Privatlivspolitik
Guard for Android indsamler ingen personoplysninger.
Kort fortalt
Appen indsamler ingen personoplysninger. Den har ingen konto, ingen statistik og ingen reklamer, og vi driver ingen server. Dine DNS-opslag (de spørgsmål, telefonen stiller for at finde en sides adresse) går kun til den DNS-server, appen bruger, og det er det aktuelle netværks egen. Mens beskyttelsen kører, henter appen lister over kendte farlige adresser direkte fra de organisationer, der udgiver dem. Appen sender ingen oplysninger om dig til udgiverne; afsnittet om adresselister forklarer, hvad de alligevel kan se.
Hvem er ansvarlig
Dataansvarlig er Cocode (Babak Bandpey), bb@cocode.dk. Fordi appen ikke indsamler personoplysninger, har vi i praksis ingen oplysninger om dig. Spørgsmål om appen eller om denne politik kan du sende til samme adresse.
Hvad appen indsamler
Ingenting, der kan knyttes til dig. Helt konkret:
- Ingen konto, og derfor intet navn, ingen e-mailadresse og intet telefonnummer.
- Ingen server, som vi driver. Appen sender ikke data til Cocode. Den kontakter kun netværkets DNS-server og udgiverne af adresselisterne, som beskrevet nedenfor.
- Ingen analyse, sporing eller reklamer, og ingen tredjepartsværktøjer til det.
DNS-opslag
Et DNS-opslag er det spørgsmål, telefonen stiller for at finde en sides adresse, for eksempel "hvor ligger example.com?". For at kunne filtrere skal appen se disse opslag. De behandles inde i telefonen. Står et navn på blokeringslisten, får appen et tomt svar, og siden hentes ikke. Alle andre opslag sendes videre til den DNS-server, appen bruger.
Det er det aktuelle netværks egen DNS-server, for eksempel din internetudbyders eller wifi-netværkets. I dag har appen ingen indstilling til at vælge en anden. Får en senere version en, bliver denne politik rettet, så det fremgår. Den, der driver DNS-serveren, kan se opslagene efter sine egne regler, ligesom før du installerede appen. Appen sender dem ikke til Cocode eller til andre end den DNS-server.
Android kalder appen en VPN, fordi den bruger Androids VPN-funktion. En VPN sender normalt din trafik til en server, som en anden driver. Det gør denne app ikke. Der er ingen VPN-server, og den lokale tunnel starter og slutter inde i appen, på telefonen. Kun DNS-opslag og forbindelser til adresser på listerne nedenfor går gennem appen. Resten af din trafik går ikke gennem appen. Mens beskyttelsen kører, viser Android en nøgle i statuslinjen. Det er Androids eget tegn på apps, der bruger dens VPN-funktion. Det betyder ikke, at din trafik går til en VPN-server.
Lister over farlige adresser
Nogle apps og noget skadeligt software går direkte til en adresse (en IP-adresse, det tal, der identificerer en computer på internettet) i stedet for at slå et navn op. Det kan navnelisten ikke stoppe. Derfor henter appen lister over kendte farlige adresser. Mens beskyttelsen kører, afviser appen med det samme forbindelser fra alle apps til adresser på listerne. Forbindelsen forlader aldrig telefonen, og appen sender intet videre til internettet. Appen tæller de afviste forbindelser, og en notifikation fortæller, hvilken app der prøvede (når Android kan oplyse det), hvilken adresse det var, og hvilken liste den stod på.
Hvilke lister
- Spamhaus DROP, for IPv4 og for IPv6, udgivet af The Spamhaus Project:
https://www.spamhaus.org/drop/drop_v4.jsonhttps://www.spamhaus.org/drop/drop_v6.json - Feodo Tracker, den anbefalede IP-blokeringsliste, udgivet af abuse.ch:
https://feodotracker.abuse.ch/downloads/ipblocklist_recommended.txt
Appen henter ikke andet fra dem end disse tre filer. Listerne er data. Appen henter aldrig programkode og kører intet af det, den henter.
Hvordan og hvor ofte
Appen henter listerne selv, direkte fra udgiverne, over HTTPS. Der er ingen server hos os imellem. Den henter kun, mens beskyttelsen kører. Når alle tre lister er hentet, venter den normalt mindst 24 timer, før den henter igen. Fejler en hentning, prøver appen igen senere, tidligst efter en time. Hver gang henter den alle tre lister.
Hvad udgiverne kan se
Som ved ethvert besøg på en hjemmeside kan udgiveren se din IP-adresse, tidspunktet og de almindelige oplysninger i en netværksforespørgsel, for eksempel Androids standardtekst (brugeragenten) om, hvilken Android-version og hvilken telefon der spørger. Appen sender ingen konto, intet id og ingen oplysninger om dig eller om, hvad den har blokeret. Hvad udgiverne gør med det, de selv kan se, bestemmer de. Vi ser det ikke.
Telefonen slår udgivernes navne op på almindelig vis. Derfor kan netværkets DNS-server og din internetudbyder se, at telefonen henter listerne, ligesom ved enhver anden hjemmeside.
Hvilken app der prøvede
For at nævne appen spørger appen Android, hvilken app der står bag et blokeret opslag eller en blokeret forbindelse. Det sker på telefonen. Appen kan kun se de apps, der har et ikon på startskærmen. Kan Android ikke sige, hvilken app det var, står der kun "en app" i notifikationen og "En ukendt app" på listen "Seneste blokeringer". Navnet vises i notifikationen om en blokeret adresse og på listen "Seneste blokeringer" på appens skærm. For hver app viser listen, hvor mange opslag og forbindelser der er blokeret, og de seneste navne eller adresser, den prøvede at nå. Listen findes kun i telefonens hukommelse, mens beskyttelsen kører, slettes hver gang beskyttelsen starter eller stopper, og bliver aldrig gemt eller sendt nogen steder. Notifikationen er Androids, så Android kan selv gemme den, for eksempel i notifikationshistorikken.
Det, der bliver på telefonen
Appen tæller, hvor mange opslag og forbindelser den har blokeret. Tallene og appens indstillinger bliver på telefonen og sendes ikke nogen steder. Appen skriver ikke en historik over blokerede navne, adresser eller apps. Den husker kun i hukommelsen, mens beskyttelsen kører, hvilke adresser den allerede har givet besked om.
Adresselisterne gemmes også på telefonen, så de kan bruges uden ny hentning. Er en liste mere end 7 dage gammel, sætter appen den på pause, fordi gamle lister kan blokere adresser, som nu bruges af andre. Skærmen fortæller, når en liste er sat på pause. Du sletter alt ved at rydde appens data eller afinstallere appen.
Blokeringslisten med navne, AdGuards DNS-filter, følger med i appen. Appen henter den ikke fra nogen server. Henter en senere version opdateringer af navnelisten, bliver denne politik rettet, så det fremgår.
Tilladelser
VPN
Nødvendig for at appen kan se DNS-opslag og afvise forbindelser til farlige adresser. Android spørger om din tilladelse, første gang du trykker på Start beskyttelse. Uden den kan appen ikke beskytte telefonen. Se afsnittet om DNS-opslag for, hvad tunnelen gør, og hvad den ikke gør.
Notifikationer
Bruges til at give dig besked, hvis beskyttelsen stopper, og når en forbindelse til en farlig adresse er afvist. Slår du notifikationer fra, kan appen ikke give dig besked, når beskyttelsen stopper, og skærmen minder dig om det.
Alt andet
Appen bruger ingen andre tilladelser. Den har ikke adgang til dine kontakter, din placering, dine filer eller Androids tilgængelighedsfunktioner. Appen bruger Androids almindelige netværksadgang, som Android giver automatisk, så den kan sende opslag videre og hente adresselisterne.
Deling med andre
Vi deler ingen data med nogen, for vi har ingen. Opslagene går til DNS-serveren, og listerne hentes fra udgiverne, som beskrevet ovenfor. De, der driver dem, ser det, en server altid ser ved en forbindelse: din IP-adresse og tidspunktet.
Børn
Appen indsamler ikke data fra nogen, heller ikke fra børn.
Dine rettigheder
Efter databeskyttelsesforordningen (GDPR) har du ret til indsigt, rettelse og sletning. Da vi ikke har oplysninger om dig, er der intet at give indsigt i eller slette. Skriv til bb@cocode.dk, hvis du alligevel er i tvivl. Du kan også klage til Datatilsynet.
Denne hjemmeside
Hjemmesiden bruger ingen cookies, ingen statistik og ingen JavaScript. Skrifttypen ligger på selve siden, så ingen tredjepart ser dit besøg. Som alle webservere kan den server, siden ligger på, føre almindelige adgangslogs.
Ændringer
Ændrer vi politikken, ændrer vi datoen øverst og skriver, hvad der er nyt. Ældre udgaver kan ses i projektets historik på GitHub.
6. oktober 2026: nyt afsnit om lister over farlige adresser og om, at appen henter dem. Afsnittene om, hvad der bliver på telefonen, om tilladelser og om deling med andre er rettet til.
Kontakt
Cocode (Babak Bandpey), bb@cocode.dk.