Логотип AGDM
← Назад к AGDM Root Checker

Политика конфиденциальности AGDM Root Checker

English Русский العربية Deutsch Español فارسی Français हिन्दी Bahasa Indonesia Português Türkçe Tiếng Việt 简体中文

Обновлено: 2026-10-04

AGDM Soft («AGDM», «мы») предоставляет Android-приложение AGDM Root Checker («Приложение»). Настоящая Политика объясняет, какие данные обрабатывает Приложение, что покидает устройство, для чего это нужно, как долго хранятся данные и как пользователь может их удалить.

1. Модель Release 1

Release 1 предоставляется по подписке через Google Play. В Приложении нет рекламы, рекламных SDK, использования рекламного идентификатора и бесплатного пробного периода. Приложение не создаёт аккаунт AGDM и при обычной работе не запрашивает имя, адрес электронной почты, номер телефона, контакты, фотографии, медиафайлы или содержимое сообщений.

2. Локальные проверки и мониторинг установленных приложений

Большинство проверок выполняется локально. В зависимости от версии Android, возможностей устройства, необязательных доступов и выбранной функции Приложение может анализировать настройки безопасности, признаки root, состояние загрузки, метаданные и сертификаты подписи установленных приложений, состояние сети/VPN/прокси, объёмы трафика приложений, безопасность Wi-Fi, температуру/состояние батареи, а также явно выбранные пользователем APK-файлы или папки.

Перед первой проверкой устройства Приложение показывает раскрытие информации и запрашивает явное согласие. При отказе проверка и фоновая Integrity-верификация не запускаются. После согласия ручная проверка или явно включённая пользователем проверка по расписанию может сверять видимые установленные приложения со встроенными индикаторами безопасности. Имена пакетов, сертификаты подписи, списки приложений, содержимое APK, объёмы трафика и списки кандидатов VPN/прокси не загружаются в AGDM.

В закрытой локальной истории сохраняется только сводная метрика проверки приложений: время проверки, число видимых проверенных приложений, число совпадений с индикаторами, число подтверждённых пользователем легитимных средств мониторинга и локальная длительность. Содержимое сообщений и сетевого трафика не читается.

Если пользователь включил необязательный доступ к статистике использования в настройках Android, Приложение запрашивает записанные объёмы трафика и статистику использования, чтобы показать предоставленное Android время последнего использования приложений с совпадениями по известным индикаторам. Android может не предоставить эти значения. Данные остаются на устройстве, если пользователь явно не экспортирует отчёт с ними или не поделится им; в AGDM они не загружаются.

3. Google Play Integrity и сервис проверки AGDM

После согласия проверка может запросить у Google Play токен Play Integrity. Начиная с версии Приложения 1.0.26 (27), следующие данные сначала передаются по HTTPS основному управляемому сервису AGDM в Google Cloud Run на agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app. При сетевой ошибке или HTTP 5xx Приложение может повторить тот же запрос через независимый резервный сервис AGDM на api.agdm-rootchecker.com в Hostinger. Ответы HTTP 4xx не обходятся:

  • токен Play Integrity и непрозрачный ожидаемый nonce;
  • случайный идентификатор конкретного запроса;
  • имя пакета Приложения, имя/код версии и имя пакета установщика.

Версии закрытого тестирования до 1.0.25 (26) включительно также могут передавать время клиента, request hash, случайный идентификатор установки Приложения, локально вычисленный digest сигналов безопасности и build type. Эти поля совместимости не используются и не сохраняются production-верификатором. Начиная с версии 1.0.26 (27), они больше не являются отдельными полями исходящего payload.

Сервис AGDM передаёт токен Google Play Integrity для декодирования, проверяет пакет, nonce, распознавание приложения и целостность устройства и возвращает результат Приложению. Тела запросов и результаты успешных запросов не сохраняются в базе данных, кеше, файле или application-логе. В частности, не сохраняются токены, nonce, идентификаторы запросов, идентификаторы установки, digest, пакет/версия/установщик и декодированные вердикты.

Состояние защиты backend для исходного IP соединения хранится в памяти процесса без геолокации. Записи запросов истекают через 24 часа плюс примерно одну минуту на очистку; запись IP удаляется, когда не остаётся актуальных записей запросов, либо раньше при перезапуске процесса. Новые запросы могут продлевать существование записи.

Технические журналы безопасности и IP-адреса

Правило хранения только в памяти относится к состоянию защиты backend для исходного IP, а не ко всем журналам инфраструктуры. Минимизированные журналы безопасности приложения могут содержать время и тип события, метод, категорию или причину, маскированный адрес сети и HMAC-отпечаток IP, действующий в пределах процесса. Это псевдонимные идентификаторы, а не гарантия анонимности. Журналы приложения Hostinger ограничены семью днями, Google Cloud — 30 днями. Системные журналы безопасности VPS могут содержать полные исходные IP сетевых событий. Для системного журнала настроено хранение семь дней с ежедневной ротацией файлов. Текстовые журналы firewall UFW и rsyslog ротируются еженедельно; сохраняются текущий файл и четыре архива. Более старые копии этих файлов могут оставаться в резервных копиях провайдера до их удаления при ротации.

Application-логи Hostinger не содержат raw IP, тело запроса, токен, nonce, успешный вердикт или purchase token и хранятся не более семи дней. Минимизированные application-логи Google Cloud могут содержать тип события, причину, маскированную сеть и короткий HMAC-fingerprint, действующий только в пределах процесса, но не raw IP, тело запроса, токен, nonce или успешный Integrity-вердикт; bucket Google Cloud _Default хранит их 30 дней. Инфраструктурные request-логи Cloud Run исключены из sink _Default, поэтому raw IP и URL запросов там не сохраняются.

4. Google Play Billing

Google Play предлагает и обрабатывает подписки, показывает локализованную цену и обрабатывает платёжные данные. Приложение использует Google Play Billing для получения покупок и подтверждения завершённой покупки. Чтобы изменённый клиент не мог самостоятельно выдать себе доступ, Приложение по HTTPS передаёт ID подписки и purchase token Google Play тому же основному backend в Cloud Run или резервному backend в Hostinger, которые описаны выше. Backend передаёт токен Google Android Publisher API, возвращает только состояние entitlement, срок действия, ID base plan, состояние acknowledgement и время проверки и не сохраняет токен или ответ в базе данных либо application-логе AGDM. Приложение хранит подтверждённый entitlement локально и может использовать его offline не более 72 часов.

Google Play Real-time Developer Notifications могут доставляться через Google Cloud Pub/Sub в две независимые push-подписки AGDM. Неподтверждённое сообщение, которое может содержать purchase token, хранится Pub/Sub не более 24 часов. Каждый backend проверяет подписанную Google OIDC-идентичность, обрабатывает сообщение в памяти и не создаёт серверную базу пользователей или entitlement. Google обрабатывает данные Play и Cloud по своей Политике конфиденциальности.

5. Локальное хранение и сроки

  • Закрытые данные Приложения: настройки, состояние согласия, история, сводные метрики, отчёты и состояние отложенной проверки остаются до удаления доступными средствами Приложения/Android, очистки данных Приложения или его удаления. Android backup и перенос этих данных отключены.
  • Integrity- и entitlement-запросы AGDM: данные обрабатываются в пределах запроса и не сохраняются в application-хранилище AGDM или журналах успешных запросов.
  • IP-состояние защиты от злоупотреблений: только в памяти; каждая запись запроса истекает через 24 часа плюс примерно одну минуту на очистку. Новые запросы могут поддерживать запись IP.
  • Минимизированные application-логи Hostinger: не более семи дней.
  • Минимизированные application-логи Google Cloud: 30 дней в bucket _Default; инфраструктурные request-логи Cloud Run исключены.
  • Обязательные audit/system-логи Google Cloud: заблокированный bucket _Required хранит записи администрирования и системных событий провайдера 400 дней. Эти записи не являются телами запросов AGDM и не содержат токены Play Integrity или purchase token.
  • Сообщения Pub/Sub RTDN: подтверждённые сообщения удаляются Google; неподтверждённые хранятся не более 24 часов.
  • Резервные копии hosting: Hostinger ротирует полные ежедневные и еженедельные резервные копии VPS по расписанию провайдера. В них могут оставаться файлы, уже удалённые с рабочего сервера; это содержимое сохраняется до удаления конкретной копии провайдером при ротации. Здесь не гарантируется фиксированный календарный срок удаления из всех резервных копий провайдера.
  • Экспорт пользователя: явно экспортированные или отправленные файлы остаются там, куда пользователь их сохранил или отправил, и удаляются пользователем в этом месте.

6. Удаление данных и выбор пользователя

Приложение не создаёт аккаунт AGDM, поэтому аккаунта AGDM для удаления нет. Пользователь может удалить локальную историю доступной функцией Приложения, очистить данные Приложения в настройках Android, удалить экспортированные файлы по месту сохранения или удалить Приложение. См. инструкцию AGDM Root Checker по удалению данных.

Поскольку успешные Integrity- и entitlement-запросы не хранятся как записи AGDM, позднее их нельзя найти по install ID, request ID, имени пакета или purchase token. Временное состояние защиты, минимизированные логи и неподтверждённые сообщения Pub/Sub автоматически исчезают в сроки выше. Вопрос или запрос можно направить на agdmsoft@gmail.com; AGDM ответит в течение 30 календарных дней. Hostinger ротирует полные ежедневные и еженедельные резервные копии VPS по расписанию провайдера. В них могут оставаться файлы, уже удалённые с рабочего сервера; это содержимое сохраняется до удаления конкретной копии провайдером при ротации. Здесь не гарантируется фиксированный календарный срок удаления из всех резервных копий провайдера.

7. Поставщики услуг и передача

  • Google Play Integrity и Google Play Billing: декодирование токена, распознавание приложения/устройства, подписки и платежи.
  • Google Cloud Run, Cloud Logging и Pub/Sub: основная управляемая обработка Integrity- и entitlement-запросов, минимизированные operational-логи и доставка уведомлений о подписках в выбранном AGDM европейском регионе.
  • Hostinger: независимая резервная обработка Integrity- и entitlement-запросов на VPS в Германии; отдельно хранящиеся ежедневные backup наблюдались в Литве.

AGDM не продаёт данные, не использует их для рекламы и не подключает общий рекламный/аналитический processor. Информация может быть раскрыта по требованию закона или когда это обоснованно необходимо для защиты пользователей, сервиса или законных прав — только в пределах фактически имеющихся у AGDM данных.

8. Безопасность

Приложение использует HTTPS и запрещает незашифрованный трафик. В release-сборке отключено логирование HTTP body. Основной управляемый сервис работает в Google Cloud Run с проверкой маршрутов, per-IP rate limit и непубличным operator endpoint. Независимый резервный endpoint Hostinger обслуживается Caddy и пересылает запросы в backend, который слушает только loopback. Токены и nonce исключены из журналов, успешные запросы не журналируются, постоянные логи минимизированы, защищены доступом и ограничены сроками выше. Абсолютная безопасность передачи или хранения не гарантируется.

9. Разрешения и специальные доступы

Разрешения Android и специальные доступы используются только для пользовательских функций безопасности, которым они необходимы. Отказ может сделать связанную проверку недоступной или менее полной. Предоставление доступа не означает загрузку локальных результатов об установленных приложениях или устройстве: автоматическая передача за пределы устройства ограничена Integrity- и subscription-entitlement-потоками из разделов 3 и 4, кроме явного экспорта или отправки файла пользователем.

10. Дети

Приложение является утилитой безопасности устройства и не предназначено специально для детей. Оно не создаёт пользовательский профиль и не использует рекламу.

11. Изменения

AGDM может обновить Политику при изменении Приложения, backend, законодательства или поставщиков. Дата и опубликованный текст будут обновлены. Существенное изменение передачи данных требует повторной проверки Google Play Data Safety и, где необходимо, нового disclosure в Приложении.

12. Контакты

Вопросы и запросы по конфиденциальности: agdmsoft@gmail.com

Очистка данных и удаление приложения не отменяют подписку. Управляйте ею или отмените её отдельно в Google Play.

© 2026 AGDM Soft. Все права защищены.

Контакт: agdmsoft@gmail.com