<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Metadati on Arpokrat</title>
    <link>https://arpokrat.com/it/blog/tags/metadata/</link>
    <description>Recent content in Metadati on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>it</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/it/blog/tags/metadata/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Messaggistica cifrata a confronto 2026: la crittografia non basta più</title>
      <link>https://arpokrat.com/it/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Aprite WhatsApp, Telegram, Signal, Messenger, Google Messages. Tutte queste applicazioni mostrano oggi la stessa promessa da qualche parte nella loro interfaccia: crittografia end-to-end. La formula è diventata un argomento commerciale standard, esattamente come il «senza vincoli» di un operatore telefonico. Non distingue più nulla, proprio perché è diventata vera quasi ovunque.&lt;/p&gt;
&lt;p&gt;Eppure queste applicazioni non si somigliano affatto. Una esige il vostro numero di telefono e consegna alla giustizia l&amp;rsquo;elenco delle persone che vi hanno in rubrica. Un&amp;rsquo;altra non sa letteralmente nulla di voi, nemmeno che esiste un account. Tra le due, una quindicina di progetti compiono scelte molto diverse, e nessuno le spiega con chiarezza sulla propria pagina iniziale.&lt;/p&gt;
&lt;p&gt;La &lt;strong&gt;crittografia end-to-end&lt;/strong&gt; significa che il contenuto dei vostri messaggi è illeggibile per l&amp;rsquo;intermediario che li trasporta. È una conquista importante, e sarebbe assurdo sminuirla. Ma non dice nulla su ciò che quello stesso intermediario apprende al di fuori del contenuto: che avete scritto, a chi, a che ora, da quale indirizzo IP, con quale frequenza, in quali gruppi, con quale numero di telefono legato alla vostra identità anagrafica.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;La crittografia protegge ciò che dite. Non protegge il fatto che lo abbiate detto, né a chi, né quando, né da dove.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Questo articolo non stila una classifica. Non esiste la migliore app di messaggistica in assoluto, perché non esiste un avversario generico. Ciò che questo dossier propone è anzitutto una griglia di sette criteri che permette di giudicare qualsiasi applicazione, comprese quelle che ancora non esistono, poi una scheda onesta per ciascuna delle quattordici applicazioni selezionate, e infine raccomandazioni in base al profilo di minaccia. Ogni scheda contiene una sezione dedicata a ciò che l&amp;rsquo;applicazione non protegge, senza eccezioni, compresa la nostra.&lt;/p&gt;
&lt;h2 id=&#34;indice&#34;&gt;Indice&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;I sette criteri che sostituiscono la crittografia&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;La crittografia end-to-end, una conquista che non distingue più&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;I metadati, ciò che il servizio sa senza leggere i vostri messaggi&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;L&amp;rsquo;identificativo richiesto, un numero, un indirizzo o nulla&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Open source e audit indipendente, due nozioni da smettere di confondere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;La giurisdizione e il CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;La continuità del progetto, il criterio che nessuno guarda&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;La praticità, un criterio di sicurezza a pieno titolo&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Le app di messaggistica di massa&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Lo standard di fatto&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Le app senza numero di telefono&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element e il protocollo Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Le app senza alcun identificativo&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;La convergenza del 2026, la messaggistica diventa un portafoglio&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Tabella di sintesi&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Quale app per quale profilo&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Che cosa abbiamo scelto in Arpokrat e perché&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Conclusione&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Fonti&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;I sette criteri che sostituiscono la crittografia&lt;/h2&gt;
&lt;p&gt;Questa sezione è la più importante dell&amp;rsquo;articolo. Se ne leggete una sola, leggete questa: vi permetterà di giudicare da soli qualsiasi app di messaggistica, comprese quelle che usciranno dopo la pubblicazione di questo testo.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;La crittografia end-to-end, una conquista che non distingue più&lt;/h3&gt;
&lt;p&gt;Il protocollo Signal, pubblicato nel 2013 e da allora analizzato formalmente da ricercatori di crittografia, è diventato lo standard di fatto. WhatsApp lo usa dal 2016, Google Messages lo usa, Messenger lo usa. Il dibattito crittografico è in larga parte chiuso per il contenuto delle conversazioni a due.&lt;/p&gt;
&lt;p&gt;Le domande che restano utili non riguardano più la presenza della crittografia ma le sue modalità. È attiva per impostazione predefinita o bisogna chiederla? Copre i gruppi o solo gli scambi a due? Copre i backup, oppure questi finiscono in chiaro da Google e da Apple? Esiste una &lt;strong&gt;riservatezza persistente&lt;/strong&gt;, ossia una rotazione regolare delle chiavi che garantisca che la compromissione di una chiave oggi non dia accesso ai messaggi di ieri?&lt;/p&gt;
&lt;p&gt;Queste domande distinguono ancora. La presenza della parola «cifrato» su una pagina di marketing, no.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;I metadati, ciò che il servizio sa senza leggere i vostri messaggi&lt;/h3&gt;
&lt;p&gt;Nel maggio 2014, durante un dibattito pubblico alla Johns Hopkins University davanti al giurista David Cole, l&amp;rsquo;ex direttore della NSA e della CIA Michael Hayden pronunciò una frase diventata celebre. Cole aveva appena citato l&amp;rsquo;ex consulente giuridico della NSA Stewart Baker, secondo cui «i metadati vi dicono assolutamente tutto della vita di qualcuno, e se ne avete abbastanza non vi serve davvero il contenuto». Hayden rispose, approvando: «Uccidiamo persone sulla base dei metadati.» Aggiunse subito che non era ciò che facevano i programmi statunitensi di raccolta interna, precisazione che va restituita per onestà. Non cambia l&amp;rsquo;essenziale: il più alto responsabile dell&amp;rsquo;intelligence statunitense ha confermato pubblicamente che i metadati bastano per decisioni letali.&lt;/p&gt;
&lt;p&gt;Un &lt;strong&gt;metadato&lt;/strong&gt;, in una app di messaggistica, è tutto ciò che non è il contenuto: chi scrive a chi, a che ora, da quale indirizzo IP, con quale frequenza, in quali gruppi, con quale dimensione di file. Ricostruire un legame tra un giornalista e una fonte non richiede di leggere i loro scambi. Basta constatare che hanno cominciato a scriversi tre giorni prima della pubblicazione di un&amp;rsquo;inchiesta. Lo stesso ragionamento vale per un avvocato e il suo cliente, un medico e il suo paziente, un dipendente e un sindacato, due persone che non desiderano che la loro relazione sia conosciuta.&lt;/p&gt;
&lt;p&gt;Un servizio può dunque essere irreprensibile sulla crittografia del contenuto e perfettamente trasparente su tutto il resto. È anzi la situazione più diffusa. Abbiamo spiegato altrove come lo stesso ragionamento si applichi ad altri segnali passivi del quotidiano, in particolare nel nostro articolo sulla &lt;a href=&#34;https://arpokrat.com/it/blog/how-your-phone-tracks-your-location/&#34;&gt;geolocalizzazione permanente del telefono&lt;/a&gt; e nella nostra analisi del sistema &lt;a href=&#34;https://arpokrat.com/it/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace di Leonardo&lt;/a&gt;, che ricostruisce percorsi e relazioni a partire dai soli identificativi Bluetooth captati di passaggio.&lt;/p&gt;
&lt;p&gt;Buona domanda da porre a qualsiasi editore: che cosa resta sui vostri server se un giudice ve li sequestra domani mattina?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;L&amp;rsquo;identificativo richiesto, un numero, un indirizzo o nulla&lt;/h3&gt;
&lt;p&gt;È il criterio più concreto e il più sottovalutato. Coesistono tre modelli.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il numero di telefono.&lt;/strong&gt; Nella maggior parte dei paesi è collegato a un documento di identità. È unico, duraturo, ed è già presente nella rubrica di centinaia di persone. Esigere un numero significa legare ogni account a un&amp;rsquo;identità anagrafica e rendere banale la scoperta del grafo sociale: basta confrontare le rubriche. Il numero è anche il ben noto punto debole dell&amp;rsquo;autenticazione, come abbiamo mostrato nel nostro articolo sulla &lt;a href=&#34;https://arpokrat.com/it/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;autenticazione a due fattori via SMS&lt;/a&gt;: un SIM swap riuscito non ruba solo un codice, ruba un&amp;rsquo;identità di messaggistica.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L&amp;rsquo;indirizzo e-mail o un identificativo casuale.&lt;/strong&gt; Meglio, perché un indirizzo usa e getta costa qualche secondo e un identificativo casuale non dice nulla. Resta però un identificativo duraturo lato server, quindi un appiglio per correlare sessioni nel tempo.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nessun identificativo.&lt;/strong&gt; È il modello più recente e più raro. Non esiste alcun account, nessun elenco, nessun indirizzo permanente. Esistete come un insieme di chiavi crittografiche sul vostro dispositivo, e vi si raggiunge tramite un link di invito monouso. Nulla da inserire, nulla da far trapelare, nulla da correlare.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Open source e audit indipendente, due nozioni da smettere di confondere&lt;/h3&gt;
&lt;p&gt;Sono due cose diverse e bisogna smettere di presentarle insieme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Open source&lt;/strong&gt; significa che il codice è leggibile. È una condizione necessaria della fiducia, non una prova di sicurezza. Nessuno legge il codice, salvo per caso. Falle gravi sono sopravvissute per anni in progetti liberi molto osservati.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Audit indipendente&lt;/strong&gt; significa che un terzo pagato per cercare falle le ha cercate e ha pubblicato ciò che ha trovato. È infinitamente più forte, ed è infinitamente più raro, perché costa caro.&lt;/p&gt;
&lt;p&gt;Poi bisogna distinguere due nature di audit. Una &lt;strong&gt;revisione della progettazione crittografica&lt;/strong&gt; esamina se il protocollo è ben concepito sulla carta. Un &lt;strong&gt;audit di implementazione&lt;/strong&gt; esamina se il codice fa davvero ciò che il protocollo dichiara. Entrambi sono utili, non provano la stessa cosa, e un progetto può avere il primo senza il secondo.&lt;/p&gt;
&lt;p&gt;Il caso Threema illustra alla perfezione l&amp;rsquo;utilità di questo approccio. Nel 2022, tre ricercatori del Politecnico di Zurigo hanno trovato sette attacchi contro il suo protocollo, su tre modelli di minaccia diversi, e li hanno comunicati all&amp;rsquo;editore. Threema ha risposto con un nuovo protocollo, Ibex, pubblicato a fine novembre 2022. Un&amp;rsquo;applicazione chiusa e non sottoposta ad audit non avrebbe mai conosciuto questo episodio, il che non avrebbe significato che fosse più sicura.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;La giurisdizione e il CLOUD Act&lt;/h3&gt;
&lt;p&gt;Il luogo di stabilimento di un&amp;rsquo;impresa determina quali governi possono costringerla. È un criterio giuridico, non tecnico, ed è decisivo.&lt;/p&gt;
&lt;p&gt;Il &lt;strong&gt;CLOUD Act&lt;/strong&gt;, approvato negli Stati Uniti nel 2018, risolve una questione sollevata dal caso Microsoft Ireland: un&amp;rsquo;impresa statunitense può rifiutarsi di consegnare messaggi di posta conservati su un server irlandese? La risposta del legislatore è no. Il testo impone ai fornitori sotto giurisdizione statunitense di comunicare i dati che controllano, indipendentemente dal luogo di conservazione. Un server a Francoforte gestito da una società statunitense resta raggiungibile da una richiesta statunitense. Il fornitore può opporsi se la domanda confligge con il diritto straniero, ma l&amp;rsquo;opposizione è una procedura, non uno scudo.&lt;/p&gt;
&lt;p&gt;La conseguenza pratica è semplice: ospitare in Europa non basta se l&amp;rsquo;hoster, la società madre o la holding rientrano nel diritto statunitense. La domanda da porre non è «dove sono i vostri server» ma «chi può obbligarvi legalmente, e su quale base».&lt;/p&gt;
&lt;p&gt;Vanno aggiunte due sfumature. Anzitutto, una giurisdizione protettiva non serve a nulla se il servizio detiene comunque dati sfruttabili: la migliore difesa resta non avere nulla da consegnare. Poi, una giurisdizione ostile non condanna un servizio che, strutturalmente, non sa nulla. Signal è statunitense e non ha mai potuto consegnare altro che due marcature temporali.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;La continuità del progetto, il criterio che nessuno guarda&lt;/h3&gt;
&lt;p&gt;Una app di messaggistica ottimamente concepita che sparisce in diciotto mesi vi lascia con una rubrica inutilizzabile e, spesso, uno storico perduto. Questo criterio non compare mai nei confronti. Il 2026 lo ha reso ineludibile.&lt;/p&gt;
&lt;p&gt;Nell aprile 2026 la Session Technology Foundation ha annunciato pubblicamente di aver raccolto solo circa 65 000 dollari di donazioni, di aver bisogno di circa un milione di dollari all&amp;rsquo;anno per funzionare, e che la sua liquidità non sarebbe durata oltre luglio. Tutto il personale è stato licenziato e lo sviluppo si è fermato. Session conta più di un milione di utenti attivi mensili. A giugno la fondazione ha annunciato che il progetto era stato salvato da donazioni di migliaia di utenti, per lo più di piccolo importo, e che ripartiva con una squadra di tre sviluppatori guidata dall&amp;rsquo;architetto software Jason Rhinelander.&lt;/p&gt;
&lt;p&gt;Tre settimane dopo, il 9 luglio 2026, il progetto Briar pubblicava un messaggio analogo: dopo aver valutato la chiusura, passa in modalità manutenzione, ossia solo correzioni di sicurezza e di bug, senza sviluppo di nuove funzionalità, per mancanza di finanziamento stabile.&lt;/p&gt;
&lt;p&gt;Due progetti emblematici, due modelli economici diversi, lo stesso anno, lo stesso vicolo cieco. La domanda da porsi prima di adottare una app di messaggistica è dunque diventata: chi paga, quanto e per quanto tempo? Una fondazione che vive di donazioni, un&amp;rsquo;impresa che vende licenze, un progetto universitario sovvenzionato e un software comunitario volontario non hanno la stessa aspettativa di vita, e questo non ha nulla a che vedere con la qualità della loro crittografia.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;La praticità, un criterio di sicurezza a pieno titolo&lt;/h3&gt;
&lt;p&gt;Quest&amp;rsquo;ultimo criterio è spesso trattato con disprezzo dai puristi. È un errore.&lt;/p&gt;
&lt;p&gt;Una app di messaggistica che i vostri interlocutori si rifiutano di installare non protegge nessuno, perché la conversazione avverrà altrove, in chiaro. Una app le cui notifiche non arrivano spinge i suoi utenti a tornare su WhatsApp per gli scambi urgenti. Una app che esige che entrambe le persone siano connesse nello stesso istante non è adatta a una corrispondenza ordinaria tra due fusi orari.&lt;/p&gt;
&lt;p&gt;La sicurezza reale di un sistema è quella del suo uso reale, non quella della sua scheda tecnica. Un modello un po&amp;rsquo; meno puro che i vostri contatti usano davvero protegge più di un modello perfetto che siete i soli a usare.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Le app di messaggistica di massa&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; è la app di messaggistica più usata al mondo. Appartiene a Meta, è gratuita, e il suo modello economico poggia sull&amp;rsquo;ecosistema pubblicitario del gruppo e sui servizi alle imprese.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Il contenuto dei messaggi, con il protocollo Signal, dal 2016. Questa implementazione è seria e va detto chiaramente: il contenuto delle vostre conversazioni WhatsApp non è leggibile da Meta. I backup cifrati end-to-end esistono e meritano di essere attivati, perché non lo sono per impostazione predefinita. L&amp;rsquo;applicazione è estremamente affidabile, disponibile ovunque, e i vostri contatti ce l&amp;rsquo;hanno già.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Tutto il resto. Su semplice richiesta, Meta comunica i dati dell&amp;rsquo;abbonato: nome dell&amp;rsquo;account, data di creazione, ultima connessione, indirizzo IP, indirizzo e-mail. Su mandato di perquisizione, l&amp;rsquo;azienda fornisce la rubrica della persona presa di mira, e anche l&amp;rsquo;elenco degli altri utenti WhatsApp che hanno quella persona nei propri contatti. In altre parole, il grafo sociale è consegnabile nei due sensi. I metadati conservati includono le marcature temporali, gli identificativi di mittente e destinatario, gli stati di consegna, la composizione dei gruppi e le sue modifiche. Secondo un documento dell&amp;rsquo;FBI reso pubblico, WhatsApp è in grado di produrre determinati metadati di un utente preso di mira ogni quindici minuti nell&amp;rsquo;ambito di una sorveglianza in tempo reale. Infine, il numero di telefono è obbligatorio, e Meta rientra nel CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatta.&lt;/strong&gt; Per tutti, come canale di comunicazione ordinario di cui si accetta che il grafo relazionale sia noto a Meta e comunicabile a un&amp;rsquo;autorità giudiziaria.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; viene spesso collocata tra le app di messaggistica sicure. È un equivoco da chiarire senza aggressività, perché Telegram è eccellente in ciò che fa davvero.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Nulla più di un servizio online classico, per l&amp;rsquo;uso corrente. Le conversazioni ordinarie, dette chat cloud, sono cifrate tra il client e il server, poi conservate cifrate lato Telegram, che detiene i mezzi per leggerle. La crittografia end-to-end è disponibile solo nelle &lt;strong&gt;chat segrete&lt;/strong&gt;, che non sono attive per impostazione predefinita, sono limitate agli scambi a due, restano legate al dispositivo di origine e non si sincronizzano. Ciò che Telegram fa in modo eccellente, invece, è il gruppo di massa, il canale di diffusione, la condivisione di file voluminosi e la presenza multi-dispositivo. È una formidabile rete di pubblicazione, ed è così che va giudicata.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Il contenuto delle conversazioni ordinarie di fronte all&amp;rsquo;editore, il numero di telefono, l&amp;rsquo;indirizzo IP. La posizione dell&amp;rsquo;azienda è cambiata nel settembre 2024, dopo l&amp;rsquo;arresto di Pavel Durov in Francia: Telegram comunica ormai i numeri e gli indirizzi IP degli utenti segnalati, in risposta a richieste legali valide, mentre l&amp;rsquo;impegno precedente limitava queste trasmissioni ai casi di terrorismo. Le cifre pubblicate per il 2024 traducono il cambio di scala: circa 900 richieste soddisfatte negli Stati Uniti per 2253 utenti, 14 641 in India per 23 535 utenti, 142 nel Regno Unito. Il gruppo è inoltre registrato nelle Isole Vergini Britanniche e diretto da Dubai, una struttura la cui opacità è di per sé un dato di analisi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatta.&lt;/strong&gt; Per la diffusione pubblica, le comunità ampie, il monitoraggio. Non per una conversazione che debba restare riservata di fronte all&amp;rsquo;editore.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Lo standard di fatto&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; è il riferimento, e questo articolo la tratta come tale. È edita dalla Signal Foundation, un&amp;rsquo;organizzazione senza scopo di lucro statunitense finanziata da donazioni e da una dotazione iniziale di Brian Acton.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Il contenuto, con il protocollo che ha inventato e che serve da riferimento al settore. Ma soprattutto, ed è ciò che la distingue, il resto: scoperta riservata dei contatti, mittente sigillato, minimizzazione sistematica dei dati conservati. La prova non è dichiarativa, è giudiziaria. Signal pubblica le sue risposte alle richieste su una pagina dedicata, e queste risposte si somigliano tutte: l&amp;rsquo;organizzazione può fornire soltanto la marcatura temporale di creazione dell&amp;rsquo;account e la data dell&amp;rsquo;ultima connessione. In un procedimento davanti al tribunale del Distretto di Columbia, la giustizia ha chiesto le informazioni sull&amp;rsquo;abbonato per trentasette numeri di telefono. La risposta è stata la stessa. È l&amp;rsquo;unico storico pubblico di resistenza alle richieste di questa qualità in tutto il confronto, e vale più di qualsiasi promessa di marketing.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Il numero di telefono resta obbligatorio all&amp;rsquo;iscrizione nel 2026. I nomi utente, introdotti nel 2024, permettono di non comunicare più il proprio numero ai contatti, il che è un progresso reale, ma non eliminano il requisito alla creazione dell&amp;rsquo;account. Lavori pubblici indicano che Signal sta studiando un&amp;rsquo;iscrizione senza numero, forse abbinata a un pagamento una tantum per limitare gli abusi, ma al momento in cui scriviamo non è disponibile. Signal rientra inoltre nel diritto statunitense, quindi nel CLOUD Act: la protezione non viene dalla giurisdizione, viene dal fatto che non c&amp;rsquo;è nulla da consegnare. Infine, l&amp;rsquo;infrastruttura è centralizzata e l&amp;rsquo;ecosistema è chiuso ai client di terze parti, punto sul quale torniamo più avanti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatta.&lt;/strong&gt; Per praticamente tutti. È il miglior rapporto tra protezione e adozione reale sul mercato, ed è la raccomandazione predefinita quando il numero di telefono non è un problema nel vostro modello di minaccia.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; è un fork irrobustito di Signal per Android. Non cambia né il protocollo, né la rete, né il modello di identificativo: irrobustisce il client.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Ciò che Signal non protegge lato dispositivo. Molly cifra la base dati locale dietro una frase segreta, il che blocca l&amp;rsquo;intera applicazione, e cancella la memoria viva con dati casuali al blocco, per resistere a un&amp;rsquo;analisi forense dopo un sequestro. Permette anche di instradare il traffico attraverso un proxy SOCKS o Tor. Una variante Molly-FOSS elimina i componenti proprietari di Google. Tutte cose che il client ufficiale non fa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Tutto ciò che riguarda il server. Molly usa i server di Signal, esige quindi un numero di telefono ed eredita esattamente lo stesso profilo di metadati e la stessa giurisdizione. Esiste solo su Android. E funziona sulla rete di Signal con la tolleranza della fondazione, non con la sua autorizzazione formale, cosa rimasta senza incidenti da anni.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatto.&lt;/strong&gt; Per un utente di Signal su Android il cui modello di minaccia include il sequestro fisico del telefono: giornalista in viaggio, attivista, avvocato che attraversa una frontiera.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Le app senza numero di telefono&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; ha fatto una scommessa radicale: eliminare il numero e l&amp;rsquo;e-mail. All iscrizione, l&amp;rsquo;applicazione genera un identificativo di account casuale, e non viene chiesto nient altro. Il progetto è portato avanti dalla Session Technology Foundation, una fondazione di diritto svizzero.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; L&amp;rsquo;identità all&amp;rsquo;iscrizione, e l&amp;rsquo;indirizzo IP. I messaggi transitano per una rete decentralizzata di nodi con instradamento a cipolla, in modo che nessun server conosca insieme origine e destinazione. Il codice dei client Android, iOS e desktop è stato oggetto di un audit pubblicato dalla società francese Quarkslab, che ha rilevato sette problemi su Android, sette su iOS e due sul client desktop, in gran parte poi corretti. L&amp;rsquo;applicazione è disponibile su tutte le piattaforme e somiglia a una app di messaggistica ordinaria, il che non è poco in questa categoria.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Session ha rimosso la riservatezza persistente nel 2021, invocando problemi di stabilità con la sua architettura decentralizzata. In concreto, la compromissione di una chiave di lunga durata espone i messaggi passati. La fondazione ha annunciato nel dicembre 2025 un protocollo V2 che reintroduce la riservatezza persistente e aggiunge uno scambio di chiavi post-quantistico basato su ML-KEM, ma quel protocollo non era finalizzato al momento in cui scriviamo. E soprattutto, il criterio della continuità pesa molto qui: il progetto è passato a qualche settimana dalla chiusura nel 2026 e funziona ormai con tre sviluppatori per più di un milione di utenti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatta.&lt;/strong&gt; Per chi vuole fare a meno del numero di telefono senza cambiare le proprie abitudini di utilizzo, e accetta l&amp;rsquo;assenza attuale di riservatezza persistente.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; è un&amp;rsquo;impresa svizzera che vende la propria applicazione. È il solo attore a pagamento di questo confronto, ed è precisamente ciò che rende leggibile il suo modello.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; L&amp;rsquo;identità e la giurisdizione. All installazione, l&amp;rsquo;applicazione genera un Threema ID casuale. Il numero di telefono e l&amp;rsquo;indirizzo e-mail sono facoltativi e servono solo per essere ritrovati dai propri contatti, cosa che nulla obbliga ad attivare. I server appartengono all&amp;rsquo;azienda e si trovano in un centro dati certificato ISO 27001 a Zurigo, sotto diritto svizzero, fuori dal CLOUD Act. Il codice sorgente è pubblicato e le compilazioni riproducibili sono disponibili su Android, il che permette di verificare che l&amp;rsquo;applicazione distribuita corrisponda al codice. Threema ha fatto sottoporre ad audit le proprie applicazioni mobili da Cure53 nell&amp;rsquo;ottobre 2020, poi la propria applicazione desktop nel gennaio 2024. Il protocollo Ibex, adottato a fine 2022, è stato oggetto di una prova di sicurezza formale pubblicata da ricercatori tedeschi nel 2023.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Il prezzo, circa sei euro in acquisto unico, è un ostacolo reale all&amp;rsquo;adozione da parte dei vostri cari, ed è il principale freno pratico. L&amp;rsquo;episodio del Politecnico di Zurigo del 2022 ricorda inoltre che anche un attore serio può avere un protocollo vulnerabile per anni: sette attacchi trovati, un protocollo interamente rifatto. Infine, l&amp;rsquo;identificativo Threema resta un identificativo duraturo lato server, il che non è il modello senza alcun identificativo.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatta.&lt;/strong&gt; Per un&amp;rsquo;impresa europea, uno studio professionale, un&amp;rsquo;amministrazione, o un privato che preferisce pagare un prodotto piuttosto che dipendere da donazioni, e che vuole una giurisdizione svizzera chiara.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; ha molto cambiato natura. Nata come app di messaggistica di massa, si è riposizionata sulle organizzazioni, le imprese e il settore pubblico.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Il contenuto, con il protocollo Proteus e poi con MLS, lo standard di messaggistica di gruppo dell&amp;rsquo;IETF di cui Wire è stata una delle prime implementatrici serie. L&amp;rsquo;iscrizione avviene via e-mail, il che evita il numero di telefono. Gli audit sono pubblici: Kudelski Security e X41 D-Sec hanno pubblicato una revisione dell&amp;rsquo;implementazione del protocollo nel 2017, poi audit applicativi dei client iOS, Android e web nel 2018.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; I metadati, che Wire conserva in chiaro lato server, un punto che l&amp;rsquo;editore non ha mai nascosto e che è stato regolarmente criticato. Anche la struttura giuridica è complessa: le operazioni fanno capo a Wire Swiss GmbH in Svizzera, la holding del gruppo ha sede a Berlino e l&amp;rsquo;editore afferma che oltre il 90 % del capitale è detenuto da investitori istituzionali europei, ma un&amp;rsquo;entità statunitense è stata creata nel Delaware nel 2019. Questa complessità merita di essere compresa prima di scegliere Wire per un uso sensibile.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatta.&lt;/strong&gt; Per un&amp;rsquo;organizzazione che ha bisogno di collaborazione cifrata conforme, con supporto commerciale e amministrazione centralizzata, più che per un individuo in cerca di anonimato.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element e il protocollo Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; è il client principale di &lt;strong&gt;Matrix&lt;/strong&gt;, un protocollo aperto e federato. Il modello è diverso da tutti gli altri di questo confronto: chiunque può ospitare il proprio server, e i server comunicano tra loro come fanno i server di posta elettronica.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; L&amp;rsquo;autonomia. Un&amp;rsquo;organizzazione può ospitare il proprio server, controllare la propria infrastruttura, non dipendere da alcun editore e restare raggiungibile dal resto della rete. È il solo modello di questo confronto che offre questa combinazione, ed è la ragione per cui diverse amministrazioni europee lo hanno scelto. La crittografia end-to-end dei messaggi è presente.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; I metadati, ed è strutturale. L&amp;rsquo;amministratore del vostro server vede chi parla con chi, quando, e in quali stanze. I metadati di stanza, nome, argomento e altri eventi di stato, sono conservati in chiaro sul server. Element lavora alla cifratura di questi eventi di stato, ma la funzionalità era ancora sperimentale e riservata alle opzioni di laboratorio nel settembre 2025. La federazione aggrava il problema: lo storico di una stanza è replicato presso i server partecipanti, che lo conservano. L&amp;rsquo;editore commercializza peraltro un gateway destinato a filtrare la federazione per limitare queste fughe, il che è un&amp;rsquo;ammissione utile.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatto.&lt;/strong&gt; Per un&amp;rsquo;organizzazione che vuole la sovranità sulla propria infrastruttura e il cui avversario non è il proprio amministratore di sistema. Non per un individuo che cerca di nascondere le proprie relazioni.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Le app senza alcun identificativo&lt;/h2&gt;
&lt;p&gt;È la categoria più recente. Il principio non è nascondere un identificativo ma non crearne alcuno.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; è la prima rete di messaggistica senza identificativo di utente, nemmeno casuale. È un avanzamento concettuale reale e va presentato come tale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Il grafo sociale, per costruzione. Non c&amp;rsquo;è account, non c&amp;rsquo;è elenco, non c&amp;rsquo;è indirizzo permanente. Ogni conversazione poggia su code unidirezionali ospitate su relay diversi: ciò che inviate passa da una coda su un relay, le risposte tornano da un&amp;rsquo;altra coda su un altro relay, in modo che nessun relay veda le due estremità. I relay sono ciechi, non conoscono né chi deposita né il destinatario. Il progetto ha pubblicato due audit indipendenti realizzati da Trail of Bits: una valutazione di sicurezza dell&amp;rsquo;implementazione nel novembre 2022, poi una revisione della progettazione crittografica dei protocolli nell&amp;rsquo;ottobre 2024, comprensiva di una verifica formale del protocollo di negoziazione delle code e conclusasi con tre problemi di gravità media e uno di gravità bassa, tutti di difficile sfruttamento. Il protocollo aggiunge uno strato post-quantistico al doppio cricchetto. I relay sono auto-ospitabili, esistono client su Android, iOS e desktop, e l&amp;rsquo;editore, SimpleX Chat Ltd, è una società britannica registrata dall&amp;rsquo;ottobre 2021.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Due cose meritano di essere dette. Anzitutto l&amp;rsquo;hosting predefinito: i relay gestiti dal progetto girano presso un unico fornitore, Linode, controllata della statunitense Akamai, nei suoi centri europei di Londra, Francoforte e Stoccolma. Un utente che non attiva Tor e non cambia relay dipende dunque da un&amp;rsquo;infrastruttura gestita da una società statunitense, il che rimette il CLOUD Act nel quadro. L&amp;rsquo;argomento è documentato pubblicamente nel repository del progetto. Poi, l&amp;rsquo;esperienza d&amp;rsquo;uso resta esigente: stabilire una connessione richiede uno scambio di link o di codice QR, l&amp;rsquo;affidabilità delle notifiche su iOS è stata a lungo un punto debole e la scalabilità dei grandi gruppi è ancora un cantiere. Il finanziamento, infine, poggia ormai su un finanziamento partecipativo in capitale lanciato nell&amp;rsquo;agosto 2026.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatto.&lt;/strong&gt; Per chi vuole il modello senza identificativo con il miglior livello di verifica esterna oggi disponibile, e accetta un uso più tecnico.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; è il nostro prodotto, e questa scheda segue la stessa griglia delle altre. Bisogna cominciare col dirlo senza giri di parole: &lt;strong&gt;Arpokrat Messenger è un fork di SimpleX&lt;/strong&gt;. L&amp;rsquo;architettura descritta sopra, assenza di identificativi, code unidirezionali, relay ciechi, non è nostra, è quella di SimpleX. Non pretendiamo di averla migliorata sul piano crittografico, le diamo credito, esattamente come &lt;a href=&#34;https://arpokrat.com/it/protocol/&#34;&gt;la nostra pagina protocollo&lt;/a&gt; fa esplicitamente. È la stessa posizione che teniamo per ArpokratOS nei confronti di GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Ciò che protegge SimpleX, più una serie di scelte di gestione e di prodotto. I relay che gestiamo sono distribuiti in cinque giurisdizioni scelte per il loro diritto, la Svizzera, l&amp;rsquo;Islanda, Panama, la Malesia e Mauritius, nessuna statunitense, e l&amp;rsquo;infrastruttura non poggia su alcun hyperscaler statunitense, né Amazon Web Services, né Google Cloud, né Microsoft Azure, né Cloudflare. I messaggi in attesa vivono solo in memoria viva, lo swap è disattivato, un&amp;rsquo;interruzione di corrente cancella tutto, e i manifesti di pubblicazione sono firmati su una macchina Qubes OS isolata dalla rete. Tor si attiva con un solo pulsante, senza applicazione di terze parti, e resta disattivato per impostazione predefinita. La modalità incognito assegna un profilo diverso per contatto, nome visualizzato e relay compresi, il che impedisce di collegare una vita professionale e una vita privata. I relay sono auto-ospitabili da chiunque, essendo il software aperto. I client sono pubblicati con licenza AGPLv3. Il portafoglio non custodiale gestisce Bitcoin, Ethereum, Monero, Polygon, Solana e Tron, senza che le chiavi lascino mai il dispositivo, e il supporto di Zcash è annunciato senza essere disponibile a oggi. Lo Swap integrato è un aggregatore che confronta le offerte di fornitori indipendenti assegnando a ciascuno un voto da A a D secondo il livello di verifica di identità richiesto, da A per nessun KYC a D per KYC obbligatorio, con i fondi che transitano direttamente tra l&amp;rsquo;utente e il fornitore scelto. A nostra conoscenza, nessun&amp;rsquo;altra app di messaggistica propone questa valutazione. L&amp;rsquo;editore è infine un&amp;rsquo;entità commerciale identificabile, Arpokrat GmbH, con sede a Zugo in Svizzera, con un indirizzo postale pubblico, un warrant canary firmato in PGP, rinnovato secondo una finestra di validità di sessanta giorni, e un impegno di risposta dell&amp;rsquo;assistenza entro 24 ore. L&amp;rsquo;applicazione è gratuita, senza pubblicità.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; Ed è qui che bisogna essere precisi, perché è il solo modo di essere credibili sul resto.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger non dispone a oggi di &lt;strong&gt;alcun audit crittografico indipendente pubblicato a suo nome&lt;/strong&gt;. SimpleX ne ha due. Il protocollo sottostante è dunque sottoposto ad audit, la nostra implementazione e la nostra gestione no, e non è la stessa cosa, come spiegato più sopra in questo articolo.&lt;/p&gt;
&lt;p&gt;Arpokrat non ha &lt;strong&gt;alcuno storico pubblico di resistenza a richieste giudiziarie&lt;/strong&gt;. Signal ne ha uno, verificabile, esteso su anni. Un warrant canary è un impegno serio, non è un precedente giudiziario.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;applicazione oggi esiste solo su &lt;strong&gt;Android&lt;/strong&gt;. Le versioni iOS, Linux, macOS e Windows sono annunciate, non disponibili. Per chi scambia messaggi con utenti di iPhone, è un ostacolo immediato e non c&amp;rsquo;è modo di aggirarlo.&lt;/p&gt;
&lt;p&gt;La rete è infine giovane e piccola. Il numero di utenti non fa la sicurezza, ma fa la disponibilità dei vostri corrispondenti, ed è un criterio legittimo che noi stessi abbiamo difeso più sopra.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatto.&lt;/strong&gt; Per chi vuole un&amp;rsquo;architettura senza identificativo senza rinunciare all&amp;rsquo;uso corrente, e preferisce un&amp;rsquo;entità commerciale identificabile a un progetto comunitario il cui finanziamento può interrompersi. Il posizionamento che difendiamo non è «la più privata», è più stretto e più onesto: la più utilizzabile tra le architetture senza identificativo, con un modello asincrono che le architetture peer-to-peer non offrono, un ecosistema e un supporto commerciale.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; è probabilmente il progetto più intransigente di questo elenco. Non c&amp;rsquo;è alcun server: i messaggi passano direttamente da un dispositivo all&amp;rsquo;altro attraverso Tor, e in mancanza di connessione, via Wi-Fi o Bluetooth tra dispositivi vicini.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; Tutto ciò che dipende da un&amp;rsquo;infrastruttura, dato che non ce n&amp;rsquo;è. Nulla da sequestrare, nulla da richiedere, nessun operatore da costringere. La modalità mesh offline funziona davvero in caso di interruzione di Internet, il che fa di Briar lo strumento di riferimento per i blackout e le manifestazioni. Il codice è stato sottoposto ad audit da Cure53 nel marzo 2017, con dodici problemi rilevati e corretti. Il progetto è libero e la sua progettazione fa scuola. Briar Mailbox, un&amp;rsquo;applicazione distinta da installare su un dispositivo Android di scorta lasciato acceso, permette di ricevere messaggi mentre il telefono principale è offline, il che risponde parzialmente al limite principale del modello peer-to-peer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; La comodità d&amp;rsquo;uso, e ormai la traiettoria del progetto. Il consumo di batteria è elevato, il funzionamento in secondo piano su Android è irregolare, mancano il backup dell&amp;rsquo;account e gli allegati, e aggiungere un contatto è laborioso. Non esiste versione iOS. La versione desktop resta in beta, l&amp;rsquo;ultima essendo la 0.6.5-beta pubblicata il 20 febbraio 2026. E soprattutto, l&amp;rsquo;annuncio del 9 luglio 2026 pone il progetto in modalità manutenzione: correzioni di sicurezza e di bug, senza sviluppo di funzionalità. Il progetto precisa che le voci di chiusura completa sono superate, ma l&amp;rsquo;ambizione è chiaramente sospesa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatto.&lt;/strong&gt; Per una zona di interruzione di Internet, una manifestazione, un contesto di censura, o un gruppo ristretto che accetta il vincolo in cambio dell&amp;rsquo;assenza totale di infrastruttura.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; è sviluppato dalla Open Privacy Research Society, un&amp;rsquo;associazione senza scopo di lucro canadese con sede a Vancouver. Il progetto punta esplicitamente alla messaggistica di gruppo resistente ai metadati.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa protegge davvero.&lt;/strong&gt; I metadati, anche in gruppo, che è il problema difficile. Le connessioni passano da servizi onion Tor v3, e i server che ritrasmettono le conversazioni di gruppo sono progettati per non essere affidabili per principio: non devono apprendere nulla. La versione 1.13, pubblicata nel settembre 2023, ha segnato l&amp;rsquo;uscita dalla lunga fase alfa e beta, e il progetto è proseguito fino alla 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Che cosa non protegge.&lt;/strong&gt; La continuità, ancora una volta. L&amp;rsquo;organizzazione vive essenzialmente di donazioni individuali e lo ha ripetuto pubblicamente più volte. Non esiste versione iOS. Il ritmo di sviluppo è quello di una piccola squadra, e l&amp;rsquo;ecosistema di utenti è molto ristretto. Non abbiamo trovato un audit esterno pubblicato equivalente a quelli di SimpleX o di Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi è fatto.&lt;/strong&gt; Per un gruppo di attivisti o di ricerca che ha bisogno di conversazioni collettive resistenti ai metadati e i cui membri sono tecnicamente a proprio agio.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;La convergenza del 2026, la messaggistica diventa un portafoglio&lt;/h2&gt;
&lt;p&gt;Ecco l&amp;rsquo;osservazione più interessante di quest&amp;rsquo;anno, e a nostra conoscenza nessuno l&amp;rsquo;ha ancora formulata così.&lt;/p&gt;
&lt;p&gt;Nel 2026, tre fork di tre protocolli diversi, sviluppati da tre squadre senza legami tra loro, hanno avuto la stessa intuizione nello stesso momento: integrare un portafoglio non custodiale in una app di messaggistica cifrata. Radar è un fork di Signal con Bitcoin su Lightning. Zerion è un derivato di Briar con Bitcoin e Monero. Arpokrat Messenger è un fork di SimpleX con un portafoglio multi-catena e un aggregatore di swap.&lt;/p&gt;
&lt;p&gt;Tre basi tecniche opposte, una stessa conclusione. Non è un caso, è il segno che due bisogni trattati finora separatamente si stanno congiungendo. Inviare denaro e inviare un messaggio pongono lo stesso problema: un intermediario che conosce le due estremità. La risposta costruita per i messaggi, cifratura del contenuto e minimizzazione dei metadati, è esattamente quella che cercano gli utenti di criptovalute. E la messaggistica è il solo luogo dove si conosce già il proprio destinatario.&lt;/p&gt;
&lt;p&gt;I tre approcci sono però molto diversi, e il confronto è istruttivo.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; è stato lanciato il 7 luglio 2026 dalla squadra di Cake Wallet, sotto un&amp;rsquo;entità distinta, Radar Chat, Inc., guidata dal suo fondatore Vikrant Sharma. È un fork di Signal, gratuito, open source, disponibile su iOS e Android. Il portafoglio è non custodiale, con una frase di recupero di dodici parole e backup cifrati. Lo strato di pagamento merita una precisazione, perché le fonti non dicono la stessa cosa. Il sito di Radar descrive un portafoglio Bitcoin appoggiato alla rete Lightning, attribuisce un indirizzo Lightning a ogni account, e non menziona altro. Diversi articoli usciti nel luglio 2026 indicano invece che il meccanismo sottostante poggia su Spark, una rete Bitcoin di livello 2 integrata tramite l&amp;rsquo;SDK Breez, con un trasferimento tra due utenti di Radar che si regola allora da Spark a Spark in meno di un secondo. Le due versioni non si escludono, poiché la documentazione di Breez descrive un SDK che supporta Spark e Lightning insieme, indirizzi Lightning e fatture bolt11 compresi. In mancanza di conferma pubblica da parte dell&amp;rsquo;editore stesso, ci atteniamo a ciò che è verificabile sul suo stesso sito: pagamenti Bitcoin non custodiali raggiungibili tramite la rete Lightning.&lt;/p&gt;
&lt;p&gt;La scelta più rilevante è altrove. Radar non è una rete separata: ci si connette con il proprio &lt;strong&gt;account Signal esistente&lt;/strong&gt;, e contatti, conversazioni, gruppi e nome utente seguono. È il vantaggio competitivo di Radar, ed è anche la sua principale questione aperta.&lt;/p&gt;
&lt;p&gt;Questa interoperabilità implica infatti che Radar erediti integralmente il modello di Signal: il numero di telefono resta l&amp;rsquo;identificativo, il codice PIN Signal comanda il recupero dell&amp;rsquo;account e quindi, per impostazione predefinita, l&amp;rsquo;accesso alle chiavi del portafoglio che Radar cifra nell&amp;rsquo;account Signal, e l&amp;rsquo;infrastruttura sollecitata è quella della Signal Foundation, sotto giurisdizione statunitense.&lt;/p&gt;
&lt;p&gt;Va poi posta la questione della continuità di questo assetto, senza affermarla come un fatto. Signal ha storicamente rifiutato che client di terze parti usino i suoi server: nel 2016 il progetto LibreSignal è stato abbandonato dopo che Moxie Marlinspike ha fatto sapere di non volere né il nome né i server di Signal usati da un fork, ed ha peraltro escluso ogni federazione futura. La fondazione mantiene la capacità tecnica di bloccare un client di terze parti tramite la sua firma. A oggi non lo ha fatto, e Molly usa la rete da anni senza incidenti, precedente che la squadra di Radar invoca esplicitamente. Radar versa peraltro un contributo mensile alla Signal Foundation e prevede di aumentarlo con la propria crescita. Nulla indica dunque che Radar sarà bloccato. Ma un prodotto il cui accesso alla rete dipende dalla tolleranza continuata di un terzo porta un rischio strutturale che né SimpleX né Briar portano, e l&amp;rsquo;utente merita di saperlo prima di collocarvi dei fondi.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; è un derivato di Briar, costruito sul protocollo di trasporto Bramble, pubblicato sotto GPL v3, e il progetto indica chiaramente di non essere né affiliato né approvato dal progetto Briar. Esiste solo su Android.&lt;/p&gt;
&lt;p&gt;Bisogna rendergli giustizia, perché fa diverse cose notevolmente bene. Tutto il traffico passa da Tor, senza eccezioni: il vostro dispositivo costruisce un circuito a tre salti, quello del vostro corrispondente ne costruisce un altro, e i due si incontrano a un relay di appuntamento, ossia sei salti in totale e nessuna esposizione di indirizzo IP. Ogni messaggio è protetto da uno scambio di chiavi post-quantistico basato su ML-KEM-768. La versione 3.0 ha aggiunto una mesh offline via Bluetooth che ritrasmette messaggi individuali e di gruppo attraverso i telefoni vicini, con ogni relay che trasporta solo materiale cifrato, oltre a un trasporto I2P opzionale. Una modalità irrobustita rifiuta di avviarsi su un dispositivo compromesso, sotto debugger o con framework di aggancio. Dalla versione 3.0.4, una cassaforte cifrata può contenere portafogli Bitcoin e Monero non custodiali, le cui chiavi sono generate sul dispositivo, protette da una propria password, con compilazioni riproducibili a partire da sorgenti congelate e impronte pubblicate.&lt;/p&gt;
&lt;p&gt;Il limite è strutturale e il progetto non lo nasconde: la sua documentazione indica nero su bianco che un messaggio è consegnato solo quando entrambi i dispositivi sono online e connessi a Tor, e che nessun server lo conserva nel frattempo per lunghi periodi offline. In altre parole, non esiste un equivalente di Briar Mailbox. È il punto tecnico decisivo, ed è ciò che separa un modello peer-to-peer da un modello &lt;strong&gt;store and forward&lt;/strong&gt; nel quale un relay cieco conserva il messaggio cifrato finché il destinatario non viene a prenderlo. Per una corrispondenza ordinaria tra due persone che non sono connesse nello stesso momento, la differenza non è teorica, decide l&amp;rsquo;uso.&lt;/p&gt;
&lt;p&gt;Una seconda questione resta aperta, e la formuliamo come domanda dato che non abbiamo trovato alcuna misurazione pubblica: qual è la qualità reale delle chiamate audio e video peer-to-peer su un&amp;rsquo;architettura a sei salti Tor? Le scelte tecniche annunciate sono serie, Opus, H.264, cifratura AES-256-GCM e trame riempite, e le chiamate sono disattivate per impostazione predefinita. Ma Tor non è progettato per la bassa latenza, e in assenza di misurazioni pubblicate, né l&amp;rsquo;editore né noi possiamo affermare che l&amp;rsquo;esperienza sia paragonabile a una chiamata classica.&lt;/p&gt;
&lt;p&gt;Infine, non abbiamo trovato audit indipendente pubblicato per Zerion.&lt;/p&gt;
&lt;p&gt;Messi a confronto, i tre approcci disegnano tre compromessi netti. Radar sceglie l&amp;rsquo;adozione immediata al prezzo di una dipendenza da un terzo e del mantenimento del numero di telefono. Zerion sceglie il massimo di resistenza di rete al prezzo della recapitabilità e della disponibilità su iPhone. Arpokrat sceglie il modello asincrono e la ripartizione giurisdizionale al prezzo di uno storico e di un audit che ancora non esistono. Nessuno di questi tre compromessi è assurdo, e nessuno è gratuito.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Tabella di sintesi&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Applicazione&lt;/th&gt;
					&lt;th&gt;Identificativo richiesto&lt;/th&gt;
					&lt;th&gt;Giurisdizione e hosting&lt;/th&gt;
					&lt;th&gt;Metadati lato server&lt;/th&gt;
					&lt;th&gt;Audit esterno pubblicato&lt;/th&gt;
					&lt;th&gt;Consegna offline&lt;/th&gt;
					&lt;th&gt;Codice&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Numero di telefono&lt;/td&gt;
					&lt;td&gt;Stati Uniti (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Estesi, grafo dei contatti consegnabile su mandato&lt;/td&gt;
					&lt;td&gt;No per il servizio&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Client chiuso&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Numero di telefono&lt;/td&gt;
					&lt;td&gt;Isole Vergini Britanniche, direzione a Dubai&lt;/td&gt;
					&lt;td&gt;Estesi, chat cloud leggibili dall&amp;rsquo;editore&lt;/td&gt;
					&lt;td&gt;No&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Client aperto, server chiuso&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Numero di telefono&lt;/td&gt;
					&lt;td&gt;Stati Uniti, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Due marcature temporali, storico giudiziario pubblico&lt;/td&gt;
					&lt;td&gt;Protocollo analizzato formalmente&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Numero (account Signal)&lt;/td&gt;
					&lt;td&gt;Server Signal, Stati Uniti&lt;/td&gt;
					&lt;td&gt;Identici a Signal&lt;/td&gt;
					&lt;td&gt;Ereditato da Signal&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Nessuno, identificativo casuale&lt;/td&gt;
					&lt;td&gt;Svizzera, rete di nodi decentralizzata&lt;/td&gt;
					&lt;td&gt;Minimi, nessuna riservatezza persistente a oggi&lt;/td&gt;
					&lt;td&gt;Sì, Quarkslab&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Nessuno, Threema ID&lt;/td&gt;
					&lt;td&gt;Svizzera, server a Zurigo&lt;/td&gt;
					&lt;td&gt;Minimi&lt;/td&gt;
					&lt;td&gt;Sì, Cure53 e Politecnico di Zurigo&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto, a pagamento&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;E-mail o numero&lt;/td&gt;
					&lt;td&gt;Svizzera e Germania, entità statunitense nel Delaware&lt;/td&gt;
					&lt;td&gt;Conservati in chiaro&lt;/td&gt;
					&lt;td&gt;Sì, Kudelski e X41&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Secondo il server, spesso e-mail&lt;/td&gt;
					&lt;td&gt;Quella del vostro hoster&lt;/td&gt;
					&lt;td&gt;Visibili al server, stato delle stanze in chiaro&lt;/td&gt;
					&lt;td&gt;Audit pubblicati sul protocollo&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Nessuno, nessun identificativo&lt;/td&gt;
					&lt;td&gt;Regno Unito, relay predefiniti presso Linode e Akamai&lt;/td&gt;
					&lt;td&gt;Nessuna correlazione possibile da un relay singolo&lt;/td&gt;
					&lt;td&gt;Sì, due audit Trail of Bits&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Nessuno, nessun identificativo&lt;/td&gt;
					&lt;td&gt;Svizzera (Zugo), relay in cinque giurisdizioni fuori dagli Stati Uniti&lt;/td&gt;
					&lt;td&gt;Relay ciechi, sola memoria viva&lt;/td&gt;
					&lt;td&gt;No a oggi&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Nessuno, nessun identificativo&lt;/td&gt;
					&lt;td&gt;Nessuna, nessun server&lt;/td&gt;
					&lt;td&gt;Nessuno, nulla da sequestrare&lt;/td&gt;
					&lt;td&gt;Sì, Cure53 nel 2017&lt;/td&gt;
					&lt;td&gt;Tramite Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Nessuno, nessun identificativo&lt;/td&gt;
					&lt;td&gt;Canada per l&amp;rsquo;associazione, server non affidabili per progettazione&lt;/td&gt;
					&lt;td&gt;Resistenza ai metadati di gruppo&lt;/td&gt;
					&lt;td&gt;Non identificato&lt;/td&gt;
					&lt;td&gt;Parziale&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Numero (account Signal)&lt;/td&gt;
					&lt;td&gt;Server Signal, Stati Uniti&lt;/td&gt;
					&lt;td&gt;Identici a Signal&lt;/td&gt;
					&lt;td&gt;Non identificato&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Aperto&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Nessuno, nessun identificativo&lt;/td&gt;
					&lt;td&gt;Nessuna, nessun server&lt;/td&gt;
					&lt;td&gt;Nessuno, tutto passa da Tor&lt;/td&gt;
					&lt;td&gt;Non identificato&lt;/td&gt;
					&lt;td&gt;No, entrambi i dispositivi devono essere online&lt;/td&gt;
					&lt;td&gt;Aperto, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Quale app per quale profilo&lt;/h2&gt;
&lt;p&gt;Non c&amp;rsquo;è un vincitore, ci sono situazioni.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per la famiglia e le persone care.&lt;/strong&gt; Signal, senza esitazione. È la sola scelta che unisce una protezione seria e una possibilità reale che i vostri interlocutori la installino. Se il numero di telefono vi disturba, attivate un nome utente per non comunicarlo. Se i vostri cari si rifiutano categoricamente di muoversi, attivate almeno i backup cifrati end-to-end su WhatsApp: non è la stessa protezione, ma è un progresso reale e gratuito.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per un giornalista con delle fonti.&lt;/strong&gt; Il problema non è il contenuto, è il legame. Un&amp;rsquo;architettura senza identificativo è qui la sola risposta coerente: SimpleX Chat o Arpokrat Messenger, con Tor attivato e un profilo diverso per fonte. Se la vostra fonte usa già Signal e rifiuta di installare altro, usate Signal piuttosto che nulla, con un numero dedicato che non vi identifichi, e Molly su Android per proteggere il dispositivo stesso in caso di sequestro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per un dirigente o un consulente legale.&lt;/strong&gt; Il criterio dominante è la giurisdizione, non l&amp;rsquo;anonimato. Threema per uno studio o una struttura piccola, con una fatturazione chiara e server svizzeri. Element auto-ospitato per un&amp;rsquo;organizzazione che ha una squadra tecnica e vuole la sovranità sulla propria infrastruttura, tenendo presente che l&amp;rsquo;amministratore del server vede i metadati. Wire per un&amp;rsquo;organizzazione che vuole un prodotto commerciale di collaborazione, dopo averne esaminato la struttura azionaria.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per una zona di interruzione di Internet o di censura.&lt;/strong&gt; Briar, perché la modalità mesh Bluetooth e Wi-Fi funziona senza alcuna infrastruttura, e Zerion per le stesse ragioni con una mesh offline più recente. Sono le due sole risposte reali quando la rete stessa è l&amp;rsquo;avversario. Prevedete Briar Mailbox se la vostra corrispondenza deve sopravvivere a periodi offline prolungati.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi maneggia cripto ogni giorno.&lt;/strong&gt; È il solo profilo in cui la convergenza del 2026 cambia qualcosa. Radar se il vostro uso è il Bitcoin e la vostra rete è già su Signal, accettando la dipendenza dall&amp;rsquo;infrastruttura Signal e il numero di telefono. Zerion se volete Bitcoin e Monero con il massimo di resistenza di rete, e i vostri corrispondenti sono su Android e spesso online. Arpokrat Messenger se volete più catene, la disponibilità asincrona e la possibilità di confrontare i fornitori di swap secondo la loro esigenza di KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Per chi vuole il massimo senza compromessi d&amp;rsquo;uso.&lt;/strong&gt; Questa categoria non esiste, ed è la conclusione onesta di questo confronto. Il massimo teorico è Briar o Zerion, e si paga in recapitabilità, in batteria e in assenza di iPhone. Il compromesso più favorevole oggi, se i vostri corrispondenti sono su Android, è un&amp;rsquo;architettura senza identificativo in modalità store and forward, SimpleX Chat o Arpokrat Messenger, con Tor attivato. Se dovete includere utenti di iPhone, SimpleX Chat è oggi il solo di questa famiglia a coprire entrambe le piattaforme. Arpokrat Messenger, disponibile su Android, è in fase di sviluppo per iOS e per le piattaforme desktop, senza data di disponibilità annunciata.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Che cosa abbiamo scelto in Arpokrat e perché&lt;/h2&gt;
&lt;p&gt;Questa sezione non è un argomentario, è una spiegazione di compromessi, compresi quelli che non abbiamo fatto.&lt;/p&gt;
&lt;p&gt;Siamo partiti da SimpleX invece di scrivere un protocollo. La ragione è semplice: un protocollo di messaggistica sicura ha valore solo quando è stato ispezionato, e un protocollo nuovo non ha per definizione alcuna ispezione alle spalle. SimpleX ha una specifica pubblica, un codice pubblico e due audit di Trail of Bits. Inventare la nostra crittografia ci avrebbe permesso di fare una migliore pagina di marketing e una peggiore app di messaggistica.&lt;/p&gt;
&lt;p&gt;Abbiamo scelto il modello store and forward invece del peer-to-peer. È un compromesso esplicito contro il massimo teorico. Un relay cieco che conserva un messaggio cifrato fino al ritiro è un pezzo di infrastruttura in più, quindi una superficie in più. In cambio, un messaggio parte quando lo scrivete e arriva quando il vostro corrispondente si connette, che è la condizione di una corrispondenza normale. Il criterio della praticità, difeso all&amp;rsquo;inizio di questo articolo, non è una clausola di stile: lo abbiamo applicato a noi stessi.&lt;/p&gt;
&lt;p&gt;Abbiamo distribuito i relay in cinque giurisdizioni fuori dagli Stati Uniti ed escluso gli hyperscaler statunitensi, non per posa ma perché il CLOUD Act funziona costringendo un fornitore statunitense sui dati che controlla. Un relay cieco che non conserva nulla su disco ha poco da consegnare; un relay cieco che nessuna ingiunzione statunitense può raggiungere ne ha ancora meno. Le due misure si sommano, nessuna sostituisce l&amp;rsquo;altra.&lt;/p&gt;
&lt;p&gt;Abbiamo integrato un portafoglio e un aggregatore di swap perché la stessa persona che rifiuta che un intermediario conosca i suoi interlocutori rifiuta generalmente che un intermediario conosca le sue transazioni. La valutazione da A a D dei fornitori di swap secondo la loro esigenza di verifica di identità nasce dalla stessa logica: non decidiamo al posto dell&amp;rsquo;utente il livello di riservatezza che vuole pagare, gli diamo l&amp;rsquo;informazione per scegliere.&lt;/p&gt;
&lt;p&gt;Ciò che non abbiamo ancora fatto merita infine di essere detto nella stessa sezione. Non abbiamo audit indipendente pubblicato a nostro nome. Non abbiamo storico di richieste giudiziarie pubblicate, solo un warrant canary. Non siamo ancora su iOS. Queste tre lacune sono reali, sono documentate nella nostra scheda più sopra, e nessuna si colma con un comunicato.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;La buona domanda non è «qual è la migliore app di messaggistica». Non ha risposta, perché è mal posta. La buona domanda è: contro chi vi state proteggendo?&lt;/p&gt;
&lt;p&gt;Contro un inserzionista che vuole profilare i vostri interessi, vanno bene praticamente tutte le applicazioni di questo confronto. Contro un partner violento che ha accesso al vostro telefono, la questione è il blocco locale e la cancellazione della memoria, e Molly risponde meglio di Threema. Contro una richiesta giudiziaria nel vostro paese, la questione è la giurisdizione e ciò che il servizio detiene. Contro un avversario che cerca di stabilire che avete parlato con qualcuno, la sola risposta è un&amp;rsquo;architettura che non crea questa informazione. E contro un avversario capace di interrompere la rete, la sola risposta è non dipenderne.&lt;/p&gt;
&lt;p&gt;Nessuna applicazione risponde a tutte queste minacce insieme, e quelle che lo pretendono meritano per prime la vostra diffidenza. Ciò che il 2026 ha dimostrato è che la crittografia è diventata la parte facile. Ciò che resta difficile sono i metadati, la giurisdizione, e la capacità di un progetto di esistere ancora tra due anni. Session è passata a qualche settimana dalla scomparsa, Briar ha ridotto le proprie ambizioni, e questi due eventi dicono molto di più sullo stato reale del settore di qualsiasi confronto di primitive crittografiche.&lt;/p&gt;
&lt;p&gt;Scegliete dunque in funzione del vostro avversario, non in funzione di una classifica. E tenete a mente che il miglior strumento del mondo non vale nulla se la conversazione finisce altrove perché il vostro interlocutore non ha voluto installarlo.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Fonti&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: l&#39;Europa esporta la sorveglianza che non si concede</title>
      <link>https://arpokrat.com/it/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Una berlina grigia passa sotto un portale autostradale a 110 km/h. La telecamera fissata al palo legge la targa, la marca temporalmente, la registra. Nulla di nuovo: questo dispositivo esiste da vent&amp;rsquo;anni, installato in decine di migliaia di esemplari tanto in Nord America quanto in Europa.&lt;/p&gt;
&lt;p&gt;Ma se quel portale ha ricevuto il modulo che il gruppo italiano Leonardo commercializza da giugno 2026, ha appena registrato anche altro. L&amp;rsquo;iPhone del conducente. Gli auricolari senza fili della passeggera. Lo smartwatch sul cruscotto. L&amp;rsquo;autoradio. Il portachiavi connesso nel cassetto. I sensori di pressione delle quattro gomme. Il badge di accesso rimasto in una giacca. E, se un cane dorme dietro, il suo microchip di identificazione.&lt;/p&gt;
&lt;p&gt;Una decina di identificatori, una targa, una posizione, un&amp;rsquo;ora. Ripetete a ogni portale della rete e non state più seguendo un&amp;rsquo;automobile: state seguendo delle persone, e sapete con chi si spostano.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-fa-davvero-il-dispositivo&#34;&gt;Che cosa fa davvero il dispositivo&lt;/h2&gt;
&lt;p&gt;Il prodotto si chiama &lt;strong&gt;SignalTrace&lt;/strong&gt;. Venduto da Leonardo US Cyber and Security Solutions, completa la gamma &lt;strong&gt;ELSAG&lt;/strong&gt;, una delle linee di lettori automatici di targhe più diffuse sul mercato americano. La sua esistenza è stata rivelata l&#39;8 giugno 2026 da Joseph Cox su &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, a partire da una scheda prodotto del costruttore.&lt;/p&gt;
&lt;p&gt;Il punto decisivo sta in una frase: &lt;strong&gt;non si tratta di nuove telecamere&lt;/strong&gt;. SignalTrace è un sensore radio aggiunto ai lettori di targhe già installati. Il palo non cambia, la posizione non cambia, la sagoma dell&amp;rsquo;apparecchiatura a bordo strada non cambia. Ciò che cambia è quello che l&amp;rsquo;apparecchiatura ascolta.&lt;/p&gt;
&lt;p&gt;Il sensore registra gli identificatori diffusi in chiaro dai protocolli Bluetooth, Wi-Fi e RFID degli apparecchi presenti nel veicolo. Punto tecnico spesso frainteso: nessun apparecchio viene violato e nessuna vulnerabilità viene sfruttata. Un dispositivo Bluetooth o Wi-Fi emette in permanenza pacchetti di scoperta, perché questi protocolli sono stati concepiti così. I vostri auricolari annunciano la propria presenza per farsi trovare dal telefono, che a sua volta interroga l&amp;rsquo;aria circostante alla ricerca delle reti che conosce. Queste emissioni sono pubbliche per costruzione, e qualunque ricevitore a portata le sente.&lt;/p&gt;
&lt;p&gt;Leonardo precisa del resto che il sistema funziona &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;con o senza lettore di targhe&lt;/a&gt;, anche in ambienti chiusi, e riconosce un veicolo la cui targa sia coperta o rimossa.&lt;/p&gt;
&lt;p&gt;Il retrofit è il vero tema politico. Installare una nuova rete di telecamere fa scattare un voto, una delibera, talvolta un contenzioso. Aggiungere una scheda elettronica dentro un involucro già approvato non fa scattare nulla. La capacità di sorveglianza cambia natura senza dibattito pubblico, perché materialmente non c&amp;rsquo;è nulla di nuovo da vedere.&lt;/p&gt;
&lt;h2 id=&#34;dal-veicolo-alla-persona-e-dalla-persona-al-gruppo&#34;&gt;Dal veicolo alla persona, e dalla persona al gruppo&lt;/h2&gt;
&lt;p&gt;Un lettore di targhe risponde a una domanda: dov&amp;rsquo;era questo veicolo. SignalTrace ne aggiunge due: chi c&amp;rsquo;era dentro, e con chi.&lt;/p&gt;
&lt;p&gt;Leonardo non lo nasconde, è l&amp;rsquo;argomento di vendita. Il sistema costituisce quella che la documentazione chiama un&amp;rsquo;&lt;strong&gt;impronta elettronica&lt;/strong&gt;, un insieme di identificatori «emessi frequentemente insieme». L&amp;rsquo;esempio del costruttore è esplicito: in un&amp;rsquo;intera città, un solo veicolo assocerà un iPhone 13rev2, un&amp;rsquo;autoradio Audi, una cuffia Bose, un orologio Garmin, un localizzatore di chiavi e la targa ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Il prodotto non si limita a seguire dei veicoli. Produce automaticamente un grafo di relazioni tra persone, senza che nessuno abbia dovuto formulare il minimo sospetto.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;È qui che avviene il salto qualitativo. Correlando gli apparecchi che viaggiano regolarmente insieme, il sistema costruisce meccanicamente un grafo sociale. Due telefoni che ogni mattina si ritrovano nella stessa auto sono un car pooling, oppure una relazione che nessuno dei due desidera rendere pubblica. Cinquanta apparecchi rilevati nello stesso luogo alla stessa ora sono un assembramento: una manifestazione, una funzione religiosa, una riunione sindacale o una fila davanti a una clinica.&lt;/p&gt;
&lt;p&gt;Nessuna di queste conclusioni richiede l&amp;rsquo;accesso al contenuto di una comunicazione. Si deduce da una tabella di prossimità, per impostazione predefinita, su tutta la popolazione che circola e non su bersagli designati. È colpevolezza per associazione, prodotta industrialmente, a monte di qualsiasi indagine. Tom Bowman, giurista presso il &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, riassume il problema sulle colonne di &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: ciò che rende lo strumento utile per seguire un vero sospettato lo rende altrettanto capace di seguire tutti gli altri automobilisti, nessuno dei quali ha acconsentito alla registrazione dei propri apparecchi.&lt;/p&gt;
&lt;p&gt;Leonardo oppone due argomenti: il sistema non decifra né legge il contenuto delle comunicazioni, e non identifica le persone di per sé. Entrambe le affermazioni sono esatte, ed entrambe sono fuori tema. L&amp;rsquo;informazione ricercata non è mai stata il contenuto, sta nel metadato di posizione, più rivelatore di un messaggio. Quanto all&amp;rsquo;identificazione, il costruttore stesso riconosce che un investigatore può collegare una firma elettronica a una targa, per poi risalire all&amp;rsquo;intestatario attraverso gli archivi di immatricolazione.&lt;/p&gt;
&lt;h2 id=&#34;un-diritto-americano-scritto-per-altro&#34;&gt;Un diritto americano scritto per altro&lt;/h2&gt;
&lt;p&gt;Negli Stati Uniti le leggi statali che disciplinano i lettori di targhe esistono, e alcune sono esigenti quanto a tempi di conservazione e finalità di accesso. Ma tutte sono state redatte attorno a un oggetto preciso: &lt;strong&gt;l&amp;rsquo;immagine di una targa&lt;/strong&gt;. Nessuna prevede la cattura di identificatori di apparecchi personali da parte della stessa apparecchiatura.&lt;/p&gt;
&lt;p&gt;Questo scarto non crea un&amp;rsquo;illegalità ma una zona grigia, più comoda per il venditore. Un corpo di polizia può sostenere, senza mentire, che il proprio programma di lettura targhe è autorizzato e conforme, pur raccogliendo ormai sotto lo stesso regime dati di natura del tutto diversa. Leonardo dispone inoltre di contratti federali, con lo Special Operations Command e la General Services Administration, cioè una via d&amp;rsquo;acquisto che aggira ampiamente le approvazioni locali.&lt;/p&gt;
&lt;p&gt;Il dibattito costituzionale, dal canto suo, si è appena mosso, e occorre essere precisi perché lo stato del diritto è cambiato quest&amp;rsquo;estate. Nel gennaio 2026 un tribunale federale della Virginia ha stabilito, nel caso &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, che la rete di telecamere Flock della città &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;non costituiva una perquisizione&lt;/a&gt; ai sensi del quarto emendamento, non coprendo la totalità degli spostamenti degli abitanti. La decisione è in appello davanti al Quarto Circuito, dove è intervenuta l&amp;rsquo;&lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Poi, il 29 giugno 2026, la Corte suprema ha pronunciato &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Con cinque voti contro quattro, per la penna della giudice Kagan, ha stabilito che l&amp;rsquo;ottenimento da parte della polizia dei dati di localizzazione di un telefono costituiva una perquisizione, poiché un individuo conserva una ragionevole aspettativa di riservatezza su tali dati anche quando detenuti da un terzo e per una durata breve. La sentenza prolunga &lt;em&gt;Carpenter v. United States&lt;/em&gt; del 2018 e indebolisce la dottrina del terzo detentore, come ha rilevato il &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La portata esatta di &lt;em&gt;Chatrie&lt;/em&gt; su SignalTrace non è definita, e sarebbe imprudente affermare il contrario: la sentenza riguarda dati richiesti a Google, non una cattura diretta da parte di un sensore di polizia nello spazio pubblico. Ma installa il ragionamento che conta, ossia che la sensibilità di un dato di localizzazione non dipende da chi lo detiene.&lt;/p&gt;
&lt;h2 id=&#34;la-questione-europea-che-è-la-vera-questione&#34;&gt;La questione europea, che è la vera questione&lt;/h2&gt;
&lt;p&gt;Ecco dove il dossier diventa scomodo per l&amp;rsquo;Europa. Leonardo non è un fornitore americano, ma un gruppo italiano quotato a Milano il cui primo azionista è il Ministero italiano dell&amp;rsquo;Economia e delle Finanze, con circa il 30 % del capitale e il potere di designare la maggioranza del consiglio di amministrazione. Lo Stato italiano non è un azionista passivo di questo prodotto.&lt;/p&gt;
&lt;h3 id=&#34;prima-il-punto-tecnico&#34;&gt;Prima il punto tecnico&lt;/h3&gt;
&lt;p&gt;Nel diritto europeo, un identificatore di apparecchio è un dato personale. Non è un&amp;rsquo;opinione dottrinale ma la posizione costante delle autorità. La CNIL tratta esplicitamente l&amp;rsquo;indirizzo MAC come tale nella sua dottrina sui &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;dispositivi di misurazione dei flussi di pubblico&lt;/a&gt;, e ne ammette la raccolta nello spazio pubblico solo a condizioni strette: anonimizzazione entro pochi minuti con un elevato tasso di collisione tra individui, oppure pseudonimizzazione affidabile seguita da distruzione entro ventiquattro ore, in mancanza della quale il consenso diventa obbligatorio. La stessa dottrina precisa che invitare le persone a spegnere il Wi-Fi non è una modalità di opposizione accettabile.&lt;/p&gt;
&lt;p&gt;La Corte di giustizia dell&amp;rsquo;Unione europea ha precisato il 4 settembre 2025, nella causa &lt;em&gt;GEPD contro SRB&lt;/em&gt; (C-413/23 P), che il carattere personale di un dato pseudonimizzato si valuta alla luce dei mezzi di reidentificazione ragionevolmente utilizzabili. Ora, qui il detentore è un&amp;rsquo;autorità di polizia, che dispone degli archivi di immatricolazione. I mezzi di reidentificazione non sono ipotetici, sono nell&amp;rsquo;ufficio accanto.&lt;/p&gt;
&lt;h3 id=&#34;la-sfumatura-che-cambia-tutto&#34;&gt;La sfumatura che cambia tutto&lt;/h3&gt;
&lt;p&gt;Sarebbe falso scrivere che SignalTrace «sarebbe illegale in Europa», e un lettore giurista lo rileverebbe immediatamente. Un trattamento posto in essere da un&amp;rsquo;autorità competente a fini di prevenzione e repressione penale non rientra nel GDPR. Rientra nella &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;direttiva (UE) 2016/680&lt;/a&gt;, detta direttiva Polizia, recepita separatamente da ciascuno Stato membro, in Francia al titolo III della legge sulla protezione dei dati. La &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; ricorda che questo regime è autonomo, con proprie basi di liceità e propri diritti.&lt;/p&gt;
&lt;p&gt;La domanda giusta non è quindi quella della legalità astratta, ma quella delle condizioni. Sotto questo regime, un dispositivo simile presupporrebbe una base legale nazionale espressa, finalità determinate, una necessità dimostrata, una durata di conservazione delimitata, una valutazione d&amp;rsquo;impatto e un controllo indipendente. In Francia i lettori di targhe sono disciplinati così: gli articoli L233-1 e L233-1-1 del codice della sicurezza interna fissano un elenco tassativo di reati che ne consentono l&amp;rsquo;uso, e la conservazione resta tra le più brevi dell&amp;rsquo;Unione, quindici giorni in linea di principio, anche se una proposta di legge del Senato cerca di allungarla.&lt;/p&gt;
&lt;p&gt;È la differenza di fondo con la situazione americana. Negli Stati Uniti la legge disciplina un oggetto, la targa, e il silenzio sugli identificatori di apparecchi vale come permesso. In Europa la legge disciplina finalità e categorie di dati, e quel silenzio vale piuttosto come divieto, in mancanza di una base legale espressa. Il vuoto constatato oltreatlantico non esiste qui nella stessa forma. Non che l&amp;rsquo;Europa sia più virtuosa: la sua tecnica giuridica è inversa.&lt;/p&gt;
&lt;h3 id=&#34;quanto-vale-allora-la-protezione&#34;&gt;Quanto vale allora la protezione&lt;/h3&gt;
&lt;p&gt;Resta la domanda che dà origine a questo articolo. Quanto vale una protezione regolamentare europea quando un&amp;rsquo;impresa europea, controllata da uno Stato membro, vende fuori dall&amp;rsquo;Europa una capacità che non potrebbe impiegare in casa propria senza una legge nuova?&lt;/p&gt;
&lt;p&gt;Le obiezioni meritano di essere prese sul serio. Un industriale non è responsabile del quadro legale del suo cliente: spetta alle autorità americane decidere che cosa autorizzano da loro. Il prodotto non è venduto a una dittatura ma a uno Stato di diritto dotato di una corte suprema attiva, come &lt;em&gt;Chatrie&lt;/em&gt; ha appena ricordato. E l&amp;rsquo;argomento della sovranità industriale è legittimo: se i gruppi europei si precludono questi mercati, saranno presi da fornitori israeliani, americani o cinesi, senza che la sorveglianza arretri di un metro, e l&amp;rsquo;Europa vi perderà la propria base tecnologica.&lt;/p&gt;
&lt;p&gt;Questi argomenti sono ammissibili. Non rispondono al problema.&lt;/p&gt;
&lt;p&gt;Anzitutto perché l&amp;rsquo;Unione ha già riconosciuto che l&amp;rsquo;esportazione di mezzi di sorveglianza non è un commercio come un altro. Il &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;regolamento (UE) 2021/821&lt;/a&gt; sui prodotti a duplice uso ha introdotto al suo articolo 5 una clausola onnicomprensiva relativa ai prodotti di sorveglianza informatica, perché il legislatore ha ammesso che uno strumento legale da fabbricare può essere illegittimo a destinazione. Il suo limite è istruttivo: scatta di fronte a un rischio di repressione interna o di gravi violazioni dei diritti umani, categorie pensate per regimi autoritari. Una vendita a una polizia municipale americana non vi rientra. La griglia europea esamina la moralità del cliente, mai la natura della capacità venduta.&lt;/p&gt;
&lt;p&gt;Poi perché un prodotto simile non è uno stock da smaltire, ma una capacità che si mantiene: finanzia ricerca, forma ingegneri, accumula know-how e crea una base installata. Il giorno in cui un attentato grave spingerà uno Stato membro a reclamare questa capacità, il dibattito non verterà più sull&amp;rsquo;opportunità di costruirla. Esisterà, sarà europea, sarà matura, e il suo fornitore sarà in parte pubblico. L&amp;rsquo;argomento del «non facciamo che seguire il mercato» diventa allora circolare, poiché il mercato interno sarà stato preparato dall&amp;rsquo;esportazione.&lt;/p&gt;
&lt;p&gt;Ecco quanto vale una protezione regolamentare in questo scenario: protegge gli europei dagli usi, non dall&amp;rsquo;esistenza dei mezzi. Regola la questione di chi ha il diritto di premere il pulsante, e lascia all&amp;rsquo;industria costruirlo, venderlo, migliorarlo, poi attendere.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-si-può-fare-senza-raccontarsi-storie&#34;&gt;Che cosa si può fare, senza raccontarsi storie&lt;/h2&gt;
&lt;p&gt;La prima risposta evocata è sempre la randomizzazione dell&amp;rsquo;indirizzo MAC. Merita un esame onesto, né promozione né denigrazione. È reale e funziona.&lt;/p&gt;
&lt;p&gt;Android dalla versione 10 e iOS dalla versione 14 randomizzano per impostazione predefinita l&amp;rsquo;indirizzo MAC usato in Wi-Fi, con un indirizzo distinto per rete. In Bluetooth Low Energy gli apparecchi moderni diffondono indirizzi privati risolvibili, che cambiano periodicamente e possono essere ricondotti all&amp;rsquo;apparecchio reale solo da un interlocutore che detenga la chiave di risoluzione.&lt;/p&gt;
&lt;p&gt;I suoi limiti sono altrettanto reali.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&amp;rsquo;accoppiamento riapre la porta.&lt;/strong&gt; La chiave di risoluzione viene trasmessa durante l&amp;rsquo;accoppiamento. Un apparecchio già accoppiato, o esplicitamente approvato, ritrova l&amp;rsquo;identità stabile dietro l&amp;rsquo;indirizzo rotante. Il meccanismo è concepito per questo.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Molti oggetti non randomizzano nulla.&lt;/strong&gt; Sensori di pressione degli pneumatici, badge RFID, microchip di identificazione animale, autoradio e periferiche economiche emettono identificatori fissi. La scheda prodotto di Leonardo menziona esattamente queste categorie, il che non è un caso.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La randomizzazione si disattiva.&lt;/strong&gt; Si disabilita rete per rete, e spesso lo è per comodità, per un filtraggio MAC su un router domestico o per policy aziendale.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Il gruppo sopravvive alla rotazione degli identificatori.&lt;/strong&gt; È il punto meno intuitivo e il più importante. SignalTrace non cerca un identificatore, cerca un insieme di apparecchi che viaggiano insieme. Se un solo membro del gruppo emette un identificatore stabile, l&amp;rsquo;insieme resta collegabile, qualunque sia la disciplina degli altri.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La misura più efficace resta la più noiosa: non emettere. Ciò comporta disattivare Bluetooth e Wi-Fi a livello di sistema, nelle impostazioni, e non dal pannello delle scorciatoie. La distinzione non è cosmetica, l&amp;rsquo;avevamo dettagliata nel nostro articolo sulla &lt;a href=&#34;https://arpokrat.com/it/blog/how-your-phone-tracks-your-location/&#34;&gt;geolocalizzazione permanente del telefono&lt;/a&gt;: sulla maggior parte dei sistemi di largo consumo, il pulsante del pannello rapido interrompe l&amp;rsquo;accoppiamento visibile ma lascia viva la pila software, e le analisi di prossimità continuano. Quell&amp;rsquo;articolo descriveva la scansione Bluetooth come un vettore teorico. SignalTrace ne è il prodotto commerciale, a catalogo e consegnabile.&lt;/p&gt;
&lt;p&gt;Bisogna restare onesti sul risultato: queste misure riducono la superficie di esposizione, non la annullano. Un veicolo resta una targa, e una targa resta leggibile. L&amp;rsquo;unico modo per non emettere nulla è non portare nulla, il che non è una politica pubblica.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-dice-questo-delle-nostre-scelte-progettuali&#34;&gt;Che cosa dice questo delle nostre scelte progettuali&lt;/h2&gt;
&lt;p&gt;In Arpokrat è questo ragionamento che ci ha portati a trattare il Bluetooth a livello del Core di ArpokratOS anziché a livello delle impostazioni. Un interruttore in un&amp;rsquo;interfaccia è una preferenza dell&amp;rsquo;utente: un aggiornamento, un&amp;rsquo;applicazione di sistema o un servizio di localizzazione possono aggirarla o riattivarla, senza che l&amp;rsquo;utente lo sappia. Una pila assente non si riattiva.&lt;/p&gt;
&lt;p&gt;Di fronte a una cattura come quella di SignalTrace, questo evidentemente non rende un apparecchio non rilevabile, e non lo pretendiamo: un telefono resta su una rete mobile, e gli altri oggetti di un veicolo emettono per proprio conto. Ciò che garantisce è che un preciso vettore di emissione è assente per costruzione anziché disattivato per fiducia. È la tesi che sostenevamo a proposito del &lt;a href=&#34;https://arpokrat.com/it/blog/5g-location-data-privacy-law/&#34;&gt;5G e dell&amp;rsquo;errore di bersaglio del diritto&lt;/a&gt;: la protezione giuridica si concentra sull&amp;rsquo;accesso ai dati mentre dovrebbe riguardare l&amp;rsquo;esistenza stessa dell&amp;rsquo;infrastruttura che li produce. SignalTrace ne è l&amp;rsquo;illustrazione, con la differenza che questa infrastruttura è costruita in Europa.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;La cosa più sorprendente in questo dossier non è la capacità tecnica, che i ricercatori descrivevano da anni. È il metodo di dispiegamento.&lt;/p&gt;
&lt;p&gt;Non ci sarà alcuna nuova rete di telecamere da inaugurare, alcuna delibera comunale da contestare, alcun appalto pubblico identificabile come un cambiamento di natura. Ci saranno moduli aggiunti a pali esistenti, sotto contratti esistenti, dentro programmi già autorizzati. Il giorno in cui il dibattito pubblico si aprirà, l&amp;rsquo;infrastruttura sarà installata, ammortizzata e integrata nelle procedure d&amp;rsquo;indagine. Il dibattito verterà allora sulle condizioni di accesso a una banca dati che esiste, mai sull&amp;rsquo;opportunità di averla costituita.&lt;/p&gt;
&lt;p&gt;È l&amp;rsquo;ordine abituale delle cose in materia di sorveglianza, e non è accidentale. Resta da sapere se l&amp;rsquo;Europa ritenga di avere qualcosa da dire quando i suoi stessi industriali, sostenuti dai suoi stessi Stati, costruiscono questa infrastruttura per altri. Il diritto europeo ha organizzato con cura la risposta alla domanda su chi possa consultare questi dati da noi. Non ha mai posto quella su chi abbia il diritto di fabbricare la macchina.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>La geolocalizzazione permanente: come il telefono vi segue anche quando credete di averglielo impedito</title>
      <link>https://arpokrat.com/it/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Nel 2024 due ricercatori dell&amp;rsquo;Università del Maryland hanno interrogato ripetutamente il servizio di posizionamento Wi-Fi di Apple, senza privilegi particolari né hardware specializzato, ricostruendo in un anno la posizione precisa di oltre due miliardi di punti di accesso Wi-Fi nel mondo. Il loro articolo, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, mostra che cosa consente quella mappa: seguire materiale che entra ed esce dall&amp;rsquo;Ucraina, osservare lo spostamento delle popolazioni dopo gli incendi di Maui, pedinare una persona attraverso il suo router domestico.&lt;/p&gt;
&lt;p&gt;Nessuno di quei dispositivi aveva il GPS attivo. La posizione arrivava da altrove.&lt;/p&gt;
&lt;p&gt;È il punto cieco più diffuso in materia di privacy mobile: la convinzione che esista un interruttore della localizzazione e che, una volta spento, il telefono smetta di sapere dove si trova. Quella convinzione è falsa su sette livelli diversi.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;La localizzazione non è una funzione che il telefono attiva. È una proprietà di ciò che il telefono è.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;il-gps-ovvero-il-vettore-meno-problematico&#34;&gt;Il GPS, ovvero il vettore meno problematico&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;unico meccanismo che tutti sanno nominare è anche quello che dovrebbe preoccuparvi di meno.&lt;/p&gt;
&lt;p&gt;Il &lt;strong&gt;GNSS&lt;/strong&gt;, termine generico che raggruppa il GPS americano, Galileo, GLONASS e BeiDou, funziona per ascolto. I satelliti emettono di continuo segnali con marca temporale, il ricevitore ne capta diversi e calcola la propria posizione dalle differenze di tempo di propagazione. Precisione corrente all&amp;rsquo;aperto e senza ostacoli: tre-cinque metri, spesso diverse decine di metri in città, dove le facciate riflettono i segnali.&lt;/p&gt;
&lt;p&gt;Il punto decisivo è che questo calcolo è &lt;strong&gt;passivo&lt;/strong&gt;. Il telefono non emette nulla verso i satelliti, nessun operatore satellitare sa che esistete. Se in gioco ci fosse solo il GNSS, spegnere il GPS basterebbe.&lt;/p&gt;
&lt;p&gt;Esiste però una sfumatura. Per accelerare il primo calcolo, i telefoni usano l&amp;rsquo;&lt;strong&gt;A-GPS&lt;/strong&gt;: scaricano le effemeridi satellitari da un server, tramite il protocollo &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Per ottenere i dati giusti, il telefono trasmette a quel server l&amp;rsquo;identificativo della cella di rete a cui è agganciato. Il GNSS puro non vi tradisce, ma l&amp;rsquo;acceleratore che gli è stato innestato sì.&lt;/p&gt;
&lt;h2 id=&#34;la-rete-mobile-quello-che-loperatore-sa-per-costruzione&#34;&gt;La rete mobile: quello che l&amp;rsquo;operatore sa per costruzione&lt;/h2&gt;
&lt;p&gt;Perché una chiamata possa raggiungervi, la rete deve sapere in quale zona vi trovate. Non è un&amp;rsquo;opzione attivabile, è la condizione di esistenza del servizio. Il telefono si segnala in permanenza all&amp;rsquo;antenna più vicina, e questa registrazione lascia una traccia dal lato dell&amp;rsquo;operatore. Nessuna app installata, nessun permesso concesso: basta una SIM attiva.&lt;/p&gt;
&lt;p&gt;La precisione dipende dal metodo:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Identificativo di cella da solo&lt;/strong&gt;: da 200 metri in area urbana densa a oltre 30 chilometri in zona rurale, dove un&amp;rsquo;antenna copre un raggio molto ampio.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID arricchito&lt;/strong&gt;, che aggiunge il settore dell&amp;rsquo;antenna (la maggior parte dei siti è divisa in tre settori da 120 gradi) e la potenza del segnale: da 100 metri a qualche chilometro.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, che misura il ritardo di andata e ritorno tra telefono e antenna: nell&amp;rsquo;ordine dei 550 metri in GSM, circa 78 metri in LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterazione&lt;/strong&gt; su tre antenne o più: da 50 a 300 metri in LTE urbano.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il &lt;strong&gt;5G&lt;/strong&gt; cambia la scala per due ragioni cumulative. Innanzitutto la densità: le celle 5G coprono raggi molto più corti, quindi il semplice aggancio è già un&amp;rsquo;informazione fine. Poi la normazione: dalla Release 16 il 3GPP integra segnali di posizionamento nativi. Gli obiettivi commerciali puntano a meno di 3 metri in interni e meno di 10 metri in esterni per l&#39;80 % dei terminali, e la &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; scende al centimetro per certi usi industriali.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;infrastruttura che vi connette diventa quindi un sistema di posizionamento di qualità paragonabile al GPS, senza che abbiate attivato nulla. Questi dati sono conservati secondo regole nazionali e resi accessibili alle autorità con procedure variabili. È lo stesso dibattito di fondo affrontato a proposito della &lt;a href=&#34;https://arpokrat.com/it/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;giurisdizione applicabile ai dati ospitati&lt;/a&gt;: protezione tecnica e protezione giuridica non coincidono.&lt;/p&gt;
&lt;h2 id=&#34;il-wi-fi-una-mappa-del-mondo-fatta-di-indirizzi-hardware&#34;&gt;Il Wi-Fi: una mappa del mondo fatta di indirizzi hardware&lt;/h2&gt;
&lt;p&gt;Ogni punto di accesso Wi-Fi diffonde in permanenza un identificativo hardware unico, il &lt;strong&gt;BSSID&lt;/strong&gt;. Questi identificativi sono fissi e geograficamente stabili: un router domestico resta anni nello stesso posto.&lt;/p&gt;
&lt;p&gt;Apple, Google e alcuni attori specializzati mantengono basi di dati che associano ogni BSSID a delle coordinate, costruite dai telefoni dei loro stessi utenti, che riportano l&amp;rsquo;elenco degli access point visibili insieme a una posizione GNSS. L&amp;rsquo;operazione si inverte poi: un telefono che vede quattro access point noti non ha più bisogno di un solo satellite. In area urbana densa la precisione raggiunge correntemente qualche decina di metri, e scende sotto quella soglia in interni.&lt;/p&gt;
&lt;p&gt;Due proprietà rendono questo meccanismo difficile da neutralizzare. Primo, il telefono &lt;strong&gt;effettua scansioni anche quando il Wi-Fi sembra disattivato&lt;/strong&gt;: da Android 4.3 il sistema mantiene una scansione periodica destinata a migliorare la localizzazione, indipendentemente dall&amp;rsquo;interruttore del pannello rapido. Questo comportamento dipende da un&amp;rsquo;impostazione distinta, sepolta nei servizi di localizzazione, che la quasi totalità degli utenti non ha mai aperto.&lt;/p&gt;
&lt;p&gt;Secondo, la base è interrogabile dall&amp;rsquo;esterno. È la falla sfruttata da Rye e Levin: le interfacce di posizionamento restituiscono non solo la posizione richiesta ma anche quella di access point vicini, il che permette di mietere la mappa senza mai avvicinarsi fisicamente ai luoghi.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-e-ble-localizzati-dai-telefoni-degli-altri&#34;&gt;Bluetooth e BLE: localizzati dai telefoni degli altri&lt;/h2&gt;
&lt;p&gt;Il &lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; aggiunge uno strato di prossimità, con una portata da qualche metro a qualche decina di metri, quindi di granularità molto più fine della rete mobile. Coesistono due usi. I &lt;strong&gt;beacon commerciali&lt;/strong&gt;, installati in negozi, aeroporti o centri commerciali, emettono un identificativo che le app presenti sul telefono riconoscono, il che rivela davanti a quale scaffale vi siete fermati e per quanto tempo. E le &lt;strong&gt;reti di localizzazione collaborative&lt;/strong&gt;, di cui Find My di Apple è il modello, ripreso poi da Google e Samsung.&lt;/p&gt;
&lt;p&gt;Questo secondo meccanismo ribalta un&amp;rsquo;ipotesi implicita. L&amp;rsquo;analisi di riferimento, &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, pubblicata negli atti di PETS 2021 da ricercatori dell&amp;rsquo;Università tecnica di Darmstadt, ha ricostruito il protocollo di Apple tramite reverse engineering. Un dispositivo offline emette un segnale BLE, un qualsiasi dispositivo Apple nelle vicinanze lo capta, vi aggiunge la propria posizione e la trasmette cifrata ai server di Apple, all&amp;rsquo;insaputa sia del suo proprietario sia del proprietario del dispositivo localizzato.&lt;/p&gt;
&lt;p&gt;La conseguenza è strutturale: un dispositivo senza SIM, senza Wi-Fi, senza connessione di rete di alcun tipo resta localizzabile, purché uno sconosciuto passi lì vicino con un telefono in tasca. Il vostro isolamento non dipende più dalle vostre impostazioni, ma da quelle dei passanti.&lt;/p&gt;
&lt;h2 id=&#34;i-sensori-inerziali-localizzare-senza-permesso-di-localizzazione&#34;&gt;I sensori inerziali: localizzare senza permesso di localizzazione&lt;/h2&gt;
&lt;p&gt;Un telefono contiene un accelerometro, un giroscopio, un magnetometro e spesso un barometro. Questi sensori rientrano in una categoria di permessi distinta dalla localizzazione: un&amp;rsquo;app può leggerli senza aver mai chiesto dove siete.&lt;/p&gt;
&lt;p&gt;Alcuni ricercatori di Princeton lo hanno dimostrato con &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. La loro app parte dall&amp;rsquo;indirizzo IP e dal fuso orario per una posizione grossolana, poi legge i sensori: l&amp;rsquo;accelerometro dà il profilo di accelerazione e frenata, il giroscopio la sequenza delle curve, il magnetometro la direzione, il barometro le variazioni di quota. Una rete neurale identifica il modo di trasporto, a piedi, auto, treno o aereo, e il tragitto viene riallineato su dati pubblici di cartografia, altimetria e meteo. Risultato: una traiettoria di precisione paragonabile al GPS, senza permesso di localizzazione. Il metodo ha dei limiti, che gli autori documentano, poiché fallisce nelle zone senza strade e si degrada sugli impianti a scacchiera uniforme, dove molti percorsi producono la stessa firma. Resta la dimostrazione che un permesso negato non è una porta chiusa.&lt;/p&gt;
&lt;p&gt;Il barometro fornisce inoltre la dimensione che il GNSS gestisce male, la verticale. I requisiti statunitensi per le chiamate di emergenza impongono una precisione di piano di più o meno 3 metri per l&#39;80 % delle chiamate effettuate in interni. Sapere a quale piano si trova qualcuno è di altra natura rispetto a sapere in quale isolato si trova.&lt;/p&gt;
&lt;h2 id=&#34;il-mercato-del-dato-il-vettore-più-banale&#34;&gt;Il mercato del dato: il vettore più banale&lt;/h2&gt;
&lt;p&gt;I meccanismi precedenti descrivono come viene calcolata una posizione. Resta da sapere dove va a finire, ed è lì che si gioca l&amp;rsquo;essenziale del rischio quotidiano.&lt;/p&gt;
&lt;p&gt;Migliaia di app integrano &lt;strong&gt;SDK pubblicitari&lt;/strong&gt;, componenti software forniti da terzi che uno sviluppatore aggiunge per monetizzare il proprio lavoro o misurare la propria audience. Questi componenti ereditano i permessi dell&amp;rsquo;app ospite: un&amp;rsquo;app meteo che ha legittimamente bisogno della vostra posizione la trasmette ad attori di cui non avete mai letto il nome. Vi si aggiungono i &lt;strong&gt;flussi d&amp;rsquo;asta pubblicitaria&lt;/strong&gt;, dove la vostra posizione approssimativa viene diffusa a decine di potenziali acquirenti a ogni visualizzazione di un banner, compresi quelli che non comprano nulla e si limitano ad ascoltare.&lt;/p&gt;
&lt;p&gt;Questa materia prima alimenta un&amp;rsquo;industria. La Electronic Frontier Foundation ha documentato il caso di &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, che rivendicava miliardi di punti dati su oltre 250 milioni di dispositivi, venduti a polizie locali statunitensi. Brian Krebs ha descritto &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, un prodotto che permette di tracciare un poligono su una mappa e visualizzare lo storico dei dispositivi entrati e usciti da quell&amp;rsquo;area.&lt;/p&gt;
&lt;p&gt;Questo vettore non richiede alcuna prodezza tecnica, soltanto che qualcuno accetti di pagare. Il prezzo è modesto.&lt;/p&gt;
&lt;h2 id=&#34;gli-imsi-catcher-la-localizzazione-attiva&#34;&gt;Gli IMSI catcher: la localizzazione attiva&lt;/h2&gt;
&lt;p&gt;I meccanismi visti finora sfruttano un funzionamento normale. Esiste anche una localizzazione attiva, condotta da un terzo che interviene sulla rete.&lt;/p&gt;
&lt;p&gt;Un &lt;strong&gt;IMSI catcher&lt;/strong&gt;, o simulatore di cella, è un apparato che si spaccia per un&amp;rsquo;antenna legittima. I telefoni a portata vi si agganciano, rivelando il proprio identificativo di abbonato e la propria presenza in un perimetro ristretto.&lt;/p&gt;
&lt;p&gt;Il 5G avrebbe dovuto chiudere quella porta sostituendo l&amp;rsquo;identificativo permanente in chiaro con uno cifrato, il SUCI. La chiusura è parziale. I lavori presentati sotto il titolo &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; documentano attacchi di collegamento che consentono di ricorrelare le sessioni malgrado la cifratura. Soprattutto, la protezione cade del tutto se l&amp;rsquo;attaccante costringe il terminale a ripiegare su una generazione precedente, il 2G in particolare, la cui autenticazione è unilaterale. Un telefono 5G resta vulnerabile a un attacco concepito per una rete degli anni Novanta, perché accetta ancora di scendervi.&lt;/p&gt;
&lt;h2 id=&#34;le-contromisure-e-la-loro-efficacia-reale&#34;&gt;Le contromisure e la loro efficacia reale&lt;/h2&gt;
&lt;p&gt;Ognuna delle misure che seguono fa qualcosa. Nessuna fa tutto, e lo scarto tra ciò che fanno e ciò che si attribuisce loro produce le decisioni sbagliate.&lt;/p&gt;
&lt;h3 id=&#34;la-modalità-aereo&#34;&gt;La modalità aereo&lt;/h3&gt;
&lt;p&gt;La modalità aereo interrompe l&amp;rsquo;emissione del modem cellulare, del Wi-Fi e del Bluetooth. È un effetto reale, ed è il miglior risultato ottenibile con uno sforzo tanto ridotto.&lt;/p&gt;
&lt;p&gt;Ciò che non fa: non ferma i sensori inerziali, non cancella le posizioni già in cache, che partiranno alla riconnessione, e sulla maggior parte dei dispositivi consente di riattivare Wi-Fi o Bluetooth separatamente senza uscirne. È infine uno stato software, non un&amp;rsquo;interruzione di alimentazione: la sua affidabilità dipende dall&amp;rsquo;integrità del sistema che la applica.&lt;/p&gt;
&lt;p&gt;Un dettaglio sottovalutato: il distacco e il successivo riaggancio alla rete sono essi stessi eventi con marca temporale dal lato dell&amp;rsquo;operatore. Un telefono che sparisce alle 21 in una cella e riappare alle 23 in un&amp;rsquo;altra ha prodotto un&amp;rsquo;informazione, non un silenzio.&lt;/p&gt;
&lt;h3 id=&#34;la-randomizzazione-dellindirizzo-mac&#34;&gt;La randomizzazione dell&amp;rsquo;indirizzo MAC&lt;/h3&gt;
&lt;p&gt;I sistemi mobili emettono oggi indirizzi MAC casuali durante le scansioni, per impedire il tracciamento da un luogo all&amp;rsquo;altro. L&amp;rsquo;intenzione è buona, il risultato incompleto. I lavori di riferimento, tra cui &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, mostrano che il contenuto delle trame di scoperta basta spesso a reidentificare il dispositivo: il numero di elementi informativi, i loro valori e il loro ordine formano un&amp;rsquo;impronta. Vi si aggiungono i numeri di sequenza, incrementali e quindi concatenabili, e la firma temporale propria di ogni modello. Alcuni studi riportano un tracciamento corretto di metà dei dispositivi per almeno venti minuti.&lt;/p&gt;
&lt;p&gt;Infine un limite concettuale: la randomizzazione riguarda solo la fase di scoperta. Non appena vi connettete a una rete, l&amp;rsquo;indirizzo usato è stabile per quella rete, per progettazione, affinché la connessione funzioni. Il bar dove andate ogni mattina vi riconosce.&lt;/p&gt;
&lt;h3 id=&#34;spegnere-davvero-le-scansioni&#34;&gt;Spegnere davvero le scansioni&lt;/h3&gt;
&lt;p&gt;È l&amp;rsquo;impostazione più redditizia e la più ignorata. Su Android la ricerca Wi-Fi e la ricerca Bluetooth sono due opzioni distinte, collocate nei servizi di localizzazione, indipendenti dagli interruttori del pannello rapido. Finché sono attive, spegnere il Wi-Fi dal pannello non basta: la scansione continua.&lt;/p&gt;
&lt;p&gt;Disattivarle elimina un intero strato di raccolta, senza altro costo che un primo calcolo di posizione un po&amp;rsquo; più lento. Per la maggior parte dei lettori è il miglior rapporto tra lo sforzo speso e il risultato ottenuto.&lt;/p&gt;
&lt;h3 id=&#34;i-permessi-delle-app&#34;&gt;I permessi delle app&lt;/h3&gt;
&lt;p&gt;Revocare il permesso di localizzazione alle app che manifestamente non ne hanno bisogno resta utile, e i sistemi recenti offrono tre gradazioni: l&amp;rsquo;autorizzazione una tantum, quella limitata all&amp;rsquo;uso attivo e la &lt;strong&gt;posizione approssimativa&lt;/strong&gt;, che trasmette solo un&amp;rsquo;area dell&amp;rsquo;ordine del chilometro.&lt;/p&gt;
&lt;p&gt;Questo però non protegge né dagli SDK ospitati in un&amp;rsquo;app che ha una ragione legittima di accedere alla vostra posizione, né dai sensori inerziali, né dagli strati di rete, che non passano da alcun permesso.&lt;/p&gt;
&lt;h3 id=&#34;ciò-che-la-vpn-non-protegge&#34;&gt;Ciò che la VPN non protegge&lt;/h3&gt;
&lt;p&gt;Punto da chiarire, perché la convinzione opposta è molto diffusa: &lt;strong&gt;una VPN non nasconde la vostra posizione&lt;/strong&gt;. Nasconde il vostro indirizzo IP pubblico, quindi falsa la geolocalizzazione basata su IP, che è comunque il meccanismo più grossolano dell&amp;rsquo;elenco.&lt;/p&gt;
&lt;p&gt;Una VPN non tocca né il ricevitore GNSS, né la scansione Wi-Fi, né il Bluetooth, né i sensori. Non cambia nulla di ciò che sa il vostro operatore, poiché il tunnel cifrato transita dalle sue antenne e l&amp;rsquo;aggancio cellulare gli resta visibile. Non impedisce a un&amp;rsquo;app dotata del permesso di localizzazione di trasmettere coordinate esatte dentro il tunnel. La VPN protegge il contenuto e la destinazione delle vostre comunicazioni su una rete non affidabile, e non è poco. La localizzazione non rientra nel suo perimetro.&lt;/p&gt;
&lt;h3 id=&#34;i-limiti-fisici&#34;&gt;I limiti fisici&lt;/h3&gt;
&lt;p&gt;Una custodia di Faraday funziona in senso letterale: blocca emissioni e ricezioni. Anche la rimozione della batteria, quando è ancora possibile. Il dispositivo dedicato, o il fatto di lasciare il telefono altrove, resta la misura più robusta.&lt;/p&gt;
&lt;p&gt;Queste soluzioni condividono un difetto da guardare in faccia: producono un&amp;rsquo;anomalia. Un telefono che tace due ore ogni martedì sera dice qualcosa. Contro un avversario che analizza schemi anziché posizioni istantanee, l&amp;rsquo;assenza è un dato.&lt;/p&gt;
&lt;h3 id=&#34;tre-avversari-tre-strategie&#34;&gt;Tre avversari, tre strategie&lt;/h3&gt;
&lt;p&gt;È la distinzione più importante di questo articolo, e quella che si legge meno spesso.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Contro un inserzionista o un broker di dati&lt;/strong&gt;, la partita è vincibile. Disciplina dei permessi, disattivazione delle scansioni, sistema privo di servizi di localizzazione proprietari, reimpostazione dell&amp;rsquo;identificativo pubblicitario: l&amp;rsquo;insieme riduce moltissimo il volume raccolto. Questo avversario cerca volume a basso costo, non il vostro caso particolare.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Contro il vostro operatore&lt;/strong&gt;, nessuna configurazione basta. La localizzazione cellulare è la condizione del servizio. Le uniche variabili reali sono giuridiche, ossia ciò che la legge autorizza a conservare e a trasmettere, e materiali: quale dispositivo, quale SIM, intestata a chi, acceso dove.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Contro un avversario statale mirato&lt;/strong&gt;, il ragionamento cambia ancora, poiché combina l&amp;rsquo;accesso legale ai dati dell&amp;rsquo;operatore, la localizzazione attiva tramite simulatore di cella, la richiesta alle piattaforme e, se del caso, la compromissione del terminale. Le contromisure software riducono la superficie, ma l&amp;rsquo;obiettivo realistico non è la sparizione: è sapere con precisione che cosa resta esposto.&lt;/p&gt;
&lt;h2 id=&#34;lapproccio-di-arpokratos&#34;&gt;L&amp;rsquo;approccio di ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/it/os/&#34;&gt;ArpokratOS&lt;/a&gt; risponde a questo panorama con una scelta che discende dalla distinzione appena fatta: ciò che deve essere neutralizzato lo è a livello di sistema, non in un menu.&lt;/p&gt;
&lt;p&gt;Sul &lt;strong&gt;GNSS&lt;/strong&gt;, il driver hardware viene rimosso. Il dispositivo si comporta come se il chip non esistesse, tanto per le applicazioni quanto per il sistema stesso. La differenza rispetto a un interruttore nelle impostazioni non è cosmetica. Un interruttore è una politica: viene applicato da uno strato che può essere aggirato da un componente sufficientemente privilegiato, riattivato da un aggiornamento o ignorato da un sistema compromesso. Rimuovere il percorso di codice elimina la questione, perché non c&amp;rsquo;è più nulla da attivare.&lt;/p&gt;
&lt;p&gt;Il &lt;strong&gt;Bluetooth&lt;/strong&gt; è trattato a livello Core, con la stessa logica. Un Bluetooth disattivato nelle impostazioni lascia in pratica lo stack software vivo su molti dispositivi, per alimentare i servizi di prossimità e le reti di localizzazione collaborative. Assente a livello di sistema, non può né dialogare con un beacon di negozio, né partecipare a una rete di tipo Find My, né fare da superficie d&amp;rsquo;attacco senza interazione.&lt;/p&gt;
&lt;p&gt;Bisogna dire chiaramente che cosa questo non fa. &lt;strong&gt;ArpokratOS non rende un telefono non rilevabile.&lt;/strong&gt; Finché una SIM è attiva, l&amp;rsquo;operatore conosce la cella di aggancio, e nessun sistema operativo cambia questo, nemmeno instradando l&amp;rsquo;intero traffico attraverso Tor. Il routing protegge il contenuto e la destinazione, non la geometria radio. Chi promette l&amp;rsquo;invisibilità vende una storia.&lt;/p&gt;
&lt;p&gt;Ciò che un&amp;rsquo;architettura simile porta è più modesto: la soppressione degli strati applicativi e di prossimità, attraverso i quali passa la grandissima maggioranza della raccolta reale, e un modello di minaccia esplicito su ciò che resta. È il ragionamento applicato alla scelta di un sistema desktop, illustrato nel nostro &lt;a href=&#34;https://arpokrat.com/it/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;confronto tra sistemi operativi&lt;/a&gt;: la domanda utile non è se uno strumento protegge, ma da che cosa protegge e a quale prezzo.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;Questo articolo non fornisce un metodo per sparire. Quel metodo non esiste, e i testi che pretendono il contrario producono soprattutto falsa fiducia, più pericolosa dell&amp;rsquo;assenza di protezione perché fa correre rischi.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;obiettivo era sostituire una domanda binaria, sono localizzabile o no, con una domanda utile: da chi, con quale precisione, a quale costo per loro, e mi importa? La risposta è diversa per un giornalista che protegge una fonte, un dirigente in trasferta in una giurisdizione sensibile, un avvocato i cui appuntamenti rivelano una strategia, o un privato infastidito dal fatto che un inserzionista conosca le sue abitudini.&lt;/p&gt;
&lt;p&gt;Ciò che dovrebbe attirare l&amp;rsquo;attenzione non è del resto la prestazione di ciascuno di questi meccanismi preso isolatamente, ma il fatto che si sovrappongano. Una posizione con cinquanta metri di margine non è molto interessante. Una posizione con cinquanta metri di margine, ogni quarto d&amp;rsquo;ora, per due anni, disegna un domicilio, un luogo di lavoro, una confessione religiosa, uno stato di salute, una relazione, una fonte. Il dato di localizzazione è il metadato che rende leggibili tutti gli altri, ed è per questo che vale caro.&lt;/p&gt;
&lt;h2 id=&#34;fonti&#34;&gt;Fonti&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>L&#39;Illusione della Sovranità: Il Caso Olvid e la Trappola del CLOUD Act</title>
      <link>https://arpokrat.com/it/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;L&amp;rsquo;annuncio è risuonato come un vero &amp;ldquo;grido di indipendenza&amp;rdquo; nei corridoi di Parigi: il Primo Ministro ha ordinato al governo di abbandonare WhatsApp e Signal a favore di Olvid, un&amp;rsquo;app di messaggistica presentata come &amp;ldquo;nazionale&amp;rdquo;. L&amp;rsquo;obiettivo era chiaro: proteggere i segreti di Stato dalla lunga mano delle agenzie di intelligence straniere.&lt;/p&gt;
&lt;p&gt;Tuttavia, è emersa rapidamente un&amp;rsquo;amara ironia: il cuore di Olvid — la sua infrastruttura di server — batte all&amp;rsquo;interno di Amazon Web Services (AWS), un colosso americano.&lt;/p&gt;
&lt;p&gt;Per il grande pubblico, questa sembra essere una semplice questione tecnica di hosting. Ma per gli &lt;a href=&#34;https://arpokrat.com/it/infrastructure&#34;&gt;architetti della sicurezza informatica sovrana&lt;/a&gt;, si tratta di una vulnerabilità politica di prim&amp;rsquo;ordine.&lt;/p&gt;
&lt;h2 id=&#34;extraterritorialità-e-conflitto-di-sovranità&#34;&gt;Extraterritorialità e Conflitto di Sovranità&lt;/h2&gt;
&lt;p&gt;Affidandosi all&amp;rsquo;infrastruttura di Amazon, Olvid entra automaticamente nell&amp;rsquo;orbita del &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; statunitense.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;analisi legale di questo caso rivela uno scenario di insicurezza giurisdizionale che la semplice adozione di un&amp;rsquo;&amp;ldquo;app&amp;rdquo; nazionale non risolve affatto. Il punto di non ritorno risiede nel concetto di &amp;ldquo;controllo&amp;rdquo; contro &amp;ldquo;localizzazione&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Il CLOUD Act ha cambiato radicalmente il paradigma legale stabilendo che la posizione fisica del server non ha importanza. L&amp;rsquo;obbligo di cooperazione del fornitore di servizi (qui, AWS) deriva unicamente dal suo legame giurisdizionale con gli Stati Uniti.&lt;/p&gt;
&lt;p&gt;Legalmente, ciò crea un conflitto frontale con il GDPR. La Corte di Giustizia dell&amp;rsquo;Unione Europea ha già stabilito che le leggi di sorveglianza statunitensi non offrono un livello di protezione equivalente a quello europeo.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;La sovranità digitale non è un attributo del software, ma una proprietà dell&amp;rsquo;integrità della catena di custodia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;lo-spettro-del-fisa-e-la-falsa-promessa-della-crittografia&#34;&gt;Lo Spettro del FISA e la Falsa Promessa della Crittografia&lt;/h2&gt;
&lt;p&gt;Peggio ancora, questa dipendenza dall&amp;rsquo;infrastruttura americana pone questi dati sotto l&amp;rsquo;ombra del &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Di fronte a queste minacce, Olvid afferma che la sua crittografia end-to-end costituisce uno scudo sufficiente. Dal punto di vista dell&amp;rsquo;ingegneria della privacy, questa difesa è pericolosamente parziale.&lt;/p&gt;
&lt;p&gt;Anche se il contenuto di un messaggio è crittografato, l&amp;rsquo;infrastruttura centralizzata di AWS espone i &lt;strong&gt;metadati&lt;/strong&gt;. Sapere &lt;em&gt;chi&lt;/em&gt; parla con &lt;em&gt;chi&lt;/em&gt;, &lt;em&gt;quando&lt;/em&gt;, &lt;em&gt;quanto spesso&lt;/em&gt; e &lt;em&gt;da dove&lt;/em&gt; è spesso molto più prezioso per l&amp;rsquo;intelligence straniera del contenuto del messaggio stesso.&lt;/p&gt;
&lt;p&gt;La crittografia protegge il testo, ma il server centralizzato tradisce la rete di contatti.&lt;/p&gt;
&lt;h2 id=&#34;il-vero-pericolo-deve-ancora-venire&#34;&gt;Il Vero Pericolo Deve Ancora Venire&lt;/h2&gt;
&lt;p&gt;Finché l&amp;rsquo;infrastruttura europea dipenderà da entità soggette a statuti extraterritoriali, la sicurezza legale delle nostre comunicazioni rimarrà puramente temporanea e illusoria.&lt;/p&gt;
&lt;p&gt;La sicurezza nazionale nel 21° secolo richiede molto di più di buone intenzioni legislative: richiede una &lt;a href=&#34;https://arpokrat.com/it/os&#34;&gt;totale indipendenza dell&amp;rsquo;infrastruttura e dell&amp;rsquo;hardware&lt;/a&gt;. Perché la strategia &lt;em&gt;&amp;ldquo;Raccogli ora, decrittografa dopo&amp;rdquo;&lt;/em&gt; è la minaccia più devastante del prossimo decennio.&lt;/p&gt;
&lt;p&gt;Un segreto di Stato intercettato oggi non è altro che una bomba a orologeria matematica.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Leggi il resto della nostra analisi nella Parte 2: &lt;a href=&#34;https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;La Bomba a Orologeria e l&amp;rsquo;Imperativo Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>