Personvern og informasjonskapsler
Denne erklæringen dekker to separate ting: FoxSDR-programmet du installerer, og dette nettstedet. De samler inn ulike data, av ulike grunner, og beskrives hver for seg nedenfor – programmet først, fordi det er den delen som kjører på din egen maskin. Den er skrevet for å være fullstendig heller enn kort: hvert felt noen av dem lagrer, er oppført, også de som de fleste erklæringer utelater.
Programmet: hva det sender
Det finnes ingen konto, ingen lisensnøkkel og ingen aktivering, og FoxSDR rapporterer aldri noe om hva du lytter på. Det gjør nøyaktig fire typer nettverksforespørsler på eget initiativ: en oppdateringssjekk; en anonym bruksrapport, med et lite «kjører fortsatt»-signal mens programmet er åpent; en krasj- eller hengrapport etter en feil; og – bare når du åpner tilleggsbutikken eller trykker SJEKK NÅ i den – en forespørsel til tilleggskatalogen. Hver av dem beskrives nedenfor, felt for felt, og hver kan slås av. Tre brytere styrer dem: SYSTEM → Oppdateringer, SYSTEM → Bruksrapportering og SYSTEM → Diagnostikk. Ingen funksjon er avhengig av at noen av dem er på, og ingenting maser på deg fordi du slår en av.
Hva som blir på maskinen din
Opptakene dine, både lyd og rå I/Q, bildene SSTV- og værsatellittdekoderne bygger, alt dekoderne dekoder, bokmerkene dine, båndplaner, innstillinger, mottakerposisjonen din og tilleggene du har installert, er filer på din egen disk. Ingenting laster dem opp, og ingen frekvens du stiller inn på, forlater maskinen din.
Oppdateringssjekken
Én gang per oppstart spør programmet dette nettstedet om det finnes en nyere versjon. Hele forespørselen er GET /api/update?v= etterfulgt av versjonen du kjører – ingen identifikator, ingen installasjons-ID, ingen informasjonskapsel, og ingenting som kan knyttes til en senere forespørsel. Denne serveren skriver ingen analyseregistrering for den: bare sidevisninger og filnedlastinger registreres, og oppdateringsendepunktet er ingen av delene. Slå den av under SYSTEM → Oppdateringer, så kontakter programmet aldri tjenesten igjen.
Ingenting lastes ned eller installeres med mindre du trykker på knappen. Hvis du gjør det, hentes installasjonsprogrammet fra dette nettstedet over HTTPS, og SHA-256-verdien kontrolleres mot sjekksummen serveren publiserte før filen får et navn som noe kan kjøre – og den hentingen er en vanlig nedlasting fra dette nettstedet, så den registreres som alle andre, med IP-adressen, omtrentlig posisjon, nettleser og operativsystem som beskrevet i nettstedsdelen av denne erklæringen.
Bruksrapportering
Fra versjon 0.53.0 finnes det en anonym bruksrapport, under SYSTEM → Bruksrapportering. Den er på som standard, og du kan slå den av – fjern krysset i den boksen, så stopper rapporteringen umiddelbart. Én rapport sendes per oppstart og beskriver økten som nettopp ble avsluttet, og dette er alt den inneholder:
| Sendt | Eksempel | Hvorfor |
|---|---|---|
| Installasjonsidentifikator | 32 tilfeldige heksadesimale tegn | Skiller 100 brukere fra én bruker som starter 100 ganger. Generert tilfeldig på maskinen din ved første kjøring, slettet når du slår av rapporteringen, og aldri avledet fra maskinvaren, nettverket eller navnet ditt. |
| Programversjon | 0.99.39 | Om folk oppdaterer. Android-alfaen rapporterer sitt eget bygg som 0.98.1-android.4 – et -android.N-suffiks på utgivelsesnummeret den ble bygd fra, slik at rapportene fra den aldri forveksles med dem fra Windows-installasjonsprogrammet. |
| Operativsystem | Windows 10.0.22631, Linux 6.8.0 eller Android 14 | Hvilke plattformer som faktisk brukes. Operativsystemet og bygg-, kjerne- eller utgivelsesnummeret, aldri maskinens navn eller brukerkontoen din. Linux-bygget (0.99.39) og Android-alfaen (0.98.1-android.4) sender de samme feltene under den samme bryteren. |
| Arkitektur | x64 eller arm64 | Som ovenfor. |
| Antall oppstarter | 12 | Om programvaren blir brukt mer enn én gang. |
| Antall krasj | 1 | Hvor ofte den feiler. |
| Øktlengde | 3600 sekunder | Om øktene varer i minutter eller timer. |
| SDR-modell | uhd b200 | Hvilke radioer som bør prioriteres. Serienumre fjernes før sending. |
| Demodulatorer som er brukt, og hvor lenge | WFM: 3000s | Hvilke modi som rettferdiggjør videre arbeid. |
| Paneler som er åpnet | map, decoded | Hvilke funksjoner som brukes. |
| Installerte tillegg | ADS-B 1.0.0 | Hvilke dekodere som rettferdiggjør videre arbeid. |
Det er hele listen. Den følger med programmet som PRIVACY.md, og en automatisk test kontrollerer nyttelasten felt for felt, slik at et nytt felt ikke kan legges til uten at den testen feiler og begge dokumentene oppdateres. Å slå av rapporteringen sletter installasjonsidentifikatoren, så hvis du noen gang slår den på igjen, får du en ny som ikke kan kobles til den gamle.
Rapporten sendes ved oppstart og beskriver økten som allerede er avsluttet, og aldri ved avslutning – et nettverkskall på vei ut kan få et program til å henge når noen prøver å lukke det, og en rapport skrevet ved avslutning ville gått tapt ved nettopp den hendelsen det er mest verdt å telle. Ingenting i svaret leses eller brukes.
«Kjører fortsatt»-signalet
En rapport som kommer når programmet starter, kan si hvem som startet det, men aldri hvem som fortsatt har det åpent. Derfor sender FoxSDR også, mens den kjører – og bare mens bruksrapportering er på – én svært liten melding hvert femte minutt, med tre felt og ingenting annet:
| Sendt | Eksempel | Hvorfor |
|---|---|---|
| Installasjonsidentifikator | de samme 32 heksadesimale tegnene som ovenfor | Slik at tolv signaler fra én kopi telles som én kjørende kopi, ikke tolv. |
| Programversjon | 0.99.39 | Slik at «kjører nå» kan deles opp etter versjon. |
| Signalmarkør | 1 | Forteller mottakersiden at dette er et signal og ikke en øktrapport. |
Ingenting fra økten følger med: ingen modi, ingen paneler, ingen radiomodell, ingen varigheter, ingen tellere. Signalene skrives til et eget datasett, holdt atskilt fra øktrapportene, så ingen brukstall endrer betydning. Den samme bryteren stopper begge: avsenderen nekter å aktiveres uten en gyldig installasjonsidentifikator, og å slå av bruksrapportering sletter den, så av betyr ingen signaler i det hele tatt. Et signal som fortsatt er underveis når det neste skal sendes, hoppes over i stedet for å settes i kø.
Hvor bruksrapportene går
Til en Cloudflare Worker som drives av dette prosjektet på https://telemetry.foxsdr.com, som skriver tellerne ovenfor til et datasett i Cloudflare Workers Analytics Engine. Cloudflare behandler dem på våre vegne og lagrer dem i tre måneder, deretter er de borte. Ingen andre mottar dem, de blir ikke solgt, leid ut eller delt, og det eneste som leses ut av dem, er samlede tall, gjennom det samme passordbeskyttede dashbordet som beskrives lenger ned. Kildekoden til Workeren publiseres sammen med programmet, så du kan lese hva mottakersiden gjør. Krasjrapporter går ikke hit – de går til dette nettstedets egen server, beskrevet nedenfor.
Krasj- og hengrapporter
Hvis FoxSDR krasjer eller slutter å svare, skriver den en rapport som beskriver feilen til %LOCALAPPDATA%\FoxSDR\crashes\ på din egen maskin, og sender teksten i rapporten ved neste oppstart – aldri fra inne i selve feilen, fordi et program som nettopp har feilet, ikke trygt kan åpne en nettverkstilkobling. Den går til POST /api/crash på dette nettstedet – ikke til Cloudflare, og ikke til noen tredjepart – og den er anonym: det finnes ingen konto, ingen lisensnøkkel og ingenting å logge inn med.
Bryteren er SYSTEM → Diagnostikk, og den styrer skrivingen og sendingen likt: med den av skrives ingen rapport, ingen mappe opprettes, og ingen tilkobling opprettes noen gang. Det er en annen bryter enn bruksrapportering. Å slå av bruksrapportering stopper ikke en krasjrapport – det tømmer feltet for installasjonsidentifikator i den, fordi det da ikke finnes noen identifikator, og en krasjrapport lager aldri en (se siste rad i tabellen nedenfor). Fram til denne utgivelsen nevnte erklæringen ovenfor feil bryter; programvaren har alltid brukt Diagnostikk, og de to sier nå det samme.
Dette er alt en rapport inneholder:
| Sendt | Eksempel | Hvorfor |
|---|---|---|
| Hva som skjedde | crash eller hang | Et heng og et krasj er forskjellige feil. |
| Feilsignatur | cascade.exe+0x1a2b/adsb.dll | Grupperer den samme feilen rapportert av mange personer i én oppføring, slik at hundre rapporter om én feil blir én ting å rette i stedet for hundre. |
| Programversjon, commit og bygg-ID | 0.61.0, 28fa1c2 | Hvilket bygg det skjedde i, og hvilke symboler som passer til det. |
| Feilende modul og forskyvning | cascade.exe, 0x1a2b | Hvor i programmet det gikk galt. |
| Operativsystem og arkitektur | Windows 11, Linux eller Android 14, x64 eller arm64 | Feil er ofte spesifikke for én plattform. En Linux- eller Android-rapport har de samme feltene; stakkrammene oppgir det feilende bibliotekets GNU-bygg-ID i stedet for en PDB-ID, siden ingen av plattformene bygges med MSVC. |
| Hva slags feil det var | access violation, 0xC0000005 | Rapportens egen årsakslinje og Windows-unntakskoden. Blant annet er det dette som sier at en feil ble absorbert – programmet overlevde den – og ikke var et krasj; uten den ser de to identiske ut. En kode og en fast setning, aldri innhold. |
| Lastede tillegg og versjonene deres | ADS-B 1.1.0 | «Krasjer bare med ADS-B-tillegget lastet» er en feilbeskrivelse; «krasjer av og til» er det ikke. |
| Trådstakker | cascade.exe+0x1a2b per ramme | Stakken er feilen. Den består bare av modulnavn, bygg-ID-er og numeriske forskyvninger – ingen kildestier, ingen variabler, ikke noe minneinnhold. |
| Slutten av øktloggen | opened rtlsdr | The last lines the application logged, which is usually what it was doing when it failed. It is the application's own log: it records state changes — source opened, rate set, plugin started — never signal content, and never the name or path of a file you opened. It also carries what the radio driver said and what its libraries printed to the standard error stream. Before any line of it leaves your computer, the application's own lines as well as the driver's, it is scrubbed: serial numbers and the device-specific part of USB device identifiers are replaced by <stripped>, the account name in a file path by <user>, and anything in single quotes, such as the names you give patch nodes and speakers, by '<name>'; on any line that mentions hertz, a frequency, tuning, a centre, a range, an offset, a carrier, a preset or transmitting, every number is replaced by # unless it is marked as a sample rate, a time, a level, a size or a count, is a version, an identifier or an error code, or is part of a name such as R820T; and lines in which the USB driver lists the devices plugged into your computer are left out, with one line saying how many. |
| Kontekstnotater | mode: WFM, sampleRate: 2400000 | Noen få nøkkel/verdi-notater programmet legger ved: modusen, kilden (generator, I/Q-fil eller en ekte radio), samplingsraten, om en enhet var åpen, SDR-modellen med serienumre fjernet, hvor mange sekunder programmet hadde kjørt, og om tråden som feilet kjørte FoxSDRs egen kode eller en radiodrivers. sampleRate er samplingsraten, ikke en innstilt frekvens. |
| Installasjonsidentifikator | 32 tilfeldige heksadesimale tegn, eller tom | Brukes til å begrense raten, og forkastes deretter: installasjonsidentifikatoren lagres ikke. En maskin som sitter fast i en krasjløkke, må ikke kunne oversvømme serveren, og å skille én maskin fra hundre er det eneste dette noen gang leses for. Den skrives aldri til disk her. Hvis bruksrapportering er av, sendes den tom – da finnes det ingen identifikator, og en krasjrapport lager aldri en. |
Corrected in FoxSDR 0.99.33. Before 0.99.33 the scrubbing described above was applied only to the radio driver's lines, not to the application's own, and a few of the application's own lines could therefore reach a crash or freeze report carrying the frequency you had asked for or were transmitting on, a patch radio's label (which can include its serial number), the names you gave patch parts, the first line of text a decoder on the patch page had produced, and the list of USB devices the USB driver printed, including their serial numbers. That contradicted this notice. From 0.99.33 every line is scrubbed before it leaves your computer, and those log lines no longer contain those values in the first place.
En krasjrapport inneholder ingen frekvens, ingenting dekodet, ingen filsti, intet brukernavn, intet maskinnavn og ingen posisjon. Rapportene lagres på dette nettstedets egen server, bak det samme passordbeskyttede dashbordet som alt annet, og beholdes i 90 dager etter at feilen sist ble sett, og slettes deretter – de samme tre månedene som bruksrapportene beholdes. Den første rapporten om en gitt feil beholdes i sin helhet, sammen med én ytterligere rapport per bygg feilen overlever inn i, opptil tre; alle andre rapporter om den samme feilen telles i stedet for å lagres. En automatisk test holder både det endepunktet godtar og det det skriver til disk, opp mot tabellen ovenfor, i begge retninger, slik at et felt ikke kan legges til i noen av dem uten at denne tabellen også endres.
En full minnedump sendes aldri, uansett innstilling. En minnedump er en kopi av programmets minne og kan inneholde filnavn, vindustitler og mottatte signaldata. Den er av som standard; slår du den på under SYSTEM → Diagnostikk, skrives en .dmp ved siden av tekstrapporten, bare lokalt, og opplasteren åpner filer med navnene crash-*.txt og hang-*.txt og ingenting annet.
Hvor ofte. Høyst fem rapporter om dagen fra én maskin, og den samme feilen bare én gang om dagen uansett hvor mange ganger den skjer – begge grensene lagres i din egen innstillingsfil, så en maskin i en krasjløkke slutter å sende av seg selv i stedet for å bli bedt om det, og en rapport som feiler, prøves igjen ved senere oppstarter høyst tre ganger og blir så latt være. Å gjøre en forskyvning i en rapport om til et funksjonsnavn krever feilsøkingsdatabasen fra akkurat det bygget, som blir på våre egne maskiner og aldri lastes opp noe sted: oppslaget skjer lokalt, ikke på serveren.
Hva programmet aldri sender
- Frekvenser du stiller inn på. Hva noen lytter på, er det mest sensitive denne programvaren vet, og det samles aldri inn. I Storbritannia er det straffbart etter section 48 i Wireless Telegraphy Act 2006 å avlytte en melding du ikke har tillatelse til å motta, eller å avsløre innholdet i den.
- Navn på eller stier til filer du åpner. Et opptaks filnavn er dine egne data – det kan navngi en tjeneste, et sted eller en frekvens. Når en I/Q-fil ikke kan åpnes igjen, registrerer loggen at den ikke ble åpnet igjen; navnet blir på skjermen, der du allerede kjenner det.
- Noe som helst dekodet – personsøkermeldinger, fly, fartøy, bilder, satellitt-trafikk.
- Posisjonen din, eller posisjonen til noe du mottar – inkludert mottakerposisjonen du angir, som aldri sendes i noen rapport. Se nedenfor.
- IP-adressen din, eller noen posisjon avledet fra den. En forespørsel når nødvendigvis en server fra en adresse, for det er slik internett virker; bruksendepunktet leser ingen tilkoblingsinformasjon og skriver ingen forespørselslogger.
- Serienumre på maskinvare. Radiomodellen er nyttig; serienummeret identifiserer akkurat din radio, og fjernes før sending.
- Navnet ditt, maskinens navn, brukerkontoen din eller noen filsti.
- En full minnedump.
Mottakerposisjonen, og GPS-en
FoxSDR må vite hvor mottakeren er, fordi hver avstand og peiling på kartet og radarskjermen måles fra den. Du kan skrive den inn, klikke den på kartet, eller lese den fra en GPS-mottaker på en serieport.
Posisjonen blir på maskinen din. Den lagres i din egen innstillingsfil og sendes aldri – ikke i bruksrapporten, ikke i signalet, ikke i en krasjrapport, ikke noe sted. Å lese den fra en GPS er noe du starter: du oppgir porten og trykker «Les posisjon fra GPS». Porten holdes bare til den første posisjonen kommer, og høyst i 60 sekunder. Diagnoseloggen registrerer portnavnet, baudraten, antall setninger og satellitter og eventuelle feil – aldri posisjonen, og aldri teksten i en NMEA-setning. Et portfelt som inneholder noe som ikke ser ut som en port, logges som type og lengde («en inntastet enhetssti, 27 tegn»), slik at en filsti med brukernavnet ditt i ikke kan snike seg inn i en rapport. To automatiske tester holder dette: én mot loggringen, og én mot loggfilen det ekte programmet skrev.
Tilleggskatalogen
Katalogen kontaktes når du åpner tilleggsbutikk-vinduet (første gang i en økt, siden FoxSDR 0.99.16), hver gang du trykker SJEKK NÅ i det, og når du velger å installere noe. Ingenting hentes ved oppstart, vinduet åpner seg ikke igjen av seg selv, og ingen tillegg oppdaterer seg selv. Katalogen er en fil publisert på GitHub (raw.githubusercontent.com), så den forespørselen når GitHubs servere, som – som enhver nettforespørsel – ser adressen den kom fra. Ingen identifikator av deg sendes med: ingen installasjons-ID, ingen informasjonskapsel, ingenting som kan knyttes til en bruksrapport. Hver nedlasting går over HTTPS, har en størrelsesgrense, avvises ved omdirigering til en annen vert, og verifiseres mot sha256 publisert i katalogen før den får lov til å bli en fil. Kilden er en innstilling: du kan peke den mot en annen katalog, eller mot en index.json på din egen disk, og da gjøres ingen nettverksforespørsel i det hele tatt.
Baneelementsett for satellitter
Satellitt-tillegget holder baneelementsettene sine oppdatert ved å hente dem fra kildene som er oppført i satellite.cfg, hver tolvte time mens det er lastet. Dette nettstedet har en kopi av de elementsettene på GET /tle/all.tle – CelesTraks grupper for stasjoner, amatørsatellitter og værsatellitter pluss NOAA 15, 18 og 19, oppdatert her hver tolvte time – og Satellites 1.0.4 og senere faller tilbake til denne filen av seg selv når hver kilde i satellite.cfg feiler, slik at en maskin CelesTrak avviser, fortsatt kan spore dem. Filen trenger ikke å nevne dette nettstedet for at det skal skje; en linje med fallback-url none i den slår av reserveløsningen, og refresh-hours 0 slår av all henting. Forespørselen inneholder ingen identifikator, ingen installasjons-ID og ingen informasjonskapsel, og denne serveren skriver ingen analyseregistrering for den – som med oppdateringssjekken registreres bare sidevisninger og filnedlastinger, og speilet er ingen av delene. Elementsettene i seg selv er CelesTraks (celestrak.org), og hvert svar sier det.
Oppslag i flyregister
Det valgfrie tillegget Aircraft Info viser hvem hvert fly på kartet er – registrering, type og operatør. Programmet gjør aldri denne forespørselen; det er installasjonen av det tillegget som slår den på. Fra versjon 1.1.0 spør tillegget dette nettstedet først, på GET /api/aircraft/<address>, og sender bare flyets sekssifrede heksadesimale ICAO-adresse – nummeret flyet selv kringkaster – uten identifikator, uten installasjons-ID og uten informasjonskapsel. Hvert luftfartøy spørres det om én gang, og svaret lagres på din egen maskin, så det ikke spørres om igjen. Bare når dette nettstedet ikke kjenner et fly, eller ikke kan nås, spør tillegget api.adsbdb.com, en gratis tredjepartstjeneste, slik tidligere versjoner alltid gjorde. Hvilke fly en mottaker hører, gir en grov indikasjon på hvor den er, og derfor er tillegget valgfritt og sier det før du installerer det.
Hva denne serveren beholder om et oppslag: ingenting per forespørsel. Ingen analyseregistrering skrives, og verken flyadressen eller adressen forespørselen kom fra, logges. Den eneste registreringen er fem løpende summer siden serveren sist startet – oppslag, funnet, ikke funnet, ugyldige og ratebegrensede – som dashbordet viser. For å hindre at noen kopierer hele tabellen, har hver tilkoblende adresse en oppslagskvote som holdes i minnet, akkurat som de andre endepunktene her, og aldri skrives til disk; den glemmes når serveren starter på nytt eller når mer enn ti tusen adresser spores, avhengig av hva som skjer først.
Svarene kommer fra OpenSky Networks flydatabase (opensky-network.org): for hvert luftfartøy registrering, typebetegnelse, produsent, modell og, der det er registrert, operatør. OpenSky tilbyr databasen som den er og ber brukere om å sitere: Matthias Schäfer, Martin Strohmeier, Vincent Lenders, Ivan Martinovic og Matthias Wilhelm, «Bringing Up OpenSky: A Large-scale ADS-B Sensor Network for Research», i Proceedings of the 13th IEEE/ACM International Symposium on Information Processing in Sensor Networks (IPSN), april 2014. Den registrerte eieren som står der, blir ikke kopiert til eller levert av dette nettstedet, fordi det for et privat fly er navnet på en person; bare operatøren, som er et flyselskap, et luftforsvar eller et firma, blir det.
Nettlesergrensesnittet
FoxSDR kan levere grensesnittet sitt over HTTP til andre maskiner på ditt eget nettverk. Det er av som standard og bundet til din egen maskin til du endrer det; et passord kreves for all binding utover det, og uten et passord avvises den bredere bindingen i stedet for å åpnes. Passord lagres hashet (PBKDF2-HMAC-SHA256), og økter trekkes tilbake hver gang innstillingene endres. Det finnes med vilje ingen TLS, fordi programmet ikke lenker inn noe kryptobibliotek og ikke vil påstå å ha transportsikkerhet det ikke kan gi – sett en omvendt proxy eller en privat tunnel foran det, og videresend aldri porten direkte. Alle du gir tilgang, kan se og styre hva mottakeren gjør.
Funksjonsønsker sendt fra programmet
Programmet har en boks for «Ønsk en funksjon» på hovedsiden, der du kan skrive hva du vil at det skal gjøre, og trykke Send. Ingenting sendes før du trykker på den knappen, det skjer aldri automatisk, og et ønske som ikke når fram til oss, settes ikke i kø eller prøves på nytt i bakgrunnen – det du skrev, blir stående i boksen, bare i minnet, slik at du kan trykke Send igjen, og det skrives aldri til konfigurasjonsfilen eller loggen. Dette er alt ett ønske inneholder:
| Sendt | Eksempel | Hvorfor |
|---|---|---|
| Det du skrev | Please add a squelch control to the FLEX decoder | Selve ønsket: 10 til 100000 tegn. Kontrolltegn fjernes før det lagres; linjeskift beholdes. |
| Kontaktinformasjon, hvis du oppga noe | [email protected] eller et kallesignal | Valgfritt, opptil 120 tegn, slik at vi kan stille et oppfølgingsspørsmål. La det stå tomt, så inneholder ønsket ingenting som kan identifisere deg. |
| Programversjon | 0.99.39 | Hvilket bygg ønsket kom fra. |
| Operativsystem | windows, linux eller android | Hvilken plattform som sendte det. |
| Arkitektur | x64 eller arm64 | Som ovenfor. |
| Skjemanummer | 1 | Versjonen av overføringsformatet, slik at en framtidig endring av formatet ikke kan forveksles med et av feltene ovenfor. |
Det går til POST /api/feature-request på dette nettstedet. IP-adressen din brukes bare til å holde senderaten på et rimelig nivå, og den skrives aldri til disk – det som faktisk lagres, er meldingen din, kontaktadressen din hvis du oppga en, programversjonen, plattformen, arkitekturen og ditt omtrentlige land når vårt oppslag kan finne det ut fra tilkoblingen, og ingenting annet. Det leses av prosjektets vedlikeholder på administrasjonsdashbordet bak det samme passordet som alt annet her, og beholdes til det slettes fra det dashbordet, eller til du ber om det. Et ønske som er behandlet – lagt til i FoxSDR eller besvart på annen måte – kan arkiveres der i stedet for å slettes, slik at prosjektet kan holde oversikt over hva som ble ønsket og hva som ble bygd; et arkivert ønske lagres fortsatt, med alt som er oppført ovenfor. Hvis du oppga en kontaktadresse og vil ha ønsket slettet, skriv til adressen nedenfor og siter nok av det du sendte til at det kan finnes.
Feilrapporter og misnøye sendt fra programmet
Rett under «Ønsk en funksjon» har programmet en boks for «Meld feil / misliker», der du sier enten at noe er ødelagt eller at det er noe der du ikke liker, og trykker Send. Den virker akkurat som boksen for funksjonsønsker: ingenting sendes før du trykker på den knappen, ingenting settes i kø eller prøves på nytt i bakgrunnen, og det du skrev, blir bare i minnet – aldri i konfigurasjonsfilen, aldri i loggen. Det er ikke en krasjrapport og inneholder ingenting av det en krasjrapport inneholder. Dette er alt én rapport inneholder:
| Sendt | Eksempel | Hvorfor |
|---|---|---|
| Om det er en feil eller noe du misliker | bug eller dislike | Valget du gjorde øverst i boksen: noe som ikke virker, eller noe som virker slik det er ment, men som du helst skulle sett at ikke gjorde det. |
| Det du skrev | The waterfall freezes when I change the sample rate | Selve rapporten: 10 til 100000 tegn. Kontrolltegn fjernes før den lagres; linjeskift beholdes. |
| Kontaktinformasjon, hvis du oppga noe | [email protected] eller et kallesignal | Valgfritt, opptil 120 tegn, slik at vi kan stille et oppfølgingsspørsmål. La det stå tomt, så inneholder rapporten ingenting som kan identifisere deg. |
| Programversjon | 0.99.39 | Hvilket bygg rapporten kom fra, slik at en feil som allerede er rettet, ikke jages på nytt. |
| Operativsystem | windows, linux eller android | Hvilken plattform som sendte det. |
| Arkitektur | x64 eller arm64 | Som ovenfor. |
| Skjemanummer | 1 | Versjonen av overføringsformatet, slik at en framtidig endring av formatet ikke kan forveksles med et av feltene ovenfor. |
Den går til POST /api/problem-report på dette nettstedet. IP-adressen din brukes bare til å holde senderaten på et rimelig nivå, og den skrives aldri til disk – det som faktisk lagres, er om det var en feil eller noe du misliker, meldingen din, kontaktadressen din hvis du oppga en, programversjonen, plattformen, arkitekturen og ditt omtrentlige land når vårt oppslag kan finne det ut fra tilkoblingen, og ingenting annet. Den leses av prosjektets vedlikeholder på administrasjonsdashbordet bak det samme passordet som alt annet her, og en rapport beholdes til den slettes fra det dashbordet, eller til du ber om det. En rapport som er behandlet – rettet i FoxSDR eller besvart på annen måte – kan arkiveres der i stedet for å slettes; en arkivert rapport lagres fortsatt, med alt som er oppført ovenfor. Hvis du oppga en kontaktadresse og vil ha rapporten slettet, skriv til adressen nedenfor og siter nok av det du sendte til at den kan finnes.
Nettstedet: hva som registreres når du besøker det
En registrering skrives for hver sidevisning og hver nedlasting, uansett om du godtar informasjonskapsler eller ikke. Dette er førstepartsanalyse: dataene blir på serveren som leverer dette nettstedet, de deles ikke med noe reklamenettverk, og det finnes ikke noe tredjepartsskript på siden.
| Registrert | Hvor det kommer fra | Krever samtykke |
|---|---|---|
| Dato og klokkeslett, forespurt side, HTTP-metode og protokoll | Forespørselen | Nei |
| IP-adressen din, og en saltet hash av den | Tilkoblingen | Nei |
| Omtrentlig posisjon: land, region, by, postnummerområde, tidssone og koordinatene til den byen – ikke til deg | IP-adressen, slått opp via ip-api.com | Nei |
| Nettverket ditt: internettleverandør, organisasjon, AS-nummer, og om adressen er et kjent VPN, datasenter eller mobilnett | Det samme oppslaget | Nei |
| Nettleser og versjon, operativsystem og versjon, enhetstype, og om forespørselen ser ut til å komme fra en bot | User-Agent-headeren | Nei |
Hvilken side som sendte deg hit, og eventuelle kampanjemerker på lenken (utm_source og lignende) | Referer-headeren og URL-en | Nei |
| Foretrukne språk | Accept-Language-headeren | Nei |
| Hvilken fil du lastet ned, versjonen, hvor mange byte som ble sendt og om overføringen ble fullført | Selve nedlastingen | Nei |
| Skjerm- og vindusstørrelse, pikselforhold, fargedybde | Nettleseren din, rapportert av skriptet på denne siden | Ja |
| Antall CPU-kjerner og omtrentlig enhetsminne | Det samme skriptet | Ja |
| Tidssone, språkliste, preferanse for mørk modus, berøringsstøtte, plattform | Det samme skriptet | Ja |
| Tilkoblingstype, anslått nedlastingshastighet og tur-retur-tid | Det samme skriptet | Ja |
| Hvor lenge siden var synlig, hvor langt du rullet, hvor mange klikk, og hvilke knapper du trykket på | Det samme skriptet | Ja |
Hva som bevisst ikke gjøres
- Ingen fingeravtrykk av nettleseren: ingen sondering av canvas, lyd, skrifter eller WebGL, og ingenting som prøver å gjenkjenne deg etter at du har avslått.
- Ingen sporere fra tredjeparter, reklamepiksler, sosiale widgeter eller analysetjenester. Ingenting på denne siden lastes fra et annet domene.
- Ingen forsøk på å lese utklippstavlen, batteriet, kameraet, mikrofonen, de lagrede passordene eller nettleserloggen din – ingenting av dette har en nedlastingsside noe med å gjøre.
- Dataene dine blir ikke solgt, leid ut eller delt med noen. Den eneste utgående forespørselen serveren gjør om deg, er oppslaget fra IP til posisjon som er beskrevet ovenfor.
Grensesnittdesign du publiserer
Dette nettstedet kan ta vare på et FoxSDR-grensesnittdesign — en .foxui-pakke — som du velger å publisere. Ingenting sendes før du trykker Publish, og det sendes til POST /api/gui/publish. Det som lagres, er det pakken inneholder: selve designet, navnet, versjonen og beskrivelsen du skrev inn, et forfatternavn hvis du skrev inn et, tidspunktet det ble publisert og en tilfeldig identifikator. IP-adressen din brukes bare til å holde publiseringstakten på et rimelig nivå, og den skrives aldri til disk. En publisert pakke er ikke oppført noe sted; alle som har lenken til den, kan laste den ned. Den lagres til den slettes fra administrasjonspanelet, eller til du ber om det — skriv til adressen nedenfor og oppgi lenken.
Hvis du melder deg på som betatester
Betaskjemaet og nyhetspåmeldingen er de eneste stedene dette nettstedet ber deg om noe, bortsett fra når du publiserer et grensesnittdesign (se ovenfor). Når du sender det inn, lagres e-postadressen din, og det av følgende du valgte å oppgi: et navn eller kallesignal, plattformen din, radioen du planlegger å bruke, notatene dine og listen over funksjoner du meldte deg til å teste. Sammen med det beholder vi den samme besøkskonteksten som er beskrevet ovenfor – omtrentlig posisjon, nettverk, nettleser og operativsystem – fordi en feilrapport leses svært forskjellig avhengig av oppsettet den kom fra.
- Adressen brukes til én ting: å kontakte deg om betabygg og hva som skal testes. Ingen nyhetsbrev, ingen markedsføring, og den gis aldri videre til noen andre.
- Ingenting skjer før du bekrefter. Påmelding sender én e-post med en sekssifret kode, som du skriver inn på siden for å bekrefte at adressen er din. Koden virker i 30 minutter og avvises etter fem feil forsøk. Til den er skrevet inn, er oppføringen uvirksom: du står ikke på testerlisten, du telles ikke med, og ingenting mer blir noen gang sendt. Hvis noen andre skrev inn adressen din, ignorer den e-posten, så blir oppføringen aldri ekte – det finnes ingenting å melde seg av og ingenting du må gjøre. Den ene meldingen er den eneste automatiske e-posten en påmelding kan føre til.
- Hvis du har skrevet til oss, kan vi invitere deg. Noen som har skrevet til oss og lagt igjen en adresse – for eksempel gjennom programmets funksjonsboks – kan få én personlig invitasjon fra oss, med en engangslenke som åpner Bekreft-knappen på dette nettstedet. Den invitasjonen holdes som en ventende oppføring, akkurat som en ubekreftet påmelding: du er ikke tester og telles ikke med med mindre du trykker Bekreft, og ignorerer du den, skriver vi ikke til deg igjen. En ventende oppføring utløper ikke av seg selv; den slettes når vi fjerner den fra listen, eller når du ber om det, med én e-post til adressen nedenfor.
- Etter at du har bekreftet, får du din private administrasjonslenke, og vi skriver når et bygg kommer som trenger det du tilbød deg å teste. Det er et menneske som skriver til deg, ikke en e-postliste. Mister du lenken, kan vi utstede en ny: den gamle slutter å virke med en gang, den nye sendes til deg på e-post, og vi lagrer tidspunktet og om e-posten ble sendt.
- Den e-posten går gjennom Apple. E-post for
foxsdr.comfraktes av Apples tjeneste iCloud Mail, så adressen din og meldingen passerer gjennom deres servere på vei til deg, under deres vilkår som vår e-postleverandør. Ingenting annet om deg sendes til dem. - Den holdes atskilt fra analysen. Påmeldinger ligger i sin egen fil, som bare kan leses av kontoen som kjører serveren; analyseloggen registrerer at en påmelding skjedde og hvor mange funksjoner som ble valgt, aldri hvem. En automatisk test får bygget til å feile hvis en adresse noen gang havner i analyseloggen.
- Melder du deg på igjen med en adresse som allerede står på listen, endres ikke oppføringen. Endringer gjøres fra din egen testerside. I stedet sendes én e-post til adressen: den private lenken hvis den er bekreftet, eller en ny kode hvis ikke, og aldri oftere enn én gang per 15 minutter.
- Vi beholder en kopi av det vi sendte deg. Hver melding dette nettstedet sender en tester – bekreftelsen og hver melding om et bygg – beholdes med teksten, slik at vi kan se hva som ble sagt og om det kom fram. Kopien arkiveres under din interne ID, ikke adressen din, og de personlige delene av den (bekreftelseskoden eller -lenken, og din egen administrasjonslenke) fjernes før den lagres, slik at en lagret melding aldri kan brukes til å opptre som deg. Disse kopiene slettes sammen med resten av oppføringen din når du går ut.
- Meldinger mellom deg og oss lagres. Feltet Meldinger på testerportalen din er en samtale med personen som bygger FoxSDR: det vi skriver til deg og det du svarer, hver med tidspunktet den ble skrevet og, hvis du valgte en, hvilken av rapportene dine den gjelder. Den lagres under din interne id, ikke adressen din, og bare du (med den private lenken din) og vi kan lese den. Vi noterer også når du har hatt meldingene våre på skjermen, så vi vet at de har kommet frem. Mens siden din er åpen, spør den etter nye meldinger med noen få sekunders mellomrom, så de vises så snart de er skrevet, og den sier hvor lenge siden du sist brukte den; så lenge den fortsetter å spørre, og et halvt minutt etter, og bare hvis du har brukt den de siste fem minuttene, vet serveren at du er der. Det holdes bare i minnet dens og skrives aldri ned. Vi sender deg ikke en e-post for hver melding: når vi skriver mens du er borte, får du én kort e-post om at en melding venter, med lenken din og uten selve meldingen. Så lenge den meldingen er ulest, kommer det ingen ny slik e-post i opptil 12 timer, og aldri innen en halvtime etter den forrige; og var du på siden da vi skrev, men har ikke sett meldingen ti minutter senere, sendes e-posten da. En kopi av den e-posten lagres som beskrevet ovenfor; når du skriver, sendes det ingen e-post. Samtalen lagres til du melder deg ut eller ber oss slette den, og å melde seg ut sletter hele samtalen.
- Beholdes til betaprogrammet avsluttes, eller til du ber om det. Én e-post til adressen nedenfor fjerner deg og sletter oppføringen – du trenger ikke oppgi noen grunn.
- Det rettslige grunnlaget her er ditt samtykke, gitt ved å krysse av i boksen; skjemaet kan ikke sendes inn uten det.
Hvis du melder deg på nyheter på e-post
Nyhetssiden ber om én ting: e-postadressen din. Den beholdes slik at vi kan sende deg e-post når det kommer en ny versjon av FoxSDR, og nå og da om hva som bygges. Den brukes ikke til noe annet og gis aldri videre til noen.
- Ingenting skjer før du bekrefter. Påmelding sender én e-post med en sekssifret kode som du skriver inn på siden. Til den er skrevet inn, sendes ingenting annet, og en adresse som ikke er bekreftet innen en uke, slettes – av kode som kjører på serveren hver dag. Hvis noen andre skrev inn adressen din, ignorer den e-posten.
- Hver e-post har en lenke som fjerner deg fra listen med ett trykk. Å melde seg av sletter adressen fra serverens fil, sammen med kopiene vi tok vare på av det som ble sendt til den; ingenting om den beholdes.
- Det er en egen liste. En nyhetsabonnent er ikke betatester: adressen lagres i en separat fil, som bare kan leses av kontoen som kjører serveren, og telles eller vises ikke som tester. Er du også tester, får du hver melding bare én gang.
- Vi beholder en kopi av det vi sendte deg, arkivert under en intern ID i stedet for adressen din, med bekreftelseskoden og avmeldingslenken fjernet, akkurat som for testere.
- Den e-posten går gjennom Apple, som beskrevet for testere ovenfor.
- Analyseloggen registrerer at en påmelding skjedde, aldri hvem.
- Det rettslige grunnlaget er ditt samtykke, gitt ved å krysse av i boksen; skjemaet kan ikke sendes inn uten det.
Informasjonskapsler
| Informasjonskapsel | Formål | Levetid |
|---|---|---|
fox_consent | Husker om du godtok eller avslo, slik at du bare blir spurt én gang | 1 år (godtatt) / 6 måneder (avslått) |
fox_vid | En tilfeldig identifikator slik at et nytt besøk gjenkjennes som den samme nettleseren. Settes bare hvis du godtar. | 400 dager |
fox_sid | Grupperer ett besøk til én økt. Settes bare hvis du godtar. | 30 minutter uten aktivitet |
fox_beta | Holder på betatesterlenken din slik at du kan komme tilbake til din egen oppføring. Settes bare hvis du melder deg på som tester, og bare fordi det er det du ba om – den måler ingenting, så den er ikke en del av analysevalget ovenfor. Fjerner du deg selv, tømmes den. | 400 dager |
foxsdr_lang | Husker språket du valgte for dette nettstedet, slik at neste side også vises på det. Settes bare når du velger et språk selv – med språkvelgeren eller en lenke som inneholder ?lang= – og den inneholder ikke noe annet enn språkkoden, for eksempel es. Den måler ingenting, så den er ikke en del av analysevalget ovenfor. | 1 år |
fox_news_joined | Ikke en informasjonskapsel: et flagg i nettleserens egen lagring, som aldri sendes til oss. Etter en nedlasting spør nettstedet om du vil ha nyhetene på e-post; når du har meldt deg på og bekreftet fra denne nettleseren, slutter det å spørre. Det inneholder ikke noe annet enn 1, og bare hvis du meldte deg på. | Til du sletter dataene for dette nettstedet |
Hvis du avslår, settes ingen identifiserende informasjonskapsel. Besøk grupperes da etter en hash av adressen og nettleseren din som roteres daglig, som skiller besøkende fra hverandre for telling og ikke kan brukes til å følge deg fra dag til dag eller mellom nettsteder. Du kan ombestemme deg ved å slette informasjonskapslene for dette nettstedet og laste siden på nytt.
Hvilket språk du ser
Sidene kan vises på andre språk enn engelsk. Hvilket du får, avgjøres på serveren for hver side du ber om, i denne rekkefølgen: et språk du har valgt selv (informasjonskapselen foxsdr_lang ovenfor, eller ?lang= i lenken); ellers språkene nettleseren din sier at du foretrekker, fra Accept-Language-headeren; ellers hovedspråket i landet tilkoblingen din kommer fra, som Cloudflare, nettverket foran dette nettstedet, sender med forespørselen som en landkode på to bokstaver (CF-IPCountry); ellers engelsk. Ingenting lagres for å ta det valget: headeren og landkoden leses for det ene svaret og beholdes ikke for det. De er de samme to tingene som tabellen ovenfor allerede oppgir som registrert ved hver sidevisning, der landkoden brukes når vårt eget adresseoppslag ikke har noe svar. Oversettelsene er maskinlagde, og for denne erklæringen og lisensene er det den engelske teksten som er bindende.
Hvorfor, og på hvilket grunnlag
Formålet er snevert: å vite hvor mange som finner dette prosjektet, omtrent hvor de er, hva de kjører det på, og hvor mange som går videre og laster det ned. Det er det som avgjør om arbeidet fortsetter og hva som bygges videre.
Registreringene på serversiden beholdes på grunnlag av berettiget interesse i å forstå og sikre nettstedet. Detaljene nettleseren rapporterer og de identifiserende informasjonskapslene beholdes på grunnlag av ditt samtykke, og det er derfor de ligger bak banneret, og derfor det ikke koster deg noe på dette nettstedet å avslå.
Hvor lenge det lagres, og hvem som ser det
Registreringene lagres i 24 måneder og slettes deretter. De ligger i en fil på serveren bak et passordbeskyttet dashbord som bare prosjektets vedlikeholder kan åpne. Det finnes ingen andre mottakere og ingen overføring til tredjeland utover IP-oppslaget som allerede er beskrevet.
To ting lagres kortere. Krasj- og hengrapporter slettes 90 dager etter at feilen de beskriver sist ble sett, og bruksrapportene Cloudflare behandler, slettes etter tre måneder. Hver av disse periodene håndheves av kode som kjører på serveren hver dag, ikke av at noen husker å gjøre det.
Dine rettigheter
Hvis du er i Storbritannia eller EU, kan du be om en kopi av det som er lagret om deg, be om at det rettes eller slettes, eller protestere mot at det samles inn i det hele tatt – inkludert registreringene på serversiden som ikke avhenger av samtykke. Den praktiske identifikatoren for å finne registreringene dine er IP-adressen din da du besøkte nettstedet, så ta den med, og omtrent når du var innom.
For programmet ligger kontrollene i selve programvaren, og det er tre av dem:
- SYSTEM → Bruksrapportering stopper bruksrapporten og signalet hvert femte minutt, og sletter installasjonsidentifikatoren. Slår du det på igjen senere, får du en ny identifikator som ikke kan kobles til den gamle.
- SYSTEM → Diagnostikk stopper at krasj- og hengrapporter skrives eller sendes.
- SYSTEM → Oppdateringer stopper oppdateringssjekken.
Rapportene inneholder ingenting som kan knyttes til deg, så det finnes ingenting å be om innsyn i; hvis du vil ha en installasjonsidentifikator fjernet fra rapporter som allerede er sendt, skriv til adressen nedenfor og oppgi den, så blir den slettet.
Barn. FoxSDR er et teknisk instrument for radiohobbyister. Det er ikke rettet mot barn, det samler ikke inn personopplysninger fra noen, og det samler derfor ikke inn noen fra barn.
Skriv til [email protected]. Du kan også klage til Information Commissioner's Office (ico.org.uk) hvis du mener dette er håndtert dårlig.
Sist oppdatert 24. september 2026, mot FoxSDR 0.99.39 – bygget dette nettstedet tilbyr nå, og det hver påstand ovenfor ble kontrollert mot i kildekoden. FoxSDR utgis av Steven Fox; skriv til adressen ovenfor med spørsmål om denne erklæringen, eller for å få en installasjonsidentifikator slettet fra rapporter som allerede er sendt. Hvis denne erklæringen noen gang slutter å stemme med det programvaren gjør, er det programvaren som er feil – nettstedets innsamling er implementert i store.go og app.js, som begge kan leses i nettstedets egen kildekode, og programmets egen liste følger med det som PRIVACY.md, med en test som holder nyttelasten opp mot den.