Home  /  Blog  /  Discrezione digitale
Analisi del fondatore · Parte 7 della serie

Comunicazioni crittografate per conversazioni riservate

  ·  5 minuti di lettura  ·  10 minuti di ascolto
Robert Václavík — Bodyguard Group ®
Ascolta l'articoloversione audio0:00 / 10:08

Quando gestisco una conversazione delicata con un cliente, non chiedo solo quale app utilizza. Voglio sapere quali perdite di informazioni, chi detiene i backup e quale dispositivo si trova dall'altra parte. La crittografia è importante, ma da sola non garantisce la massima tranquillità.

Una conversazione delicata non inizia con un'app, ma con ciò che trapela su di te

Quando guardo la comunicazione crittografata, la considero come il primo livello, non come una soluzione finita. E2EE protegge il contenuto di un messaggio mentre viaggia tra i dispositivi. Né il fornitore né un intercettatore sul percorso possono vedere quel contenuto. Questa è una differenza fondamentale rispetto alla crittografia solo in transito, dove il server conosce ancora il messaggio in forma leggibile.

In pratica, ciò significa che per le conversazioni veramente sensibili cerco il minor numero possibile di tracce dirette. Meno persone e sistemi possono vedere il contenuto, meno spazio lascio agli errori e alle pressioni esterne. Ai clienti lo spiego semplicemente: una buona serratura è utile, ma non mette in sicurezza tutta la casa.

Ecco perché considero l'E2EE lo standard minimo di decenza, non un extra di lusso. Se stiamo discutendo di una questione delicata, per me ha senso iniziare chiedendomi se il contenuto è effettivamente protetto su entrambe le estremità e se il resto del percorso viene esposto nel processo.

Considero Signal come standard di riferimento

Se voglio consigliare una scelta predefinita per conversazioni sensibili, scelgo Signal. Il motivo non è il marketing, ma il modo in cui è costruito. Il protocollo è controllato pubblicamente da crittografi indipendenti, l'app è open source e Signal opera come fondazione senza scopo di lucro finanziata da donazioni. Ciò elimina la pressione a trarre profitto dai dati o dalla pubblicità.

Anche Signal ha senso per me perché memorizza metadati minimi. Secondo un'ordinanza del tribunale, è tecnicamente in grado di fornire poco più della data di creazione dell'account e dell'ora dell'ultima connessione. La funzione Mittente sigillato nasconde anche il mittente dal server stesso. Il server agisce quindi solo come punto di ritrasmissione, non come qualcuno che dovrebbe leggere più del necessario.

Un altro punto mi interessa qui. Quando proteggo un cliente, non voglio qualcosa che sembri semplicemente sicuro. Voglio uno strumento che limiti sia il contenuto che le tracce circostanti. In questo senso Signal è lo standard di riferimento proprio perché non si basa su grandi affermazioni, ma su dati minimi e su un modello aperto.

I metadati possono essere importanti tanto quanto il contenuto stesso

Le persone spesso sentono la parola crittografia e presumono che il lavoro sia finito. Ma E2EE non nasconde i metadati. A seconda del servizio e di chi guarda, che si tratti del provider, di un osservatore di rete o del dispositivo stesso, può essere ancora visibile chi comunica con chi, quando, quanto spesso, da dove e per quanto tempo. Nelle relazioni sensibili, quella traccia può essere più rivelatrice del messaggio stesso.

Ecco perché faccio distinzioni tra i servizi. WhatsApp crittografa i contenuti e si basa sul protocollo Signal, ma raccoglie metadati estesi. Ciò include numeri di telefono, grafico dei contatti, appartenenze a gruppi, indirizzo IP e modelli di utilizzo. Per l'uso ordinario potrebbe essere sufficiente; per una conversazione sensibile è una differenza materiale.

Uso l'analogia di una porta che qualcuno chiude, ma lascia tracce chiare all'esterno che mostrano chi va e viene e quando. Il contenuto all'interno può essere protetto, ma il movimento attorno ad esso lo è molto meno. Ed è esattamente qui che un utente malintenzionato o un osservatore può appoggiarsi ai metadati.

Comunicazioni crittografate per conversazioni riservate
La crittografia è una buona serratura della porta, non l'intero sistema di sicurezza della casa.

WhatsApp, iMessage, Telegram e RCS hanno ciascuno una limitazione diversa

Con WhatsApp vedo un altro rischio pratico: i backup nel cloud. Per impostazione predefinita non sono crittografati end-to-end e i backup crittografati devono essere abilitati manualmente. Senza ciò, il contenuto di una conversazione potrebbe raggiungere il backup attraverso un altro percorso, anche se il trasferimento del messaggio stesso è crittografato end-to-end.

iMessage ha un punto debole simile. Tra i dispositivi Apple c'è E2EE, ma il backup standard di iCloud storicamente includeva chiavi che rendevano accessibili i contenuti. La protezione completa è disponibile solo con la protezione avanzata dei dati. Senza di esso, il backup nel cloud è un anello più debole di quanto si ammetta solitamente.

Considero Telegram un malinteso comune. Le normali chat cloud non sono E2EE, quindi Telegram può tecnicamente accedere al loro contenuto. Offre E2EE solo nelle chat segrete, che funzionano solo per la comunicazione 1:1 e non si sincronizzano tra i dispositivi. Con RCS la situazione è più recente: E2EE tra Android e iPhone ha iniziato a essere lanciato in versione beta nel maggio 2026, ma funziona solo quando entrambe le parti dispongono del software aggiornato e del supporto dell'operatore. I metadati non scompaiono e l'implementazione varia in base al Paese e alla rete.

L'identità dell'altra parte e lo stato del dispositivo sono importanti tanto quanto la crittografia

Ogni volta che parlo di comunicazione sicura, aggiungo sempre la verifica dell'identità dell'interlocutore. Signal utilizza numeri di sicurezza, WhatsApp un codice di sicurezza. La verifica di persona tramite codice QR o il confronto dei numeri tramite un altro canale ti evita di parlare con una chiave sostituita. Senza quello, non puoi essere sicuro di chi c'è dall'altra parte.

È altrettanto importante non concentrarsi solo sul canale, ma sul dispositivo stesso. Un telefono compromesso bypassa qualsiasi E2EE. Spyware come Pegasus leggono i messaggi nel momento in cui appaiono sullo schermo in forma leggibile, ovvero prima della crittografia o dopo la decrittografia. La crittografia protegge il percorso, ma non il dispositivo una volta che un utente malintenzionato lo controlla.

Ecco perché anche per me i messaggi che scompaiono hanno senso. Riducono la quantità di cronologia presente sul dispositivo e quindi l'impatto di una possibile compromissione. Ma non proteggono dall'altra parte che fotografa o salva il messaggio. In parole povere, i messaggi che scompaiono non sono uno scudo contro il fattore umano.

Perché guardo anche la legislazione nella comunicazione sensibile

Anche la legislazione entra in gioco. Con il controllo europeo della chat/CSAR, la proposta dell’UE per la scansione di massa dei messaggi privati, mi concentro soprattutto su una cosa: questo non è un capitolo chiuso e la situazione sta cambiando. La deroga temporanea per la scansione volontaria, nota come Chat Control 1.0, era scaduta ad aprile 2026; a luglio il Parlamento europeo ne ha votato il ripristino escludendo le comunicazioni con crittografia end-to-end e il 23 luglio 2026 il Consiglio l’ha approvata in via definitiva. Si applicherà fino al 3 aprile 2028. Il regolamento permanente CSAR è ancora in fase di negoziazione. Alla fine del 2025, il Consiglio ha rimosso dal regolamento gli ordini generali di rilevamento obbligatorio, ma il testo è ancora in evoluzione. Anche così, non lo descriverei mai come risolto per sempre.

Dal punto di vista della tutela dei clienti, la considero in termini puramente pratici. Se alla fine venisse adottata la scansione di massa obbligatoria dei contenuti, indebolirebbe la crittografia end-to-end su cui si basa l’intero approccio, e con essa la riservatezza che ci si aspetta da una comunicazione sicura. Questo è il motivo per cui, nelle questioni delicate, mi attengo agli strumenti E2EE sottoposti a verifica e non faccio affidamento sul fatto che il contesto giuridico rimanga invariato. Osservo dove si sta muovendo il dibattito e adeguo le mie raccomandazioni di conseguenza.

Se lo riassumo da persona esperta, la crittografia è una base necessaria, ma non l’intero sistema di sicurezza. Sono inoltre necessari un'identità verificata, un dispositivo protetto, backup sensati e un servizio che raccolga metadati minimi. Se vuoi impostare la comunicazione per una conversazione delicata in modo concreto e senza inutili drammi, questo è esattamente il tipo di aggiustamento che vale la pena fare con calma e in anticipo.

"La crittografia è una buona serratura della porta, non l'intero sistema di sicurezza della casa." — Robert Václavík

Parte della serie sulla discrezione digitale

Stiamo gradualmente approfondendo tutto quanto menzionato nel test di apertura dell'Esposizione Digitale. Già pubblicato:

Hai trovato utile l'articolo?Condividilo
Condividi su Facebook

Verificate l’esposizione digitale nel browser

La maggior parte dell’analisi avviene localmente e il risultato del test non viene inviato a Bodyguard Group®. Per la protezione fisica, consultate il catalogo dei servizi disponibili.

Verificate l’esposizione digitaleTest riservato nel browser →