FoxSDR 0.99.39 · OPEN BETA
Traduzione automatica

Questa è una traduzione automatica; la versione inglese è quella vincolante. Leggi la versione inglese

← Torna a FoxSDR

Privacy e cookie

Questa informativa riguarda due cose distinte: l'applicazione FoxSDR che installi e questo sito web. Raccolgono dati diversi, per motivi diversi, e sono descritti separatamente qui sotto — prima l'applicazione, perché è la parte che gira sul tuo computer. È scritta per essere completa piuttosto che breve: è elencato ogni campo che l'una o l'altro memorizza, compresi quelli che la maggior parte delle informative tralascia.

L'applicazione: cosa invia

Non ci sono account, chiavi di licenza né attivazione, e FoxSDR non riporta mai nulla su ciò che ascolti. Di sua iniziativa effettua esattamente quattro tipi di richieste di rete: un controllo degli aggiornamenti; un rapporto di utilizzo anonimo, con un piccolo segnale di «ancora in esecuzione» mentre l'applicazione è aperta; un rapporto di crash o di blocco dopo un guasto; e — solo quando tu apri lo store dei plugin o vi premi VERIFICA ORA — una richiesta al catalogo dei plugin. Ognuna è descritta qui sotto, campo per campo, e ognuna si può disattivare. Tre interruttori le governano: SISTEMA → Aggiornamenti, SISTEMA → Rapporti di utilizzo e SISTEMA → Diagnostica. Nessuna funzione dipende dal fatto che siano attivi, e nulla ti tormenta se ne disattivi uno.

Cosa resta sul tuo computer

Le tue registrazioni, sia audio sia I/Q grezzo, le immagini costruite dai decoder SSTV e dei satelliti meteo, tutto ciò che i decoder decodificano, i tuoi segnalibri, i piani delle bande, le impostazioni, la posizione del tuo ricevitore e i plugin installati sono file sul tuo disco. Nulla li carica altrove, e nessuna frequenza su cui ti sintonizzi lascia il tuo computer.

Il controllo degli aggiornamenti

Una volta per avvio l'applicazione chiede a questo sito se esiste una versione più recente. L'intera richiesta è GET /api/update?v= seguito dalla versione che stai usando — nessun identificatore, nessun id di installazione, nessun cookie e nulla che possa essere collegato a una richiesta successiva. Questo server non scrive alcuna registrazione statistica per essa: vengono registrate solo le visualizzazioni di pagina e i download di file, e l'endpoint degli aggiornamenti non è né l'una né l'altro. Disattivalo in SISTEMA → Aggiornamenti e l'applicazione non contatterà mai più il servizio.

Nulla viene scaricato o installato se non premi il pulsante. Se lo premi, l'installer viene scaricato da questo sito web via HTTPS e il suo SHA-256 viene confrontato con il digest pubblicato dal server prima che al file venga dato un nome eseguibile da qualunque cosa — e quel download è un normale download da questo sito, quindi viene registrato come qualsiasi altro, con l'indirizzo IP, la posizione approssimativa, il browser e il sistema operativo descritti nella parte di questa informativa dedicata al sito web.

Rapporti di utilizzo

Dalla versione 0.53.0 esiste un rapporto di utilizzo anonimo, in SISTEMA → Rapporti di utilizzo. È attivo per impostazione predefinita, e puoi disattivarlo — togli la spunta da quella casella e i rapporti si interrompono immediatamente. Viene inviato un rapporto per avvio, che descrive la sessione appena conclusa, ed eccolo per intero:

InviatoEsempioPerché
Identificatore di installazione32 caratteri esadecimali casualiDistingue 100 utenti da un solo utente che avvia 100 volte. Generato a caso sul tuo computer al primo avvio, cancellato quando disattivi i rapporti e mai derivato dal tuo hardware, dalla tua rete o dal tuo nome.
Versione dell'applicazione0.99.39Se le persone aggiornano. L'alpha Android riporta la propria build come 0.98.1-android.4 — un suffisso -android.N sul numero della release da cui è stata compilata, così i suoi rapporti non vengono mai confusi con quelli dell'installer Windows.
Sistema operativoWindows 10.0.22631, Linux 6.8.0 o Android 14Quali piattaforme vengono effettivamente usate. Il sistema operativo e il suo numero di build, di kernel o di release, mai il nome del tuo computer o il tuo account utente. La build Linux (0.99.39) e l'alpha Android (0.98.1-android.4) inviano gli stessi campi con lo stesso interruttore.
Architetturax64 o arm64Come sopra.
Numero di avvii12Se il software viene usato più di una volta.
Numero di crash1Quanto spesso va in errore.
Durata della sessione3600 secondiSe le sessioni durano minuti od ore.
Modello di SDRuhd b200A quali radio dare la priorità. I numeri di serie vengono rimossi prima dell'invio.
Demodulatori usati, e per quanto tempoWFM: 3000sQuali modi giustificano altro lavoro.
Pannelli apertimap, decodedQuali funzioni vengono usate.
Plugin installatiADS-B 1.0.0Quali decoder giustificano altro lavoro.

L'elenco è completo. È incluso nell'applicazione come PRIVACY.md, e un test automatico verifica il payload campo per campo, quindi non si può aggiungere un nuovo campo senza che quel test fallisca e senza aggiornare entrambi i documenti. Disattivare i rapporti cancella l'identificatore di installazione, quindi se un giorno li riattivi ne ricevi uno nuovo che non può essere collegato al vecchio.

Il rapporto viene inviato all'avvio, e descrive la sessione già conclusa, mai all'uscita — una chiamata di rete mentre si esce può bloccare un'applicazione che qualcuno sta cercando di chiudere, e un rapporto scritto all'uscita andrebbe perso proprio nell'evento che più vale la pena contare. Nulla della risposta viene letto o usato.

Il segnale di «ancora in esecuzione»

Un rapporto che arriva quando l'applicazione si avvia può dire chi l'ha avviata, mai chi la tiene ancora aperta. Per questo, mentre FoxSDR è in esecuzione — e solo mentre i rapporti di utilizzo sono attivi — invia anche un messaggio piccolissimo ogni cinque minuti, con tre campi e nient'altro:

InviatoEsempioPerché
Identificatore di installazionegli stessi 32 caratteri esadecimali di sopraCosì dodici segnali dalla stessa copia contano come una copia in esecuzione, non dodici.
Versione dell'applicazione0.99.39Così le copie «in esecuzione ora» si possono suddividere per versione.
Indicatore di segnale1Dice al destinatario che si tratta di un segnale di presenza e non di un rapporto di sessione.

Nulla della sessione viaggia insieme: nessun modo, nessun pannello, nessun modello di radio, nessuna durata, nessun contatore. I segnali vengono scritti in un dataset a parte, tenuto separato dai rapporti di sessione, così nessun dato di utilizzo cambia significato. Lo stesso interruttore li ferma entrambi: il mittente si rifiuta di attivarsi senza un identificatore di installazione valido, e disattivare i rapporti di utilizzo lo cancella, quindi disattivato significa nessun segnale. Un segnale ancora in viaggio quando è dovuto il successivo viene saltato anziché messo in coda.

Dove vanno i rapporti di utilizzo

A un Cloudflare Worker gestito da questo progetto su https://telemetry.foxsdr.com, che scrive i contatori sopra indicati in un dataset di Cloudflare Workers Analytics Engine. Cloudflare li tratta per nostro conto e li conserva per tre mesi, dopodiché spariscono. Nessun altro li riceve, non vengono venduti, affittati né condivisi, e l'unica cosa che se ne estrae sono conteggi aggregati, tramite la stessa dashboard protetta da password descritta più avanti. Il sorgente del Worker è pubblicato con l'applicazione, così puoi leggere cosa fa il destinatario. I rapporti di crash non vanno qui — vanno al server di questo sito, descritto di seguito.

Rapporti di crash e di blocco

Se FoxSDR va in crash, o smette di rispondere, scrive un rapporto che descrive il guasto in %LOCALAPPDATA%\FoxSDR\crashes\ sul tuo computer, e invia il testo del rapporto al successivo avvio — mai dall'interno del guasto stesso, perché un programma appena andato in errore non può aprire una connessione di rete in sicurezza. Va a POST /api/crash su questo sito web — non a Cloudflare, e non a terzi — ed è anonimo: non c'è account, non c'è chiave di licenza né nulla con cui accedere.

L'interruttore è SISTEMA → Diagnostica, e governa allo stesso modo la scrittura e l'invio: se è disattivato non viene scritto alcun rapporto, non viene creata alcuna cartella e non viene mai aperta alcuna connessione. È un interruttore diverso da quello dei rapporti di utilizzo. Disattivare i rapporti di utilizzo non ferma un rapporto di crash — ne svuota il campo dell'identificatore di installazione, perché a quel punto non esiste alcun identificatore e un rapporto di crash non ne crea mai uno (vedi l'ultima riga della tabella qui sotto). Fino a questa release l'informativa qui sopra indicava l'interruttore sbagliato; il software ha sempre usato Diagnostica, e ora le due dicono la stessa cosa.

Ecco tutto ciò che contiene un rapporto:

InviatoEsempioPerché
Cosa è successocrash o hangUn blocco e un crash sono guasti diversi.
Firma del guastocascade.exe+0x1a2b/adsb.dllRaggruppa in una sola voce lo stesso guasto segnalato da molte persone, così cento segnalazioni dello stesso bug sono una cosa da correggere invece di cento.
Versione dell'applicazione, commit e build id0.61.0, 28fa1c2In quale build è successo, e quali simboli le corrispondono.
Modulo in errore e offsetcascade.exe, 0x1a2bIn quale punto del programma qualcosa è andato storto.
Sistema operativo e architetturaWindows 11, Linux o Android 14, x64 o arm64I guasti sono spesso specifici di una piattaforma. Un rapporto Linux o Android contiene gli stessi campi; i frame dello stack indicano il GNU build id della libreria in errore anziché un id PDB, perché nessuna delle due piattaforme compila con MSVC.
Che tipo di guasto è statoaccess violation, 0xC0000005La riga del motivo del rapporto stesso e il codice di eccezione di Windows. In particolare è ciò che dice che un guasto è stato assorbito — l'applicazione è sopravvissuta — anziché un crash; senza di esso i due sembrano identici. Un codice e una frase fissa, mai contenuti.
Plugin caricati e relative versioniADS-B 1.1.0«Va in crash solo con il plugin ADS-B caricato» è la descrizione di un guasto; «a volte va in crash» no.
Stack dei threadcascade.exe+0x1a2b per frameLo stack è il guasto. Contiene solo nomi di moduli, build id e offset numerici — nessun percorso di sorgenti, nessuna variabile, nessun contenuto della memoria.
La coda del log della sessioneopened rtlsdrThe last lines the application logged, which is usually what it was doing when it failed. It is the application's own log: it records state changes — source opened, rate set, plugin started — never signal content, and never the name or path of a file you opened. It also carries what the radio driver said and what its libraries printed to the standard error stream. Before any line of it leaves your computer, the application's own lines as well as the driver's, it is scrubbed: serial numbers and the device-specific part of USB device identifiers are replaced by <stripped>, the account name in a file path by <user>, and anything in single quotes, such as the names you give patch nodes and speakers, by '<name>'; on any line that mentions hertz, a frequency, tuning, a centre, a range, an offset, a carrier, a preset or transmitting, every number is replaced by # unless it is marked as a sample rate, a time, a level, a size or a count, is a version, an identifier or an error code, or is part of a name such as R820T; and lines in which the USB driver lists the devices plugged into your computer are left out, with one line saying how many.
Note di contestomode: WFM, sampleRate: 2400000Alcune note chiave/valore allegate dall'applicazione: il modo, la sorgente (generatore, file I/Q o radio vera), la frequenza di campionamento, se un dispositivo era aperto, il modello di SDR senza numeri di serie, da quanti secondi l'applicazione era in esecuzione, e se il thread in errore stava eseguendo codice di FoxSDR o del driver di una radio. sampleRate è la frequenza di campionamento, non una frequenza sintonizzata.
Identificatore di installazione32 caratteri esadecimali casuali, oppure vuotoUsato per limitare la frequenza degli invii, e poi scartato: l'identificatore di installazione non viene memorizzato. Un computer bloccato in un ciclo di crash non deve poter inondare il server, e distinguere un computer da cento è l'unico scopo per cui viene mai letto. Qui non viene mai scritto su disco. Se i rapporti di utilizzo sono disattivati viene inviato vuoto — in quel caso non esiste alcun identificatore, e un rapporto di crash non ne crea mai uno.

Corrected in FoxSDR 0.99.33. Before 0.99.33 the scrubbing described above was applied only to the radio driver's lines, not to the application's own, and a few of the application's own lines could therefore reach a crash or freeze report carrying the frequency you had asked for or were transmitting on, a patch radio's label (which can include its serial number), the names you gave patch parts, the first line of text a decoder on the patch page had produced, and the list of USB devices the USB driver printed, including their serial numbers. That contradicted this notice. From 0.99.33 every line is scrubbed before it leaves your computer, and those log lines no longer contain those values in the first place.

Un rapporto di crash non contiene alcuna frequenza, nulla di decodificato, nessun percorso di file, nessun nome utente, nessun nome del computer e nessuna posizione. I rapporti sono conservati sul server di questo sito, dietro la stessa dashboard protetta da password di tutto il resto, e sono conservati per 90 giorni dall'ultima volta in cui il guasto è stato visto, poi cancellati — gli stessi tre mesi per cui sono conservati i rapporti di utilizzo. Il primo rapporto di ciascun guasto viene conservato per intero, insieme a un ulteriore rapporto per ogni build in cui il guasto sopravvive, fino a tre; ogni altro rapporto dello stesso guasto viene contato anziché memorizzato. Un test automatico vincola alla tabella qui sopra sia ciò che l'endpoint accetta sia ciò che scrive su disco, in entrambe le direzioni, quindi non si può aggiungere un campo a nessuno dei due senza che cambi anche questa tabella.

Un dump completo della memoria non viene mai inviato, con nessuna impostazione. Un dump della memoria è una copia della memoria del programma e può contenere nomi di file, titoli di finestre e dati dei segnali ricevuti. È disattivato per impostazione predefinita; se lo attivi in SISTEMA → Diagnostica viene scritto un .dmp accanto al rapporto testuale, solo in locale, e il programma di invio apre i file chiamati crash-*.txt e hang-*.txt e nient'altro.

Con che frequenza. Al massimo cinque rapporti al giorno da un computer, e lo stesso guasto una sola volta al giorno per quante volte si ripeta — entrambi i limiti sono conservati nel tuo file di impostazioni, così un computer in un ciclo di crash smette di inviare da solo invece di doverselo sentir dire, e un rapporto il cui invio fallisce viene ritentato ai successivi avvii al massimo tre volte e poi lasciato stare. Per ritrasformare un offset di un rapporto nel nome di una funzione serve il database di debug di quella build esatta, che resta sui nostri computer e non viene mai caricato da nessuna parte: la risoluzione avviene in locale, non sul server.

Cosa l'applicazione non invia mai

  • Le frequenze su cui ti sintonizzi. Ciò che qualcuno ascolta è la cosa più sensibile che questo software conosca, e non viene mai raccolto. Nel Regno Unito, intercettare un messaggio che non si è autorizzati a ricevere, o divulgarne il contenuto, è un reato ai sensi della sezione 48 del Wireless Telegraphy Act 2006.
  • I nomi o i percorsi dei file che apri. Il nome del file di una registrazione è un tuo dato — può nominare un servizio, un luogo o una frequenza. Quando un file I/Q non si riapre, il log registra che non si è riaperto; il nome resta sullo schermo, dove lo conosci già.
  • Nulla di decodificato — messaggi dei cercapersone, aerei, navi, immagini, traffico satellitare.
  • La tua posizione, o la posizione di qualsiasi cosa tu riceva — compresa la posizione del ricevitore che imposti, che non viene mai trasmessa in alcun rapporto. Vedi sotto.
  • Il tuo indirizzo IP, o qualsiasi posizione ricavata da esso. Una richiesta raggiunge necessariamente un server da un indirizzo, perché è così che funziona internet; l'endpoint dei rapporti di utilizzo non legge alcuna informazione di connessione e non scrive alcun log delle richieste.
  • I numeri di serie dell'hardware. Il modello della radio è utile; il numero di serie identifica la tua singola radio, e viene rimosso prima dell'invio.
  • Il tuo nome, il nome del tuo computer, il tuo account utente o qualsiasi percorso di file.
  • Un dump completo della memoria.

La posizione del ricevitore, e il GPS

FoxSDR ha bisogno di sapere dove si trova il ricevitore, perché ogni distanza e ogni rilevamento sulla mappa e sullo schermo radar si misurano da lì. Puoi digitarla, fare clic sulla mappa o leggerla da un ricevitore GPS su una porta seriale.

La posizione resta sul tuo computer. È memorizzata nel tuo file di impostazioni e non viene mai trasmessa — non nel rapporto di utilizzo, non nel segnale di presenza, non in un rapporto di crash, da nessuna parte. Leggerla da un GPS è qualcosa che avvii tu: indichi la porta e premi «Leggi la posizione dal GPS». La porta viene tenuta solo fino all'arrivo del primo fix, e al massimo per 60 secondi. Il log diagnostico registra il nome della porta, la velocità in baud, il numero di frasi e di satelliti e qualsiasi errore — mai la posizione, e mai il testo di una frase NMEA. Un campo porta che contiene qualcosa che non ha la forma di una porta viene registrato come tipo e lunghezza («a typed device path, 27 chars»), così un percorso di file con dentro il tuo nome utente non può finire in un rapporto. Due test automatici lo garantiscono: uno sul buffer circolare del log, e uno sul file di log scritto dall'applicazione vera.

Il catalogo dei plugin

Il catalogo viene contattato quando apri la finestra dello store dei plugin (la prima volta in una sessione, da FoxSDR 0.99.16), ogni volta che vi premi VERIFICA ORA e quando scegli di installare qualcosa. All'avvio non viene scaricato nulla, la finestra non si riapre da sola e nessun plugin si aggiorna mai da sé. Il catalogo è un file pubblicato su GitHub (raw.githubusercontent.com), quindi quella richiesta raggiunge i server di GitHub, che — come per qualsiasi richiesta web — vedono l'indirizzo da cui proviene. Non viene inviato alcun tuo identificatore: nessun id di installazione, nessun cookie, nulla che possa essere collegato a un rapporto di utilizzo. Ogni download avviene in HTTPS, con un limite di dimensione, viene rifiutato in caso di reindirizzamento verso un altro host e viene verificato con lo sha256 pubblicato nel catalogo prima di poter diventare un file. La fonte è un'impostazione: puoi puntarla su un catalogo diverso, oppure su un index.json sul tuo disco, nel qual caso non viene fatta alcuna richiesta di rete.

Set di elementi dei satelliti

Il plugin dei satelliti mantiene aggiornati i suoi set di elementi orbitali scaricandoli dalle fonti indicate nel suo satellite.cfg, ogni dodici ore mentre è caricato. Questo sito conserva una copia di quei set di elementi su GET /tle/all.tle — i gruppi stations, amateur e weather di CelesTrak più NOAA 15, 18 e 19, aggiornati qui ogni dodici ore — e Satelliti 1.0.4 e versioni successive ricorrono da soli a questo file ogni volta che tutte le fonti in satellite.cfg falliscono, così un computer che CelesTrak rifiuta può comunque tracciarli. Perché ciò avvenga il file non deve nominare questo sito; una riga fallback-url none al suo interno disattiva il ripiego, e refresh-hours 0 disattiva ogni download. La richiesta non contiene alcun identificatore, nessun id di installazione e nessun cookie, e questo server non scrive alcuna registrazione statistica per essa — come per il controllo degli aggiornamenti, vengono registrati solo le visualizzazioni di pagina e i download di file, e il mirror non è né l'una né l'altro. I set di elementi sono di CelesTrak (celestrak.org) e ogni risposta lo dichiara.

Ricerche degli aerei nei registri

Il plugin facoltativo Aircraft Info mostra chi è ogni aereo sulla mappa — marche, tipo e operatore. L'applicazione non fa mai questa richiesta; è l'installazione di quel plugin ad abilitarla. Dalla versione 1.1.0 il plugin interroga prima questo sito, su GET /api/aircraft/<address>, e invia solo l'indirizzo ICAO di sei cifre esadecimali dell'aereo — il numero che l'aereo stesso trasmette — senza identificatore, senza id di installazione e senza cookie. Ogni velivolo viene richiesto una sola volta e la risposta viene conservata sul tuo computer, così non viene richiesto di nuovo. Solo quando questo sito non conosce un aereo, o non è raggiungibile, il plugin interroga api.adsbdb.com, un servizio gratuito di terze parti, come facevano sempre le versioni precedenti. L'insieme degli aerei che un ricevitore sente è un'indicazione approssimativa di dove si trova, ed è per questo che il plugin è facoltativo e lo dice prima che tu lo installi.

Cosa conserva questo server di una ricerca: nulla per singola richiesta. Non viene scritta alcuna registrazione statistica, e non vengono registrati né l'indirizzo dell'aereo né l'indirizzo da cui è arrivata la richiesta. L'unica traccia sono cinque totali progressivi dall'ultimo avvio del server — ricerche, trovati, non trovati, malformati e limitati — che la dashboard mostra. Per impedire a chiunque di copiare la tabella in blocco, ogni indirizzo che si connette ha un numero massimo di ricerche tenuto in memoria, esattamente come per gli altri endpoint di questo sito, e mai scritto su disco; viene dimenticato al riavvio del server o quando si superano i diecimila indirizzi tracciati, a seconda di quale evento si verifichi prima.

Le risposte provengono dal database degli aerei dell'OpenSky Network (opensky-network.org): per ogni velivolo le marche, il designatore di tipo, il costruttore, il modello e, dove registrato, l'operatore. OpenSky offre quel database così com'è e chiede agli utenti di citare: Matthias Schäfer, Martin Strohmeier, Vincent Lenders, Ivan Martinovic e Matthias Wilhelm, “Bringing Up OpenSky: A Large-scale ADS-B Sensor Network for Research”, in Proceedings of the 13th IEEE/ACM International Symposium on Information Processing in Sensor Networks (IPSN), aprile 2014. Il proprietario registrato che vi compare non viene copiato su questo sito né servito da esso, perché per un aereo privato è il nome di una persona; lo è solo l'operatore, che è una compagnia aerea, un'aeronautica militare o un'azienda.

L'interfaccia nel browser

FoxSDR può servire la sua interfaccia via HTTP ad altri computer della tua rete. È disattivata per impostazione predefinita e vincolata al tuo computer finché non la cambi; per qualsiasi binding oltre quello è richiesta una password, e senza di essa il binding più ampio viene rifiutato anziché aperto. Le password sono memorizzate come hash (PBKDF2-HMAC-SHA256) e le sessioni vengono revocate ogni volta che cambiano le impostazioni. Di proposito non c'è TLS, perché l'applicazione non include alcuna libreria crittografica e non dichiarerà una sicurezza del trasporto che non può fornire — mettici davanti un reverse proxy o un tunnel privato, e non inoltrare mai la sua porta direttamente. Chiunque tu autorizzi può vedere e controllare ciò che sta facendo il ricevitore.

Richieste di funzioni inviate dall'applicazione

L'applicazione ha una casella «Richiedi una funzione», nella sua pagina principale, in cui puoi scrivere cosa vorresti che facesse e premere Invia. Nulla viene inviato finché non premi quel pulsante, non avviene mai automaticamente, e una richiesta che non riesce a raggiungerci non viene messa in coda né ritentata in background — ciò che hai scritto resta nella casella, solo in memoria, perché tu possa premere di nuovo Invia, e non viene mai scritto nel file di configurazione o nel log. Ecco tutto ciò che contiene una richiesta:

InviatoEsempioPerché
Ciò che hai scrittoPlease add a squelch control to the FLEX decoderLa richiesta stessa: da 10 a 100000 caratteri. I caratteri di controllo vengono rimossi prima della memorizzazione; gli a capo vengono mantenuti.
Un contatto, se ne hai indicato uno[email protected] o un nominativoFacoltativo, fino a 120 caratteri, così possiamo farti una domanda di approfondimento. Lascialo vuoto e la richiesta non conterrà nulla che possa identificarti.
Versione dell'applicazione0.99.39Da quale build proviene la richiesta.
Sistema operativowindows, linux o androidQuale piattaforma l'ha inviata.
Architetturax64 o arm64Come sopra.
Numero di schema1La versione del contratto di trasmissione, così una futura modifica al formato non può essere scambiata per uno dei campi qui sopra.

Va a POST /api/feature-request su questo sito web. Il tuo indirizzo IP viene usato solo per mantenere la frequenza degli invii entro limiti ragionevoli, e non viene mai scritto su disco — ciò che viene effettivamente conservato è il tuo messaggio, il tuo indirizzo di contatto se ne hai indicato uno, la versione dell'applicazione, la piattaforma, l'architettura e il tuo paese approssimativo quando la nostra ricerca riesce a ricavarlo dalla connessione, e nient'altro. Viene letto dal manutentore del progetto sulla dashboard di amministrazione, dietro la stessa password di tutto il resto qui, ed è conservato finché non viene cancellato da quella dashboard, o finché non lo chiedi tu. Una richiesta già gestita — aggiunta a FoxSDR, o evasa in altro modo — può esservi archiviata anziché cancellata, così il progetto può tenere traccia di ciò che è stato chiesto e di ciò che è stato costruito; una richiesta archiviata è ancora conservata, con tutto quanto elencato sopra. Se hai indicato un indirizzo di contatto e vuoi che la richiesta venga cancellata, scrivi all'indirizzo qui sotto e cita abbastanza di ciò che hai inviato perché possa essere trovata.

Segnalazioni di bug e di cose che non piacciono inviate dall'applicazione

Subito sotto «Richiedi una funzione» l'applicazione ha una casella «Segnala bug / non mi piace», in cui dici che qualcosa non funziona oppure che c'è qualcosa che non ti piace, e premi Invia. Funziona esattamente come la casella delle richieste di funzioni: nulla viene inviato finché non premi quel pulsante, nulla viene messo in coda o ritentato in background, e ciò che hai scritto resta solo in memoria — mai nel file di configurazione, mai nel log. Non è un rapporto di crash e non contiene nulla di ciò che contiene un rapporto di crash. Ecco tutto ciò che contiene una segnalazione:

InviatoEsempioPerché
Se si tratta di un bug o di qualcosa che non piacebug o dislikeLa scelta che hai fatto in cima alla casella: qualcosa che non funziona, oppure qualcosa che funziona come previsto e che preferiresti non fosse così.
Ciò che hai scrittoThe waterfall freezes when I change the sample rateLa segnalazione stessa: da 10 a 100000 caratteri. I caratteri di controllo vengono rimossi prima della memorizzazione; gli a capo vengono mantenuti.
Un contatto, se ne hai indicato uno[email protected] o un nominativoFacoltativo, fino a 120 caratteri, così possiamo farti una domanda di approfondimento. Lascialo vuoto e la segnalazione non conterrà nulla che possa identificarti.
Versione dell'applicazione0.99.39Da quale build proviene la segnalazione, così non si torna a inseguire un bug già corretto.
Sistema operativowindows, linux o androidQuale piattaforma l'ha inviata.
Architetturax64 o arm64Come sopra.
Numero di schema1La versione del contratto di trasmissione, così una futura modifica al formato non può essere scambiata per uno dei campi qui sopra.

Va a POST /api/problem-report su questo sito web. Il tuo indirizzo IP viene usato solo per mantenere la frequenza degli invii entro limiti ragionevoli, e non viene mai scritto su disco — ciò che viene effettivamente conservato è se si trattava di un bug o di qualcosa che non piace, il tuo messaggio, il tuo indirizzo di contatto se ne hai indicato uno, la versione dell'applicazione, la piattaforma, l'architettura e il tuo paese approssimativo quando la nostra ricerca riesce a ricavarlo dalla connessione, e nient'altro. Viene letta dal manutentore del progetto sulla dashboard di amministrazione, dietro la stessa password di tutto il resto qui, e una segnalazione è conservata finché non viene cancellata da quella dashboard, o finché non lo chiedi tu. Una segnalazione già gestita — corretta in FoxSDR, o evasa in altro modo — può esservi archiviata anziché cancellata; una segnalazione archiviata è ancora conservata, con tutto quanto elencato sopra. Se hai indicato un indirizzo di contatto e vuoi che la segnalazione venga cancellata, scrivi all'indirizzo qui sotto e cita abbastanza di ciò che hai inviato perché possa essere trovata.

Il sito web: cosa viene registrato quando lo visiti

Per ogni visualizzazione di pagina e ogni download viene scritta una registrazione, che tu accetti o meno i cookie. Si tratta di statistiche di prima parte: i dati restano sul server che serve questo sito, non vengono condivisi con una rete pubblicitaria e sulla pagina non c'è alcuno script di terze parti.

RegistratoDa dove provieneRichiede consenso
Data e ora, pagina richiesta, metodo e protocollo HTTPLa richiestaNo
Il tuo indirizzo IP, e un suo hash con saleLa connessioneNo
Posizione approssimativa: paese, regione, città, zona del codice postale, fuso orario e le coordinate di quella città — non le tueIndirizzo IP, cercato tramite ip-api.comNo
La tua rete: provider internet, organizzazione, numero AS, e se l'indirizzo è di una VPN, di un datacenter o di una rete mobile notiLa stessa ricercaNo
Browser e versione, sistema operativo e versione, tipo di dispositivo, e se la richiesta sembra provenire da un botIntestazione User-AgentNo
Quale pagina ti ha mandato qui, e gli eventuali tag di campagna sul link (utm_source e simili)Intestazione Referer e URLNo
Lingue preferiteIntestazione Accept-LanguageNo
Quale file hai scaricato, la sua versione, quanti byte sono stati inviati e se il trasferimento si è conclusoIl download stessoNo
Dimensioni dello schermo e della finestra, rapporto dei pixel, profondità di coloreIl tuo browser, riportato dallo script di questa paginaSì
Numero di core della CPU e memoria approssimativa del dispositivoLo stesso scriptSì
Fuso orario, elenco delle lingue, preferenza per la modalità scura, supporto del touch, piattaformaLo stesso scriptSì
Tipo di connessione, velocità di download stimata e tempo di andata e ritornoLo stesso scriptSì
Per quanto tempo la pagina è rimasta visibile, fin dove hai scorso, quanti clic e quali pulsanti hai premutoLo stesso scriptSì

Cosa deliberatamente non si fa

  • Nessun fingerprinting del browser: nessuna analisi di canvas, audio, font o WebGL, e nulla che cerchi di reidentificarti dopo che hai rifiutato.
  • Nessun tracker di terze parti, pixel pubblicitari, widget social o servizi di statistiche. Nulla su questa pagina viene caricato da un altro dominio.
  • Nessun tentativo di leggere i tuoi appunti, la tua batteria, la tua fotocamera, il tuo microfono, le tue password salvate o la tua cronologia di navigazione — nessuna delle quali riguarda in alcun modo una pagina di download.
  • I tuoi dati non vengono venduti, affittati né condivisi con nessuno. L'unica richiesta in uscita che il server fa su di te è la ricerca della posizione dall'IP descritta sopra.

Design dell'interfaccia che pubblichi

Questo sito può conservare un design dell'interfaccia di FoxSDR — un pacchetto .foxui — che scegli di pubblicare. Non viene inviato nulla finché non premi Publish, e l'invio va a POST /api/gui/publish. Viene conservato ciò che il pacchetto contiene: il design stesso, il nome, la versione e la descrizione che hai scritto, un nome dell'autore se ne hai scritto uno, il momento della pubblicazione e un identificativo casuale. Il tuo indirizzo IP viene usato solo per mantenere il ritmo di pubblicazione entro limiti ragionevoli, e non viene mai scritto su disco. Un pacchetto pubblicato non è elencato da nessuna parte; chiunque abbia il suo link può scaricarlo. Viene conservato finché non viene eliminato dal pannello di amministrazione, o finché non lo chiedi — scrivi all'indirizzo qui sotto indicando il suo link.

Se ti iscrivi come beta tester

Il modulo beta e l'iscrizione alle novità sono gli unici punti in cui questo sito ti chiede qualcosa, a parte la pubblicazione di un design dell'interfaccia (vedi sopra). Inviandolo si memorizzano il tuo indirizzo email e quelli tra i seguenti dati che hai scelto di fornire: un nome o nominativo, la tua piattaforma, la radio che intendi usare, le tue note e l'elenco delle funzioni che ti sei offerto di provare. Insieme a questi conserviamo lo stesso contesto di visita descritto sopra — posizione approssimativa, rete, browser e sistema operativo — perché una segnalazione di bug si legge in modo molto diverso a seconda della configurazione da cui proviene.

  • L'indirizzo viene usato per una cosa sola: contattarti riguardo alle build beta e a cosa provare. Nessuna newsletter, nessun marketing, e non viene mai passato a nessun altro.
  • Non succede nulla finché non confermi. L'iscrizione invia una sola email con un codice di sei cifre, che digiti nella pagina per confermare che l'indirizzo è tuo. Il codice vale per 30 minuti e viene rifiutato dopo cinque tentativi errati. Finché non viene inserito, l'iscrizione resta inattiva: non sei nella lista dei tester, non vieni contato e non ti viene mai inviato nient'altro. Se qualcun altro ha digitato il tuo indirizzo, ignora quell'email e l'iscrizione non diventerà mai effettiva — non c'è nulla da cui disiscriversi e nessuna azione da compiere. Quel messaggio è l'unica email automatica che un'iscrizione può generare.
  • Se ci hai scritto, potremmo invitarti. Chi ci ha scritto lasciando un indirizzo — per esempio tramite la casella delle richieste di funzioni dell'applicazione — può ricevere da noi un unico invito personale, con un link monouso che apre il tasto Conferma di questo sito. Quell'invito viene conservato come iscrizione in sospeso esattamente come un'iscrizione non confermata: non sei un tester e non vieni contato a meno che tu non prema Conferma, e se lo ignori non ti scriviamo più. Un'iscrizione in sospeso non scade da sola; viene cancellata quando la togliamo dalla lista o quando lo chiedi tu, con una sola email all'indirizzo qui sotto.
  • Dopo la conferma ricevi il tuo link di gestione privato, e ti scriviamo quando arriva una build che ha bisogno di ciò che ti sei offerto di provare. È una persona che ti scrive, non una mailing list. Se perdi il link, possiamo emetterne uno nuovo: il vecchio smette subito di funzionare, il nuovo ti arriva per email, e conserviamo quando è stato fatto e se l'email è partita.
  • Quell'email passa per Apple. La posta per foxsdr.com è gestita dal servizio iCloud Mail di Apple, quindi il tuo indirizzo e il messaggio passano per i loro server nel tragitto verso di te, secondo le loro condizioni in qualità di nostro fornitore di posta. Nient'altro su di te viene inviato a loro.
  • È tenuto separato dalle statistiche. Le iscrizioni stanno in un file a sé, leggibile solo dall'account che esegue il server; il log delle statistiche registra che è avvenuta una iscrizione e quante funzioni sono state scelte, mai chi. Un test automatico fa fallire la build se un indirizzo arriva mai nel log delle statistiche.
  • Iscriversi di nuovo con un indirizzo già presente nell'elenco non modifica quell'iscrizione. Le modifiche si fanno dalla tua pagina di tester. Al suo posto, all'indirizzo viene inviata un'email: il suo link privato se è confermato, oppure un nuovo codice se non lo è, e mai più di una volta ogni 15 minuti.
  • Conserviamo una copia di ciò che ti abbiamo inviato. Ogni messaggio che questo sito invia a un tester — la conferma, e ogni messaggio su una build — viene conservato con il suo testo, così possiamo vedere cosa è stato detto e se è arrivato. La copia è archiviata sotto il tuo id interno, non sotto il tuo indirizzo, e le parti personali (il codice o link di conferma, e il tuo link di gestione) vengono rimosse prima della memorizzazione, così un messaggio conservato non può mai essere usato per agire al posto tuo. Queste copie vengono cancellate con il resto della tua iscrizione quando esci.
  • I messaggi tra te e noi vengono conservati. La casella Messaggi del tuo portale da tester è una conversazione con la persona che sviluppa FoxSDR: ciò che ti scriviamo e ciò che rispondi, ognuno con l'ora in cui è stato scritto e, se ne hai scelta una, la segnalazione a cui si riferisce. È archiviata con il tuo identificativo interno, non con il tuo indirizzo, e possiamo leggerla solo tu (con il tuo link privato) e noi. Annotiamo anche quando hai avuto i nostri messaggi sullo schermo, per sapere che ti sono arrivati. Finché la tua pagina è aperta, chiede i nuovi messaggi ogni pochi secondi, così compaiono appena vengono scritti, e comunica da quanto tempo non la usi; finché continua a chiederli, e mezzo minuto dopo, e solo se l'hai usata negli ultimi cinque minuti, il server sa che sei lì. Questa informazione resta solo nella sua memoria e non viene mai registrata. Non ti mandiamo un'email per ogni messaggio: quando scriviamo mentre non ci sei, ricevi una sola breve email che dice che un messaggio ti aspetta, con il tuo link e senza il messaggio stesso. Finché quel messaggio resta non letto, nessun'altra email del genere segue per un massimo di 12 ore, né entro mezz'ora dalla precedente; e se eri sulla pagina quando abbiamo scritto ma dieci minuti dopo non hai ancora visto il messaggio, l'email parte allora. Una copia di quell'email viene conservata come descritto sopra; quando scrivi tu, non viene inviata nessuna email. La conversazione viene conservata finché non lasci il programma o ci chiedi di cancellarla, e lasciare il programma la cancella per intero.
  • Conservato fino alla fine del programma beta, o finché non lo chiedi tu. Una sola email all'indirizzo qui sotto ti rimuove e cancella l'iscrizione — non devi dare alcuna motivazione.
  • La base giuridica è il tuo consenso, dato spuntando la casella; senza di esso il modulo non viene inviato.

Se ti iscrivi alle novità via email

La pagina delle novità chiede una sola cosa: il tuo indirizzo email. Viene conservato per poterti scrivere quando esce una nuova versione di FoxSDR e, di tanto in tanto, su cosa si sta costruendo. Non viene usato per nient'altro e non viene mai passato a nessuno.

  • Non succede nulla finché non confermi. L'iscrizione invia una sola email con un codice di sei cifre da digitare nella pagina. Finché non viene inserito non viene inviato nient'altro, e un indirizzo non confermato entro una settimana viene cancellato - da un codice che gira sul server ogni giorno. Se qualcun altro ha digitato il tuo indirizzo, ignora quell'email.
  • Ogni email contiene un link che ti toglie dalla lista con un solo clic. Uscire cancella l'indirizzo dal file del server, insieme alle copie che abbiamo conservato di ciò che gli è stato inviato; non ne resta nulla.
  • È una lista a sé. Un iscritto alle novità non è un beta tester: l'indirizzo è conservato in un file separato, leggibile solo dall'account che esegue il server, e non viene contato né mostrato come tester. Se sei anche un tester ricevi ogni messaggio una sola volta.
  • Conserviamo una copia di ciò che ti abbiamo inviato, archiviata sotto un id interno anziché sotto il tuo indirizzo, con il codice di conferma e il link di disiscrizione rimossi, esattamente come per i tester.
  • Quell'email passa per Apple, come descritto sopra per i tester.
  • Il log delle statistiche registra che è avvenuta una iscrizione, mai chi.
  • La base giuridica è il tuo consenso, dato spuntando la casella; senza di esso il modulo non viene inviato.

Cookie

CookieFinalitàDurata
fox_consentRicorda se hai accettato o rifiutato, così la domanda ti viene fatta una sola volta1 anno (accettati) / 6 mesi (rifiutati)
fox_vidUn identificatore casuale per riconoscere una visita successiva come proveniente dallo stesso browser. Impostato solo se accetti.400 giorni
fox_sidRaggruppa una singola visita in una sessione. Impostato solo se accetti.30 minuti di inattività
fox_betaConserva il tuo link da beta tester così puoi tornare alla tua iscrizione. Impostato solo se ti iscrivi come tester, e solo perché è ciò che hai chiesto — non misura nulla, quindi non fa parte della scelta sulle statistiche qui sopra. Rimuovendoti viene cancellato.400 giorni
foxsdr_langRicorda la lingua che hai scelto per questo sito, così anche la pagina successiva è in quella lingua. Impostato solo quando scegli tu una lingua — con il selettore della lingua o con un link che contiene ?lang= — e contiene soltanto il codice di quella lingua, per esempio es. Non misura nulla, quindi non fa parte della scelta sulle statistiche qui sopra.1 anno
fox_news_joinedNon è un cookie: un indicatore nella memoria del tuo browser, mai inviato a noi. Dopo un download il sito ti chiede se vuoi ricevere le novità via email; una volta che ti sei iscritto e hai confermato da questo browser smette di chiederlo. Contiene soltanto 1, e solo se ti sei iscritto.Finché non cancelli i dati di questo sito

Se rifiuti, non viene impostato alcun cookie identificativo. Le visite vengono allora raggruppate tramite un hash del tuo indirizzo e del tuo browser che cambia ogni giorno, che distingue i visitatori ai fini del conteggio e non può essere usato per seguirti da un giorno all'altro o tra siti diversi. Puoi cambiare idea cancellando i cookie di questo sito e ricaricando la pagina.

Quale lingua vedi

Le pagine possono essere mostrate in lingue diverse dall'inglese. Quale ricevi viene deciso sul server per ogni pagina che richiedi, in quest'ordine: una lingua che hai scelto tu (il cookie foxsdr_lang qui sopra, oppure ?lang= nel link); altrimenti le lingue che il tuo browser dichiara di preferire, dalla sua intestazione Accept-Language; altrimenti la lingua principale del paese da cui proviene la tua connessione, che Cloudflare, la rete davanti a questo sito, trasmette insieme alla richiesta come codice di paese di due lettere (CF-IPCountry); altrimenti l'inglese. Per fare questa scelta non viene memorizzato nulla: l'intestazione e il codice di paese vengono letti per quell'unica risposta e non vengono conservati a tale scopo. Sono le stesse due cose che la tabella qui sopra elenca già come registrate a ogni visualizzazione di pagina, dove il codice di paese viene usato quando la nostra ricerca dell'indirizzo non dà risposta. Le traduzioni sono fatte automaticamente, e su questa informativa e sulle licenze il testo vincolante è quello inglese.

Perché, e su quale base

Lo scopo è circoscritto: sapere quante persone trovano questo progetto, all'incirca dove si trovano, su cosa lo fanno girare e quante poi lo scaricano. È questo che decide se il lavoro continua e cosa verrà costruito dopo.

Le registrazioni lato server sono conservate sulla base del legittimo interesse a comprendere e a proteggere il sito. I dettagli riportati dal browser e i cookie identificativi sono conservati sulla base del tuo consenso, ed è per questo che stanno dietro il banner e che rifiutare non ti costa nulla su questo sito.

Per quanto tempo sono conservati, e chi li vede

Le registrazioni sono conservate per 24 mesi e poi cancellate. Si trovano in un file sul server, dietro una dashboard protetta da password che solo il manutentore del progetto può aprire. Non ci sono altri destinatari né trasferimenti verso un paese terzo oltre alla ricerca dell'IP già descritta.

Due cose vengono conservate per meno tempo. I rapporti di crash e di blocco vengono cancellati 90 giorni dopo l'ultima volta in cui è stato visto il guasto che descrivono, e i rapporti di utilizzo trattati da Cloudflare vengono cancellati dopo tre mesi. Ciascuno di questi periodi è fatto rispettare da un codice che gira sul server ogni giorno, non dal fatto che qualcuno si ricordi di farlo.

I tuoi diritti

Se ti trovi nel Regno Unito o nell'UE puoi chiedere una copia di ciò che è conservato su di te, chiederne la rettifica o la cancellazione, oppure opporti del tutto alla sua raccolta — comprese le registrazioni lato server che non dipendono dal consenso. L'identificatore pratico per trovare le tue registrazioni è il tuo indirizzo IP al momento della visita, quindi indicalo insieme al momento approssimativo in cui hai visitato il sito.

Per l'applicazione, i controlli sono nel software stesso, e sono tre:

  • SISTEMA → Rapporti di utilizzo ferma il rapporto di utilizzo e il segnale ogni cinque minuti, e cancella l'identificatore di installazione. Se lo riattivi in seguito ottieni un nuovo identificatore che non può essere collegato al vecchio.
  • SISTEMA → Diagnostica impedisce che vengano scritti o inviati rapporti di crash e di blocco.
  • SISTEMA → Aggiornamenti ferma il controllo degli aggiornamenti.

I rapporti non contengono nulla che possa essere collegato a te, quindi non c'è nulla a cui chiedere l'accesso; se vuoi che un identificatore di installazione venga rimosso dai rapporti già inviati, scrivi all'indirizzo qui sotto citandolo, e verrà cancellato.

Minori. FoxSDR è uno strumento tecnico per appassionati di radio. Non è rivolto ai minori, non raccoglie dati personali da nessuno e quindi non ne raccoglie dai minori.

Scrivi a [email protected]. Puoi anche presentare un reclamo all'Information Commissioner's Office (ico.org.uk) se ritieni che la questione sia stata gestita male.

Ultimo aggiornamento: 24 settembre 2026, rispetto a FoxSDR 0.99.39 — la build attualmente offerta da questo sito, e quella nel cui sorgente è stata verificata ogni affermazione qui sopra. FoxSDR è pubblicato da Steven Fox; scrivi all'indirizzo qui sopra per qualsiasi domanda su questa informativa o per far cancellare un identificatore di installazione dai rapporti già inviati. Se questa informativa smette di corrispondere a ciò che fa il software, è il software a sbagliare — la raccolta del sito web è implementata in store.go e app.js, entrambi leggibili nel sorgente del sito, e l'elenco dell'applicazione è incluso con essa come PRIVACY.md, con un test che vi vincola il payload.