir esses valores. Esses registros ficam no dispositivo, a menos que sejam incluídos em um relatório que o usuário exporte ou compartilhe explicitamente; eles não são enviados ao AGDM.

Consentimento e histórico

Antes da primeira verificação é apresentada uma explicação e pedido consentimento explícito. Se recusar, não inicia a verificação nem a validação de integridade em segundo plano. Após aceitar, uma análise manual ou programada expressamente por si pode comparar aplicações visíveis com indicadores integrados. A métrica local guarda apenas hora, número de aplicações visíveis, correspondências de indicadores, correspondências reconhecidas de ferramentas de monitorização e duração.

Play Integrity e verificação

Após consentimento, Google Play pode criar um token Play Integrity. Desde 1.0.26 (27), a aplicação envia por HTTPS token, nonce esperado opaco, ID aleatório do pedido, pacote, nome/código de versão e pacote do instalador ao serviço principal Google Cloud Run, agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app. Só perante erro de rede ou HTTP 5xx pode repetir o pedido no serviço independente Hostinger, api.agdm-rootchecker.com; não contorna HTTP 4xx. Versões até 1.0.25 (26) podem também incluir hora do cliente, hash do pedido, ID aleatório de instalação, resumo de sinais locais e tipo de build. O verificador de produção não usa nem conserva estes campos de compatibilidade; desde a versão 27 já não são campos de saída separados.

Processamento no servidor

A AGDM envia o token ao Google Play para descodificar, valida pacote, nonce, reconhecimento e integridade, e devolve o resultado. Não conserva pedidos ou respostas bem-sucedidos numa base AGDM, ficheiro, cache ou registo da aplicação. Isto inclui tokens, nonces, IDs, resumos, dados de pacote/versão/instalador e resultados descodificados. O estado de prevenção de abuso associado ao IP original da ligação fica na memória do processo do backend, sem geolocalização. Os registos de pedidos expiram após 24 horas mais cerca de um minuto de limpeza. A entrada do IP desaparece quando não restam registos recentes, ou antes se o processo reiniciar. Novos pedidos podem manter a entrada ativa.

Registos técnicos de segurança e endereços IP

A regra de armazenamento apenas em memória aplica-se ao estado de prevenção de abuso do IP original no backend, não a todos os registos da infraestrutura. Os registos de segurança minimizados da aplicação podem conter hora e tipo de evento, método, categoria ou motivo, endereço de rede mascarado e impressão HMAC do IP específica do processo. São identificadores pseudónimos, não uma garantia de anonimato. Os registos da aplicação Hostinger limitam-se a sete dias e os do Google Cloud a 30 dias. Os registos de segurança do sistema operativo do VPS podem incluir os IP de origem completos de eventos de rede. O diário do sistema está configurado para sete dias de conservação com rotação diária de ficheiros. Os registos de texto UFW e rsyslog rodam semanalmente e conservam o ficheiro atual mais quatro arquivos. Cópias mais antigas podem permanecer nas cópias de segurança do fornecedor até serem removidas pela rotação.

Subscrição

Google Play mostra o preço local e trata pagamento, consultas e confirmação de compras. A aplicação envia ID de produto e token de compra por HTTPS ao mesmo serviço principal ou de reserva. O servidor valida na Google Android Publisher API e devolve acesso, expiração, plano base, confirmação e hora de verificação, sem guardar token ou resposta permanentemente. O acesso local validado pode funcionar offline por um máximo de 72 horas. RTDN podem chegar através de duas subscrições push independentes Google Cloud Pub/Sub. Cada servidor valida a identidade OIDC assinada pela Google e processa em memória, sem base de utilizadores ou direitos.

Conservação

Definições privadas, consentimento, histórico, métricas agregadas, relatórios e verificação pendente permanecem até eliminação na aplicação/Android, limpeza do armazenamento ou desinstalação. Cópia de segurança Android e transferência entre dispositivos estão desativadas para estes dados. Pedidos bem-sucedidos não são guardados após processamento. IP antiabuso: apenas memória, 24 horas mais cerca de um minuto. Registos mínimos Hostinger: no máximo 7 dias. Registos mínimos Cloud no _Default: 30 dias; registos de pedidos Cloud Run com IP/URL originais são excluídos. Registos obrigatórios de administração/sistema no _Required bloqueado: 400 dias, sem corpos AGDM ou tokens Play. Mensagens Pub/Sub não confirmadas: no máximo 24 horas; Google remove as confirmadas. A Hostinger roda as cópias de segurança completas diárias e semanais do VPS segundo o calendário do fornecedor. Podem conter ficheiros já eliminados do servidor ativo até o fornecedor remover a cópia específica durante a rotação. Não se garante aqui um prazo fixo de calendário para remoção de todas as cópias do fornecedor. Exportações ficam onde as guardou ou partilhou.

Eliminação e opções

Não há conta AGDM para fechar. Elimine histórico na aplicação, limpe dados no Android ou desinstale. Elimine exportações no destino. Isto não cancela a subscrição Google Play; gira-a ou cancele-a separadamente no Google Play. Pedidos bem-sucedidos não podem ser recuperados mais tarde por ID de instalação, pedido, pacote ou token. Estado temporário e registos mínimos expiram nos prazos indicados. Contacte agdmsoft@gmail.com; resposta em 30 dias de calendário. Não envie tokens, palavras-passe, dados de pagamento ou relatórios completos.

Prestadores e divulgação

Google Play Integrity e Billing processam tokens, reconhecimento, subscrições e pagamentos. Google Cloud Run, Logging e Pub/Sub fornecem verificação principal, registos mínimos e notificações na região europeia escolhida. Hostinger aloja a reserva independente na Alemanha; backups diários foram observados na Lituânia. Google aplica a sua política de privacidade. A AGDM não vende dados nem usa serviços gerais de análise ou publicidade. Divulgações exigidas por lei ou necessárias para proteger utilizadores, serviço ou direitos limitam-se aos dados realmente existentes.

Segurança e permissões

A aplicação usa HTTPS, desativa tráfego não cifrado e não regista corpos HTTP nas builds release. Cloud Run valida rotas e limita IP; o endpoint de operador não é público. Hostinger usa Caddy HTTPS e um backend acessível apenas localmente. Tokens e nonces não são registados; os registos são mínimos, restritos e temporários. Nenhum transporte ou armazenamento é totalmente seguro. Acessos opcionais servem as respetivas funções; recusar pode tornar uma verificação incompleta ou indisponível. Resultados locais só saem por exportação ou partilha explícita; envios automáticos limitam-se a integridade e subscrição.

Crianças e alterações

A aplicação é uma ferramenta de segurança do dispositivo, não dirigida a crianças. Não cria perfis nem usa anúncios. Mudanças na aplicação, servidor, regras ou prestadores exigem atualização do texto e data. Alteração importante de tratamento externo requer rever Google Play Data Safety e, quando necessário, renovar a explicação na aplicação.

Contacto

Perguntas e pedidos de privacidade: agdmsoft@gmail.com. Instruções completas de eliminação e licença estão disponíveis nas ligações desta página.

agdmsoft@gmail.com

Google — Política de privacidade