Privatliv og cookies
Denne erklæring dækker to adskilte ting: FoxSDR-programmet, som du installerer, og dette websted. De indsamler forskellige data af forskellige grunde og beskrives hver for sig nedenfor – programmet først, fordi det er den del, der kører på din egen computer. Den er skrevet for at være fuldstændig snarere end kort: hvert felt, som nogen af dem gemmer, er oplistet, også dem, de fleste erklæringer udelader.
Programmet: hvad det sender
Der er ingen konto, ingen licensnøgle og ingen aktivering, og FoxSDR melder aldrig noget om, hvad du lytter til. Det foretager nøjagtig fire slags netværksforespørgsler på egne vegne: et opdateringstjek; en anonym brugsrapport med et lille »kører stadig«-signal, mens programmet er åbent; en nedbruds- eller frysningsrapport efter en fejl; og – kun når du åbner plugin-butikken eller trykker på TJEK NU i den – en forespørgsel til plugin-kataloget. Hver af dem beskrives nedenfor, felt for felt, og hver kan slås fra. Tre kontakter styrer dem: SYSTEM → Opdateringer, SYSTEM → Brugsrapportering og SYSTEM → Diagnostik. Ingen funktion afhænger af, at nogen af dem er slået til, og intet plager dig, fordi du slår en fra.
Hvad der bliver på din computer
Dine optagelser, både lyd og rå I/Q, de billeder, SSTV- og vejrsatellitdekoderne bygger, alt, hvad dekoderne afkoder, dine bogmærker, båndplaner, indstillinger, din modtagerposition og dine installerede plugins er filer på din egen disk. Intet uploader dem, og ingen frekvens, du stiller ind på, forlader din computer.
Opdateringstjekket
Én gang pr. opstart spørger programmet dette websted, om der findes en nyere version. Hele forespørgslen er GET /api/update?v= efterfulgt af den version, du kører – ingen identifikator, intet installations-id, ingen cookie og intet, der kan knyttes til en senere forespørgsel. Denne server skriver ingen statistikregistrering for den: kun sidevisninger og fildownloads registreres, og opdateringsendpointet er ingen af delene. Slå det fra under SYSTEM → Opdateringer, så kontakter programmet aldrig tjenesten igen.
Intet hentes eller installeres, medmindre du trykker på knappen. Gør du det, hentes installationsprogrammet fra dette websted over HTTPS, og dets SHA-256 kontrolleres mod den digest, serveren har offentliggjort, før filen får et navn, som noget kunne køre – og den hentning er en almindelig download fra dette websted, så den registreres som alle andre, med IP-adresse, omtrentlig placering, browser og styresystem som beskrevet i webstedsdelen af denne erklæring.
Brugsrapportering
Fra version 0.53.0 er der en anonym brugsrapport under SYSTEM → Brugsrapportering. Den er slået til som standard, og du kan slå den fra – fjern fluebenet i det felt, så stopper rapporteringen med det samme. Der sendes én rapport pr. opstart, der beskriver den session, der lige er afsluttet, og dette er hele indholdet:
| Sendes | Eksempel | Hvorfor |
|---|---|---|
| Installationsidentifikator | 32 tilfældige hex-tegn | Skelner 100 brugere fra én bruger, der starter programmet 100 gange. Genereres tilfældigt på din computer ved første kørsel, slettes, når du slår rapporteringen fra, og afledes aldrig af din hardware, dit netværk eller dit navn. |
| Programversion | 0.99.39 | Om folk opdaterer. Android-alfaen melder sit eget build som 0.98.1-android.4 – et -android.N-suffiks på det udgivelsesnummer, den er bygget fra, så dens rapporter aldrig forveksles med Windows-installationsprogrammets. |
| Styresystem | Windows 10.0.22631, Linux 6.8.0 eller Android 14 | Hvilke platforme der faktisk bruges. Styresystemet og dets build-, kerne- eller versionsnummer, aldrig din computers navn eller din brugerkonto. Linux-buildet (0.99.39) og Android-alfaen (0.98.1-android.4) sender de samme felter under den samme kontakt. |
| Arkitektur | x64 eller arm64 | Som ovenfor. |
| Antal opstarter | 12 | Om softwaren bliver brugt mere end én gang. |
| Antal nedbrud | 1 | Hvor ofte det fejler. |
| Sessionslængde | 3600 sekunder | Om sessioner varer minutter eller timer. |
| SDR-model | uhd b200 | Hvilke radioer der skal prioriteres. Serienumre fjernes før afsendelse. |
| Anvendte demodulatorer, og hvor længe | WFM: 3000s | Hvilke modes der berettiger til mere arbejde. |
| Åbnede paneler | map, decoded | Hvilke funktioner der bruges. |
| Installerede plugins | ADS-B 1.0.0 | Hvilke dekodere der berettiger til mere arbejde. |
Det er hele listen. Den følger med programmet som PRIVACY.md, og en automatisk test kontrollerer indholdet felt for felt, så et nyt felt ikke kan tilføjes, uden at den test fejler og begge dokumenter opdateres. Når du slår rapporteringen fra, slettes installationsidentifikatoren, så hvis du nogensinde slår den til igen, får du en ny, der ikke kan kobles til den gamle.
Rapporten sendes ved opstart og beskriver den session, der allerede er afsluttet, og aldrig ved lukning – et netværkskald på vej ud kan få et program til at hænge, som nogen prøver at lukke, og en rapport skrevet ved lukning ville gå tabt ved netop den hændelse, der er mest værd at tælle. Intet i svaret læses eller handles på.
»Kører stadig«-signalet
En rapport, der kommer, når programmet starter, kan fortælle, hvem der startede det, men aldrig, hvem der stadig har det åbent. Derfor sender FoxSDR, mens det kører – og kun mens brugsrapportering er slået til – også én meget lille besked hvert femte minut med tre felter og intet andet:
| Sendes | Eksempel | Hvorfor |
|---|---|---|
| Installationsidentifikator | de samme 32 hex-tegn som ovenfor | Så tolv signaler fra én kopi tæller som én kørende kopi, ikke tolv. |
| Programversion | 0.99.39 | Så »kører nu« kan opdeles efter version. |
| Signalmarkør | 1 | Fortæller modtageren, at dette er et signal og ikke en sessionsrapport. |
Intet fra sessionen følger med: ingen modes, ingen paneler, ingen radiomodel, ingen varigheder, ingen tællere. Signalerne skrives til deres eget datasæt, adskilt fra sessionsrapporterne, så intet brugstal skifter betydning. Den samme kontakt stopper begge: afsenderen nægter at gå i gang uden en gyldig installationsidentifikator, og når brugsrapportering slås fra, slettes den, så fra betyder slet ingen signaler. Et signal, der stadig er undervejs, når det næste skal sendes, springes over i stedet for at blive sat i kø.
Hvor brugsrapporterne sendes hen
Til en Cloudflare Worker, der drives af dette projekt på https://telemetry.foxsdr.com, og som skriver tællerne ovenfor til et datasæt i Cloudflare Workers Analytics Engine. Cloudflare behandler dem på vores vegne og opbevarer dem i tre måneder, hvorefter de er væk. Ingen andre modtager dem, de bliver ikke solgt, udlejet eller delt, og det eneste, der læses ud af dem igen, er samlede optællinger via det samme adgangskodebeskyttede kontrolpanel, som er beskrevet længere nede. Workerens kildekode er offentliggjort sammen med programmet, så du kan læse, hvad modtagersiden gør. Nedbrudsrapporter sendes ikke hertil – de sendes til dette websteds egen server, som beskrives herefter.
Nedbruds- og frysningsrapporter
Hvis FoxSDR bryder ned eller holder op med at reagere, skriver det en rapport, der beskriver fejlen, til %LOCALAPPDATA%\FoxSDR\crashes\ på din egen computer og sender rapportens tekst ved næste opstart – aldrig inde fra selve fejlen, fordi et program, der lige har fejlet, ikke sikkert kan åbne en netværksforbindelse. Den sendes til POST /api/crash på dette websted – ikke til Cloudflare og ikke til nogen tredjepart – og den er anonym: der er ingen konto, ingen licensnøgle og intet at logge ind med.
Kontakten er SYSTEM → Diagnostik, og den styrer skrivningen og afsendelsen i lige grad: når den er slået fra, skrives der ingen rapport, der oprettes ingen mappe, og der oprettes aldrig nogen forbindelse. Det er en anden kontakt end brugsrapportering. At slå brugsrapportering fra stopper ikke en nedbrudsrapport – det tømmer feltet for installationsidentifikator i den, fordi der så ikke findes nogen identifikator, og en nedbrudsrapport opretter aldrig en (se den sidste række i tabellen nedenfor). Indtil denne udgivelse nævnte erklæringen ovenfor den forkerte kontakt; softwaren har altid brugt Diagnostik, og de to siger nu det samme.
Dette er alt, hvad en rapport indeholder:
| Sendes | Eksempel | Hvorfor |
|---|---|---|
| Hvad der skete | crash eller hang | En frysning og et nedbrud er forskellige fejl. |
| Fejlsignatur | cascade.exe+0x1a2b/adsb.dll | Samler den samme fejl, rapporteret af mange personer, i én post, så hundrede rapporter om én fejl er én ting at rette og ikke hundrede. |
| Programversion, commit og build-id | 0.61.0, 28fa1c2 | Hvilket build det skete i, og hvilke symboler der passer til det. |
| Fejlende modul og offset | cascade.exe, 0x1a2b | Hvor i programmet det gik galt. |
| Styresystem og arkitektur | Windows 11, Linux eller Android 14, x64 eller arm64 | Fejl er ofte specifikke for én platform. En Linux- eller Android-rapport indeholder de samme felter; stakrammerne angiver det fejlende biblioteks GNU build-id i stedet for et PDB-id, da ingen af de to platforme bygges med MSVC. |
| Hvilken slags fejl det var | access violation, 0xC0000005 | Rapportens egen årsagslinje og Windows-undtagelseskoden. Især er det denne, der siger, at en fejl blev opfanget – programmet overlevede den – i stedet for et nedbrud; uden den ser de to ens ud. En kode og en fast sætning, aldrig indhold. |
| Indlæste plugins og deres versioner | ADS-B 1.1.0 | »Bryder kun ned, når ADS-B-plugin'et er indlæst« er en fejlbeskrivelse; »bryder nogle gange ned« er ikke. |
| Trådstakke | cascade.exe+0x1a2b pr. ramme | Stakken er fejlen. Den består kun af modulnavne, build-id'er og numeriske offsets – ingen kildestier, ingen variabler, intet hukommelsesindhold. |
| Slutningen af sessionsloggen | opened rtlsdr | The last lines the application logged, which is usually what it was doing when it failed. It is the application's own log: it records state changes — source opened, rate set, plugin started — never signal content, and never the name or path of a file you opened. It also carries what the radio driver said and what its libraries printed to the standard error stream. Before any line of it leaves your computer, the application's own lines as well as the driver's, it is scrubbed: serial numbers and the device-specific part of USB device identifiers are replaced by <stripped>, the account name in a file path by <user>, and anything in single quotes, such as the names you give patch nodes and speakers, by '<name>'; on any line that mentions hertz, a frequency, tuning, a centre, a range, an offset, a carrier, a preset or transmitting, every number is replaced by # unless it is marked as a sample rate, a time, a level, a size or a count, is a version, an identifier or an error code, or is part of a name such as R820T; and lines in which the USB driver lists the devices plugged into your computer are left out, with one line saying how many. |
| Kontekstnoter | mode: WFM, sampleRate: 2400000 | Nogle få nøgle/værdi-noter, som programmet vedhæfter: moden, kilden (generator, I/Q-fil eller en rigtig radio), samplingsraten, om en enhed var åben, SDR-modellen med serienumre fjernet, hvor mange sekunder programmet havde kørt, og om den fejlende tråd kørte FoxSDR's egen kode eller en radiodrivers. sampleRate er samplingsraten, ikke en indstillet frekvens. |
| Installationsidentifikator | 32 tilfældige hex-tegn, eller tom | Bruges til hastighedsbegrænsning og kasseres derefter: installationsidentifikatoren gemmes ikke. En computer, der sidder fast i en nedbrudsløkke, må ikke kunne oversvømme serveren, og at skelne én computer fra hundrede er det eneste, den nogensinde læses til. Den skrives aldrig til disk her. Hvis brugsrapportering er slået fra, sendes den tom – der findes så ingen identifikator, og en nedbrudsrapport opretter aldrig en. |
Corrected in FoxSDR 0.99.33. Before 0.99.33 the scrubbing described above was applied only to the radio driver's lines, not to the application's own, and a few of the application's own lines could therefore reach a crash or freeze report carrying the frequency you had asked for or were transmitting on, a patch radio's label (which can include its serial number), the names you gave patch parts, the first line of text a decoder on the patch page had produced, and the list of USB devices the USB driver printed, including their serial numbers. That contradicted this notice. From 0.99.33 every line is scrubbed before it leaves your computer, and those log lines no longer contain those values in the first place.
En nedbrudsrapport indeholder ingen frekvens, intet afkodet, ingen filsti, intet brugernavn, intet computernavn og ingen placering. Rapporterne opbevares på dette websteds egen server bag det samme adgangskodebeskyttede kontrolpanel som alt andet og gemmes i 90 dage efter, at fejlen sidst blev set, og slettes derefter – de samme tre måneder, som brugsrapporterne gemmes i. Den første rapport om en given fejl gemmes fuldt ud sammen med én yderligere rapport pr. build, fejlen overlever ind i, op til tre; alle andre rapporter om den samme fejl tælles i stedet for at blive gemt. En automatisk test holder både det, endpointet accepterer, og det, det skriver til disk, op mod tabellen ovenfor, i begge retninger, så et felt ikke kan føjes til nogen af dem, uden at denne tabel også ændres.
Et fuldt hukommelsesdump sendes aldrig, under nogen indstilling. Et hukommelsesdump er en kopi af programmets hukommelse og kan indeholde filnavne, vinduestitler og modtagne signaldata. Det er slået fra som standard; hvis du slår det til under SYSTEM → Diagnostik, skrives en .dmp ved siden af tekstrapporten, kun lokalt, og uploaderen åbner filer med navnene crash-*.txt og hang-*.txt og intet andet.
Hvor ofte. Højst fem rapporter om dagen fra én computer, og den samme fejl kun én gang om dagen, uanset hvor mange gange den sker – begge grænser gemmes i din egen indstillingsfil, så en computer i en nedbrudsløkke holder op med at sende af sig selv i stedet for at blive bedt om det, og en rapport, der ikke kommer igennem, forsøges igen ved senere opstarter højst tre gange og lades derefter være. At gøre et offset i en rapport til et funktionsnavn igen kræver debugdatabasen fra netop det build, som bliver på vores egne computere og aldrig uploades nogen steder: opløsningen sker lokalt, ikke på serveren.
Hvad programmet aldrig sender
- Frekvenser, du stiller ind på. Hvad nogen lytter til, er det mest følsomme, denne software ved, og det indsamles aldrig. I Det Forenede Kongerige er det en lovovertrædelse efter section 48 i Wireless Telegraphy Act 2006 at opsnappe en meddelelse, du ikke har tilladelse til at modtage, eller at videregive dens indhold.
- Navne eller stier på filer, du åbner. En optagelses filnavn er dine egne data – det kan nævne en tjeneste, et sted eller en frekvens. Når en I/Q-fil ikke kan genåbnes, registrerer loggen, at den ikke blev genåbnet; navnet bliver på skærmen, hvor du allerede kender det.
- Noget som helst afkodet – personsøgerbeskeder, fly, skibe, billeder, satellittrafik.
- Din position eller positionen for noget, du modtager – herunder den modtagerposition, du har sat, som aldrig sendes i nogen rapport. Se nedenfor.
- Din IP-adresse eller nogen placering afledt af den. En forespørgsel når nødvendigvis en server fra en adresse, for sådan virker internettet; brugsendpointet læser ingen forbindelsesoplysninger og skriver ingen forespørgselslogge.
- Hardware-serienumre. Radiomodellen er nyttig; serienummeret identificerer netop din radio og fjernes før afsendelse.
- Dit navn, din computers navn, din brugerkonto eller nogen filsti.
- Et fuldt hukommelsesdump.
Modtagerpositionen og GPS'en
FoxSDR har brug for at vide, hvor modtageren er, fordi hver afstand og pejling på kortet og radarskærmen måles derfra. Du kan taste den, klikke den på kortet eller læse den fra en GPS-modtager på en seriel port.
Positionen bliver på din computer. Den gemmes i din egen indstillingsfil og sendes aldrig – ikke i brugsrapporten, ikke i signalet, ikke i en nedbrudsrapport, ikke nogen steder. At læse den fra en GPS er noget, du starter: du angiver porten og trykker på »Læs position fra GPS«. Porten holdes kun, indtil den første position kommer, og højst i 60 sekunder. Diagnosticeringsloggen registrerer portnavnet, baudraten, antal sætninger og satellitter samt eventuelle fejl – aldrig positionen og aldrig teksten i en NMEA-sætning. Et portfelt, der indeholder noget, der ikke ligner en port, logges som dets type og længde (»a typed device path, 27 chars«), så en filsti med dit brugernavn i ikke kan snige sig med i en rapport. To automatiske test sikrer dette: én mod logbufferen og én mod den logfil, det rigtige program skrev.
Plugin-kataloget
Kataloget kontaktes, når du åbner vinduet plugin-butik (første gang i en session, siden FoxSDR 0.99.16), hver gang du trykker på TJEK NU i det, og når du vælger at installere noget. Intet hentes ved opstart, vinduet åbner ikke af sig selv igen, og intet plugin opdaterer nogensinde sig selv. Kataloget er en fil offentliggjort på GitHub (raw.githubusercontent.com), så den forespørgsel når GitHubs servere, som – ligesom ved enhver webforespørgsel – ser den adresse, den kom fra. Ingen identifikator fra dig sendes med: intet installations-id, ingen cookie, intet, der kan knyttes til en brugsrapport. Hver download sker over HTTPS, har en størrelsesgrænse, afvises ved en omdirigering til en anden vært og kontrolleres mod den sha256, der er offentliggjort i kataloget, før den får lov at blive til en fil. Kilden er en indstilling: du kan pege den mod et andet katalog eller mod en index.json på din egen disk, og i så fald foretages der slet ingen netværksforespørgsel.
Sæt af satellitbaneelementer
Satellit-plugin'et holder sine sæt af baneelementer opdaterede ved at hente dem fra de kilder, der er angivet i dets satellite.cfg, hver tolvte time, mens det er indlæst. Dette websted har en kopi af de sæt af baneelementer på GET /tle/all.tle – CelesTraks grupper for stationer, amatører og vejr plus NOAA 15, 18 og 19, opdateret her hver tolvte time – og Satellitter 1.0.4 og senere falder selv tilbage på denne fil, hver gang alle kilder i satellite.cfg fejler, så en computer, som CelesTrak afviser, stadig kan spore dem. Filen behøver ikke at nævne dette websted, for at det sker; en linje med fallback-url none i den slår tilbagefaldet fra, og refresh-hours 0 slår al hentning fra. Forespørgslen indeholder ingen identifikator, intet installations-id og ingen cookie, og denne server skriver ingen statistikregistrering for den – ligesom ved opdateringstjekket registreres kun sidevisninger og fildownloads, og spejlet er ingen af delene. Selve sættene af baneelementer tilhører CelesTrak (celestrak.org), og hvert svar siger det.
Opslag i flyregistret
Det valgfri plugin Flyinfo viser, hvem hvert fly på kortet er – dets registrering, type og operatør. Programmet foretager aldrig denne forespørgsel; det er installationen af det plugin, der aktiverer den. Fra version 1.1.0 spørger plugin'et først dette websted, på GET /api/aircraft/<address>, og sender kun flyets sekscifrede hexadecimale ICAO-adresse – det nummer, flyet selv udsender – uden identifikator, uden installations-id og uden cookie. Der spørges om hvert luftfartøj én gang, og svaret gemmes på din egen computer, så der ikke spørges igen. Kun når dette websted ikke kender et fly eller ikke kan nås, spørger plugin'et api.adsbdb.com, en gratis tredjepartstjeneste, som tidligere versioner altid gjorde. Mængden af fly, en modtager hører, er en grov indikation af, hvor den er, og derfor er plugin'et valgfrit og siger det, før du installerer det.
Hvad denne server gemmer om et opslag: intet pr. forespørgsel. Der skrives ingen statistikregistrering, og hverken flyadressen eller den adresse, forespørgslen kom fra, logges. Den eneste registrering er fem løbende totaler siden serverens seneste start – opslag, fundet, ikke fundet, ugyldige og hastighedsbegrænsede – som kontrolpanelet viser. For at forhindre nogen i at kopiere hele tabellen har hver forbindende adresse en opslagskvote, der holdes i hukommelsen, præcis som de andre endpoints her gør, og som aldrig skrives til disk; den glemmes, når serveren genstarter, eller når der følges mere end ti tusind adresser, alt efter hvad der sker først.
Svarene kommer fra OpenSky Networks flydatabase (opensky-network.org): for hvert luftfartøj dets registrering, typebetegnelse, producent, model og, hvor det er registreret, dets operatør. OpenSky stiller databasen til rådighed, som den er, og beder brugere om at citere: Matthias Schäfer, Martin Strohmeier, Vincent Lenders, Ivan Martinovic og Matthias Wilhelm, “Bringing Up OpenSky: A Large-scale ADS-B Sensor Network for Research”, i Proceedings of the 13th IEEE/ACM International Symposium on Information Processing in Sensor Networks (IPSN), april 2014. Den registrerede ejer, der er angivet dér, bliver ikke kopieret til dette websted eller leveret af det, fordi det for et privat fly er en persons navn; kun operatøren, som er et flyselskab, et luftvåben eller en virksomhed, bliver det.
Browserbrugerfladen
FoxSDR kan levere sin brugerflade over HTTP til andre computere på dit eget netværk. Det er slået fra som standard og bundet til din egen computer, indtil du ændrer det; en adgangskode er påkrævet ved enhver binding ud over det, og uden en adgangskode afvises den bredere binding i stedet for at blive åbnet. Adgangskoder gemmes hashet (PBKDF2-HMAC-SHA256), og sessioner tilbagekaldes, hver gang indstillingerne ændres. Der er med vilje ingen TLS, fordi programmet ikke linker noget kryptobibliotek og ikke vil påstå at have en transportsikkerhed, det ikke kan give – sæt en reverse proxy eller en privat tunnel foran det, og lav aldrig en direkte port-forward til det. Alle, du giver adgang, kan se og styre, hvad modtageren laver.
Funktionsønsker sendt fra programmet
Programmet har et felt »Ønsk en funktion« på sin hovedside, hvor du kan skrive, hvad du gerne vil have det til at gøre, og trykke på Send. Intet sendes, før du trykker på den knap, det sker aldrig automatisk, og et ønske, der ikke når frem til os, bliver ikke sat i kø eller forsøgt igen i baggrunden – det, du skrev, bliver i feltet, kun i hukommelsen, så du kan trykke på Send igen, og det skrives aldrig til konfigurationsfilen eller loggen. Dette er alt, hvad et ønske indeholder:
| Sendes | Eksempel | Hvorfor |
|---|---|---|
| Det, du skrev | Please add a squelch control to the FLEX decoder | Selve ønsket: 10 til 100000 tegn. Kontroltegn fjernes, før det gemmes; linjeskift bevares. |
| Kontaktoplysning, hvis du gav en | [email protected] eller et kaldesignal | Valgfri, op til 120 tegn, så vi kan stille et opfølgende spørgsmål. Lad den være tom, så indeholder ønsket intet, der kan identificere dig. |
| Programversion | 0.99.39 | Hvilket build ønsket kom fra. |
| Styresystem | windows, linux eller android | Hvilken platform der sendte det. |
| Arkitektur | x64 eller arm64 | Som ovenfor. |
| Skemanummer | 1 | Versionen af overførselsformatet, så en fremtidig ændring af formatet ikke kan forveksles med et af felterne ovenfor. |
Det sendes til POST /api/feature-request på dette websted. Din IP-adresse bruges kun til at holde afsendelseshastigheden på et rimeligt niveau, og den skrives aldrig til disk – den registrering, der faktisk gemmes, er din besked, din kontaktadresse, hvis du gav en, programversionen, platformen, arkitekturen og dit omtrentlige land, når vores opslag kan udlede det af forbindelsen, og intet andet. Den læses af projektets vedligeholder på administrationspanelet bag den samme adgangskode som alt andet her og gemmes, indtil den slettes fra det panel, eller indtil du beder om det. Et ønske, der er blevet behandlet – føjet til FoxSDR eller besvaret på anden måde – kan blive arkiveret dér i stedet for at blive slettet, så projektet kan holde styr på, hvad der blev ønsket, og hvad der blev bygget; et arkiveret ønske opbevares stadig med alt det, der er oplistet ovenfor. Hvis du gav en kontaktadresse og vil have ønsket slettet, så skriv til adressen nedenfor, og citér nok af det, du sendte, til at det kan findes.
Fejlrapporter og mishag sendt fra programmet
Direkte under »Ønsk en funktion« har programmet et felt »Rapportér fejl / mishag«, hvor du enten siger, at noget er i stykker, eller at der er noget, du ikke bryder dig om, og trykker på Send. Det virker præcis som feltet til funktionsønsker: intet sendes, før du trykker på den knap, intet sættes i kø eller forsøges igen i baggrunden, og det, du skrev, bliver kun i hukommelsen – aldrig i konfigurationsfilen, aldrig i loggen. Det er ikke en nedbrudsrapport og indeholder intet af det, en nedbrudsrapport gør. Dette er alt, hvad en rapport indeholder:
| Sendes | Eksempel | Hvorfor |
|---|---|---|
| Om det er en fejl eller et mishag | bug eller dislike | Det valg, du traf øverst i feltet: noget, der ikke virker, eller noget, der virker som tiltænkt, men som du hellere ville have var anderledes. |
| Det, du skrev | The waterfall freezes when I change the sample rate | Selve rapporten: 10 til 100000 tegn. Kontroltegn fjernes, før den gemmes; linjeskift bevares. |
| Kontaktoplysning, hvis du gav en | [email protected] eller et kaldesignal | Valgfri, op til 120 tegn, så vi kan stille et opfølgende spørgsmål. Lad den være tom, så indeholder rapporten intet, der kan identificere dig. |
| Programversion | 0.99.39 | Hvilket build rapporten kom fra, så en fejl, der allerede er rettet, ikke bliver jagtet igen. |
| Styresystem | windows, linux eller android | Hvilken platform der sendte det. |
| Arkitektur | x64 eller arm64 | Som ovenfor. |
| Skemanummer | 1 | Versionen af overførselsformatet, så en fremtidig ændring af formatet ikke kan forveksles med et af felterne ovenfor. |
Den sendes til POST /api/problem-report på dette websted. Din IP-adresse bruges kun til at holde afsendelseshastigheden på et rimeligt niveau, og den skrives aldrig til disk – den registrering, der faktisk gemmes, er, om det var en fejl eller et mishag, din besked, din kontaktadresse, hvis du gav en, programversionen, platformen, arkitekturen og dit omtrentlige land, når vores opslag kan udlede det af forbindelsen, og intet andet. Den læses af projektets vedligeholder på administrationspanelet bag den samme adgangskode som alt andet her, og en rapport gemmes, indtil den slettes fra det panel, eller indtil du beder om det. En rapport, der er blevet behandlet – rettet i FoxSDR eller besvaret på anden måde – kan blive arkiveret dér i stedet for at blive slettet; en arkiveret rapport opbevares stadig med alt det, der er oplistet ovenfor. Hvis du gav en kontaktadresse og vil have rapporten slettet, så skriv til adressen nedenfor, og citér nok af det, du sendte, til at den kan findes.
Webstedet: hvad der registreres, når du besøger det
Der skrives en registrering for hver sidevisning og hver download, uanset om du accepterer cookies eller ej. Det er førstepartsstatistik: dataene bliver på den server, der leverer dette websted, de deles ikke med et reklamenetværk, og der er intet tredjepartsscript på siden.
| Registreret | Hvor det kommer fra | Kræver samtykke |
|---|---|---|
| Dato og klokkeslæt, anmodet side, HTTP-metode og protokol | Forespørgslen | Nej |
| Din IP-adresse og en saltet hash af den | Forbindelsen | Nej |
| Omtrentlig placering: land, region, by, postnummerområde, tidszone og koordinaterne for den by – ikke for dig | IP-adressen, slået op via ip-api.com | Nej |
| Dit netværk: internetudbyder, organisation, AS-nummer, og om adressen er et kendt VPN, datacenter eller mobilnetværk | Det samme opslag | Nej |
| Browser og version, styresystem og version, enhedstype, og om forespørgslen ligner en bot | User-Agent-header | Nej |
Hvilken side der sendte dig hertil, og eventuelle kampagnemærker på linket (utm_source og lignende) | Referer-header og URL | Nej |
| Foretrukne sprog | Accept-Language-header | Nej |
| Hvilken fil du hentede, dens version, hvor mange byte der blev sendt, og om overførslen blev fuldført | Selve downloaden | Nej |
| Skærm- og vinduesstørrelse, pixelforhold, farvedybde | Din browser, meldt af denne sides script | Ja |
| Antal CPU-kerner og omtrentlig enhedshukommelse | Det samme script | Ja |
| Tidszone, sprogliste, præference for mørk tilstand, touch-understøttelse, platform | Det samme script | Ja |
| Forbindelsestype, anslået downloadhastighed og svartid (round-trip) | Det samme script | Ja |
| Hvor længe siden var synlig, hvor langt du rullede, hvor mange klik, og hvilke knapper du trykkede på | Det samme script | Ja |
Hvad der bevidst ikke gøres
- Ingen browser-fingerprinting: ingen afprøvning af canvas, lyd, skrifttyper eller WebGL og intet, der forsøger at genidentificere dig, efter at du har afvist.
- Ingen tredjepartstrackere, reklamepixels, sociale widgets eller statistiktjenester. Intet på denne side indlæses fra et andet domæne.
- Intet forsøg på at læse din udklipsholder, dit batteri, dit kamera, din mikrofon, dine gemte adgangskoder eller din browserhistorik – intet af det har en downloadside noget at gøre med.
- Dine data bliver ikke solgt, udlejet eller delt med nogen. Den eneste udgående forespørgsel, serveren foretager om dig, er opslaget fra IP-adresse til placering, der er beskrevet ovenfor.
Brugerfladedesigns, du udgiver
Dette websted kan gemme et FoxSDR-brugerfladedesign — en .foxui-pakke — som du vælger at udgive. Intet sendes, før du trykker på Publish, og det sendes til POST /api/gui/publish. Det, der gemmes, er det, pakken indeholder: selve designet, det navn, den version og den beskrivelse, du skrev, et forfatternavn, hvis du skrev et, tidspunktet for udgivelsen og et tilfældigt id. Din IP-adresse bruges kun til at holde udgivelsestakten på et rimeligt niveau, og den skrives aldrig til disken. En udgivet pakke er ikke opført nogen steder; alle, der har linket til den, kan downloade den. Den gemmes, indtil den slettes fra administrationspanelet, eller indtil du beder om det — skriv til adressen nedenfor, og angiv dens link.
Hvis du tilmelder dig som betatester
Betaformularen og tilmeldingen til nyheder er de eneste steder, hvor dette websted beder dig om noget, bortset fra når du udgiver et brugerfladedesign (se ovenfor). Når du indsender den, gemmes din e-mailadresse og det af følgende, du valgte at give: et navn eller kaldesignal, din platform, den radio, du vil bruge, dine noter og listen over funktioner, du meldte dig til at teste. Sammen med det gemmer vi den samme besøgskontekst som beskrevet ovenfor – omtrentlig placering, netværk, browser og styresystem – fordi en fejlrapport læses helt forskelligt afhængigt af den opsætning, den kom fra.
- Adressen bruges til én ting: at kontakte dig om beta-builds, og hvad der skal testes. Intet nyhedsbrev, ingen markedsføring, og den gives aldrig videre til nogen anden.
- Intet sker, før du bekræfter. En tilmelding sender én e-mail med en sekscifret kode, som du skriver ind på siden for at bekræfte, at adressen er din. Koden virker i 30 minutter og afvises efter fem forkerte forsøg. Indtil den er indtastet, er tilmeldingen uvirksom: du er ikke på testerlisten, du tælles ikke med, og der sendes aldrig noget yderligere. Hvis en anden har skrevet din adresse ind, så ignorér den e-mail, og tilmeldingen bliver aldrig gyldig – der er intet at afmelde sig og intet, du skal gøre. Den ene besked er den eneste automatiske e-mail, en tilmelding kan udløse.
- Hvis du har skrevet til os, kan vi invitere dig. En person, der har skrevet til os og efterladt en adresse – for eksempel via programmets funktionsfelt – kan få én personlig invitation fra os med et engangslink, der åbner dette websteds Bekræft-knap. Den invitation opbevares som en afventende post, præcis som en ubekræftet tilmelding: du er ikke tester og tælles ikke med, medmindre du trykker på Bekræft, og hvis du ignorerer den, skriver vi ikke til dig igen. En afventende post udløber ikke af sig selv; den slettes, når vi fjerner den fra listen, eller når du beder om det med én e-mail til adressen nedenfor.
- Når du har bekræftet, får du dit private administrationslink, og vi skriver, når der kommer et build, der har brug for det, du tilbød at teste. Det er et menneske, der skriver til dig, ikke en mailingliste. Mister du linket, kan vi udstede et nyt: det gamle holder op med at virke med det samme, det nye sendes til dig på e-mail, og vi gemmer tidspunktet, og om e-mailen blev sendt.
- Den e-mail går gennem Apple. Post til
foxsdr.comhåndteres af Apples tjeneste iCloud Mail, så din adresse og beskeden passerer gennem deres servere på vej til dig, under deres vilkår som vores e-mailudbyder. Intet andet om dig sendes til dem. - Den holdes adskilt fra statistikken. Tilmeldinger ligger i deres egen fil, som kun kan læses af den konto, der kører serveren; statistikloggen registrerer, at en tilmelding er sket, og hvor mange funktioner der blev valgt, aldrig hvem. En automatisk test får buildet til at fejle, hvis en adresse nogensinde når statistikloggen.
- Tilmelder du dig igen med en adresse, der allerede er på listen, ændres tilmeldingen ikke. Ændringer foretages fra din egen testerside. I stedet sendes der én e-mail til adressen: dens private link, hvis den er bekræftet, eller en ny kode, hvis den ikke er, og aldrig mere end én gang på 15 minutter.
- Vi gemmer en kopi af det, vi har sendt dig. Hver besked, dette websted sender til en tester – bekræftelsen og hver besked om et build – gemmes med sin tekst, så vi kan se, hvad der blev sagt, og om det kom frem. Kopien arkiveres under dit interne id, ikke din adresse, og de personlige dele af den (bekræftelseskoden eller -linket og dit eget administrationslink) fjernes, før den gemmes, så en gemt besked aldrig kan bruges til at optræde som dig. Disse kopier slettes sammen med resten af din tilmelding, når du melder dig ud.
- Beskeder mellem dig og os gemmes. Feltet Beskeder på din testerportal er en samtale med den person, der bygger FoxSDR: det, vi skriver til dig, og det, du svarer, hver med tidspunktet, hvor den blev skrevet, og – hvis du valgte en – hvilken af dine rapporter den handler om. Den gemmes under dit interne id, ikke din adresse, og kun du (med dit private link) og vi kan læse den. Vi noterer også, hvornår du har haft vores beskeder på skærmen, så vi ved, at de er nået frem. Mens din side er åben, spørger den efter nye beskeder med få sekunders mellemrum, så de vises, så snart de er skrevet, og den oplyser, hvor længe siden du sidst brugte den; så længe den bliver ved med at spørge, og et halvt minut efter, og kun hvis du har brugt den inden for de sidste fem minutter, ved serveren, at du er der. Det holdes kun i dens hukommelse og skrives aldrig ned. Vi sender dig ikke en e-mail for hver besked: når vi skriver, mens du er væk, får du én kort e-mail om, at der venter en besked, med dit link og uden selve beskeden. Så længe den besked er ulæst, følger der ingen anden sådan e-mail i op til 12 timer, og aldrig inden for en halv time efter den sidste; og var du på siden, da vi skrev, men har du ikke set beskeden ti minutter senere, sendes e-mailen da. En kopi af den e-mail gemmes som beskrevet ovenfor; når du skriver, sendes der ingen e-mail. Samtalen gemmes, indtil du melder dig ud eller beder os slette den, og at melde sig ud sletter den helt.
- Gemmes, indtil betaprogrammet slutter, eller indtil du beder om det. Én e-mail til adressen nedenfor fjerner dig og sletter tilmeldingen – du behøver ikke at give en grund.
- Retsgrundlaget her er dit samtykke, givet ved at sætte flueben i feltet; formularen kan ikke indsendes uden.
Hvis du tilmelder dig nyheder på e-mail
Nyhedssiden beder om én ting: din e-mailadresse. Den gemmes, så vi kan sende dig en e-mail, når der er en ny version af FoxSDR, og nu og da om, hvad der bliver bygget. Den bruges ikke til andet og gives aldrig videre til nogen.
- Intet sker, før du bekræfter. En tilmelding sender én e-mail med en sekscifret kode, som skal skrives ind på siden. Indtil den er indtastet, sendes der intet andet, og en adresse, der ikke er bekræftet inden for en uge, slettes – af kode, der kører på serveren hver dag. Hvis en anden har skrevet din adresse ind, så ignorér den e-mail.
- Hver e-mail indeholder et link, der fjerner dig fra listen med ét tryk. Når du melder dig ud, slettes adressen fra serverens fil sammen med de kopier, vi har gemt af det, der blev sendt til den; intet om den gemmes.
- Det er en særskilt liste. En nyhedsabonnent er ikke betatester: adressen gemmes i en separat fil, som kun kan læses af den konto, der kører serveren, og tælles eller vises ikke som tester. Hvis du også er tester, får du hver besked én gang.
- Vi gemmer en kopi af det, vi har sendt dig, arkiveret under et internt id i stedet for din adresse og med bekræftelseskoden og afmeldingslinket fjernet, præcis som for testere.
- Den e-mail går gennem Apple, som beskrevet for testere ovenfor.
- Statistikloggen registrerer, at en tilmelding er sket, aldrig hvem.
- Retsgrundlaget er dit samtykke, givet ved at sætte flueben i feltet; formularen kan ikke indsendes uden.
Cookies
| Cookie | Formål | Levetid |
|---|---|---|
fox_consent | Husker, om du accepterede eller afviste, så du kun bliver spurgt én gang | 1 år (accepteret) / 6 måneder (afvist) |
fox_vid | En tilfældig identifikator, så et gentaget besøg genkendes som den samme browser. Sættes kun, hvis du accepterer. | 400 dage |
fox_sid | Samler ét besøg i en session. Sættes kun, hvis du accepterer. | 30 minutters inaktivitet |
fox_beta | Indeholder dit betatester-link, så du kan komme tilbage til din egen tilmelding. Sættes kun, hvis du tilmelder dig som tester, og kun fordi det er det, du bad om – den måler intet, så den er ikke en del af statistikvalget ovenfor. Fjerner du dig selv, ryddes den. | 400 dage |
foxsdr_lang | Husker det sprog, du har valgt til dette websted, så den næste side også er på det. Sættes kun, når du selv vælger et sprog – med sprogvælgeren eller et link med ?lang= – og den indeholder intet andet end det sprogs kode, for eksempel es. Den måler intet, så den er ikke en del af statistikvalget ovenfor. | 1 år |
fox_news_joined | Ikke en cookie: et flag i din browsers eget lager, som aldrig sendes til os. Efter en download spørger webstedet, om du vil have nyhederne på e-mail; når du har tilmeldt dig og bekræftet fra denne browser, holder det op med at spørge. Det indeholder intet andet end 1 og kun, hvis du har tilmeldt dig. | Indtil du rydder dette websteds data |
Hvis du afviser, sættes der ingen identificerende cookie. Besøg grupperes så ved hjælp af en dagligt skiftende hash af din adresse og browser, som skelner besøgende fra hinanden med henblik på optælling og ikke kan bruges til at følge dig fra dag til dag eller mellem websteder. Du kan ombestemme dig ved at rydde dette websteds cookies og genindlæse siden.
Hvilket sprog du ser
Siderne kan vises på andre sprog end engelsk. Hvilket du får, afgøres på serveren for hver side, du beder om, i denne rækkefølge: et sprog, du selv har valgt (cookien foxsdr_lang ovenfor eller ?lang= i linket); ellers de sprog, din browser siger, du foretrækker, ud fra dens Accept-Language-header; ellers hovedsproget i det land, din forbindelse kommer fra, som Cloudflare, netværket foran dette websted, sender med forespørgslen som en landekode på to bogstaver (CF-IPCountry); ellers engelsk. Intet gemmes for at træffe det valg: headeren og landekoden læses til det ene svar og gemmes ikke til det. Det er de samme to ting, som tabellen ovenfor allerede angiver som registreret ved hver sidevisning, hvor landekoden bruges, når vores eget adresseopslag ikke har noget svar. Oversættelserne er maskinoversat, og for denne erklæring og licenserne er det den engelske tekst, der er bindende.
Hvorfor, og på hvilket grundlag
Formålet er snævert: at vide, hvor mange der finder dette projekt, omtrent hvor de er, hvad de kører det på, og hvor mange der går videre og henter det. Det er det, der afgør, om arbejdet fortsætter, og hvad der bygges som det næste.
Registreringerne på serversiden opbevares på grundlag af legitime interesser i at forstå og sikre webstedet. De detaljer, browseren melder, og de identificerende cookies opbevares på grundlag af dit samtykke, og derfor ligger de bag banneret, og derfor koster det dig intet på dette websted at afvise.
Hvor længe det gemmes, og hvem der ser det
Registreringer opbevares i 24 måneder og slettes derefter. De ligger i en fil på serveren bag et adgangskodebeskyttet kontrolpanel, som kun projektets vedligeholder kan åbne. Der er ingen andre modtagere og ingen overførsel til et tredjeland ud over det allerede beskrevne IP-opslag.
To ting gemmes kortere. Nedbruds- og frysningsrapporter slettes 90 dage efter, at den fejl, de beskriver, sidst blev set, og de brugsrapporter, Cloudflare behandler, slettes efter tre måneder. Hver af de perioder håndhæves af kode, der kører på serveren hver dag, ikke af at nogen husker at gøre det.
Dine rettigheder
Hvis du er i Storbritannien eller EU, kan du bede om en kopi af det, der opbevares om dig, bede om at få det rettet eller slettet eller gøre indsigelse mod, at det overhovedet indsamles – herunder registreringerne på serversiden, der ikke afhænger af samtykke. Den praktiske identifikator til at finde dine registreringer er din IP-adresse på det tidspunkt, du besøgte webstedet, så angiv den venligst sammen med, omtrent hvornår du var på besøg.
For programmet findes kontrollerne i selve softwaren, og der er tre:
- SYSTEM → Brugsrapportering stopper brugsrapporten og signalet hvert femte minut og sletter installationsidentifikatoren. Slår du den til igen senere, får du en ny identifikator, der ikke kan kobles til den gamle.
- SYSTEM → Diagnostik forhindrer, at nedbruds- og frysningsrapporter skrives eller sendes.
- SYSTEM → Opdateringer stopper opdateringstjekket.
Rapporterne indeholder intet, der kan forbindes med dig, så der er intet at anmode om indsigt i; hvis du vil have en installationsidentifikator fjernet fra rapporter, der allerede er sendt, så skriv til adressen nedenfor, og angiv den, så bliver den slettet.
Børn. FoxSDR er et teknisk instrument til radiohobbyfolk. Det er ikke rettet mod børn, det indsamler ingen personoplysninger fra nogen og indsamler derfor heller ingen fra børn.
Skriv til [email protected]. Du kan også klage til Information Commissioner's Office (ico.org.uk), hvis du mener, at dette er blevet håndteret dårligt.
Senest opdateret 24. september 2026, mod FoxSDR 0.99.39 – det build, dette websted tilbyder i øjeblikket, og det, hver udtalelse ovenfor blev kontrolleret mod i kildekoden. FoxSDR udgives af Steven Fox; skriv til adressen ovenfor med ethvert spørgsmål om denne erklæring eller for at få en installationsidentifikator slettet fra rapporter, der allerede er sendt. Hvis denne erklæring nogensinde holder op med at stemme overens med, hvad softwaren gør, er det softwaren, der er forkert – webstedets indsamling er implementeret i store.go og app.js, som begge kan læses i webstedets egen kildekode, og programmets egen liste følger med det som PRIVACY.md med en test, der holder indholdet op mod den.