Come le App Ti Spiano Senza Che Tu Lo Sappia

Il tracciamento invisibile e come fermarlo in pochi tap, senza diventare un tecnico

Perche le App Sanno Dove Sei Anche con il GPS Spento

Quando installi un'app e le neghi l'accesso alla posizione, pensi di essere al sicuro. Non funziona cosi. Le app moderne usano almeno sei metodi alternativi per capire dove ti trovi: il WiFi a cui sei connesso, le torri cellulari vicine, il Bluetooth dei dispositivi intorno a te, l'indirizzo IP, persino l'altimetro del telefono che misura la quota.

Il problema non e che qualcuno ti segue per strada. Il problema e che questi dati vengono venduti a centinaia di broker che li ricollegano al tuo profilo pubblicitario. In un test del 2024, ricercatori hanno dimostrato che il 47% delle app gratuite condivide dati di localizzazione approssimativa anche dopo che l'utente ha negato il permesso esplicito.

Cosa Significa "Tracciamento Invisibile" nella Pratica

Il tracciamento invisibile non e un malware che vedi comparire sullo schermo. E un codice nascosto dentro librerie legittime che gli sviluppatori incorporano per monetizzare l'app. Queste librerie, chiamate SDK, raccolgono dati in background e li inviano a server di terze parti.

Ecco cosa raccolgono tipicamente:

ID pubblicitario, lista app installate, orario di utilizzo, durata sessioni, interazioni con annunci, tipo di rete, modello telefono, lingua, fuso orario, batteria residua, spazio libero, e accelerometro.

Tutto questo avviene mentre scorri il feed di un social o giochi a un puzzle. Non serve il tuo consenso per molti di questi dati perche rientrano nella categoria "dati tecnici" e non "dati personali sensibili".

Come Scoprire Chi Ti Sta Tracciando Ora

Su Android, vai in Impostazioni > Privacy > Dashboard Privacy. Qui vedi esattamente quali app hanno usato la fotocamera, il microfono o la posizione nelle ultime 24 ore. Spesso il risultato sorprende: app di luce torcia che accedono alla posizione, giochi che attivano il microfono, calcolatrici che leggono i contatti.

Su iPhone il percorso e Impostazioni > Privacy e Sicurezza > Rapporto Privacy delle App. Apple mostra quali domini di rete contatta ogni app. Se una semplice app del meteo si collega a server di Facebook o Google, sta condividendo i tuoi dati.

Le 4 Impostazioni da Cambiare Subito

1. Disattiva l'ID Pubblicitario

Questo e il primo passo. Su Android: Impostazioni > Google > Annunci > Elimina ID pubblicitario. Su iPhone: Impostazioni > Privacy e Sicurezza > Tracciamento e disattiva "Consenti alle app di richiedere il tracciamento". Cosi smetti di dare un identificatore univoco agli inserzionisti.

2. Revoca i Permessi Inutili

Vai nella lista completa dei permessi di ogni app. Una app di notizie non ha bisogno della fotocamera. Un gioco non ha bisogno dei contatti. Una torcia non ha bisogno della posizione. Rimuovi tutto cio che non serve al funzionamento principale.

3. Usa una VPN per Mascherare l'IP

L'indirizzo IP rivela la tua citta e il tuo provider. Una VPN cripta il traffico e sostituisce l'IP con uno del server VPN. Questo blocca il tracciamento basato sulla rete, uno dei metodi piu usati dalle app.

4. Sostituisci le App Invasive con Alternative Leggere

Se un'app gratuita richiede troppi permessi, cerca un'alternativa open source. Per i social, usa le versioni web nel browser invece delle app native. Per la navigazione, scegli browser che bloccano tracker nativamente.

Le VPN che Bloccano il Tracciamento di Rete

NordVPN

12,99 EUR3,39 EUR/mese

Vedi Offerta

Surfshark

13,99 EUR2,19 EUR/mese

Vedi Offerta

Proton VPN

9,99 EUR4,99 EUR/mese

Vedi Offerta

Quando il Tracciamento Diventa Pericoloso

Non si tratta solo di pubblicita mirate. I dati raccolti dalle app finiscono in database accessibili a chi paga. Assicurazioni che verificano se vai in palestra o fumi. Banche che valutano il tuo profilo di rischio. Datori di lavoro che controllano la tua rete sociale.

Un caso documentato nel 2023 ha mostrato come un'app di ciclo mestruale abbia venduto dati sanitari a broker che li hanno rivenduti a inserzionisti. I dati raccolti "invisibilmente" sono diventati dati sensibili sul mercato.

La Verita sui Permessi che Dai

Ogni volta che premi "Consenti" senza leggere, crei un nuovo punto di raccolta dati. La maggior parte delle persone ha piu di 40 app installate e ha dato permessi a tutte senza valutare. Il risultato e un profilo digitale cosi dettagliato che supera quello che potresti descrivere di te stesso a un amico.

Il tracciamento invisibile non si ferma con una sola impostazione. Serve una revisione sistematica: quali app hai, cosa sanno di te, chi contattano. E un lavoro di 30 minuti che cambia completamente la tua esposizione digitale.

Proteggi i Tuoi Dati Oggi

Scopri come rendere il tuo telefono invisibile ai tracker con la nostra guida completa


L'AI Legge le Tue Email: Cosa Fare Subito

Come i provider di posta usano l'intelligenza artificiale sui tuoi messaggi e come riprendere il controllo

Cosa Significa "L'AI Legge le Tue Email"

Quando Gmail ti suggerisce una risposta rapida o Outlook classifica automaticamente una fattura, dietro c'e un modello di intelligenza artificiale che ha analizzato il contenuto del messaggio. Questo non e un semplice filtro per parole chiave. E un sistema che comprende il contesto, estrae informazioni, identifica entita come nomi, date, indirizzi, e impara dai tuoi comportamenti.

Il problema non e la comodita di una risposta suggerita. Il problema e dove finiscono i dati estratti. I modelli di AI vengono addestrati su miliardi di email e i tuoi messaggi diventano parte del dataset, anche se in forma anonimizzata. La linea tra "anonimo" e "ricollegabile" e molto sottile.

Cosa Analizza l'AI nei Provider Gratuiti

I servizi di posta gratuita analizzano molto piu di quanto immagini. Ecco una lista di cio che i loro sistemi di AI processano automaticamente:

Contenuto completo del corpo email, allegati e metadati, mittente e destinatario, orario di apertura, dispositivo usato, posizione geografica, link cliccati, risposte generate, e pattern di comunicazione con ogni contatto.

Tutto questo serve a profilarti meglio per la pubblicita, migliorare i filtri antispam, e addestrare modelli linguistici. Ma significa anche che un'email che scrivi al tuo medico, al tuo avvocato, o al tuo partner passa attraverso un sistema che estrae informazioni sensibili.

Perche l'Anonimizzazione Non Basta

I provider sostengono di anonimizzare i dati prima dell'addestramento. In pratica, l'anonimizzazione significa rimuovere nome e email. Ma se il modello legge che scrivi a una certa persona ogni martedi sera, che parli di una malattia specifica, che prenoti voli per una certa destinazione, quei dati sono piu che sufficienti per identificarti.

Uno studio del 2024 ha dimostrato che modelli di linguaggio possono de-anonimizzare testi con una precisione del 78% usando solo pattern di scrittura e contenuto tematico. La tua email e unica quanto le tue impronte digitali.

Come Verificare Chi Sta Leggendo la Tua Posta

Il primo controllo e semplice: vai nelle impostazioni del tuo account email e cerca la sezione privacy o sicurezza. Su Gmail, trovi Gestione dati e personalizzazione. Qui puoi vedere quali app di terze parti hanno accesso alla tua posta. Spesso ci sono app che hai autorizzato anni fa e dimenticato.

Su Outlook, il percorso e Impostazioni account > Privacy > App e servizi connessi. Rimuovi tutto cio che non usi attivamente. Ogni app connessa ha accesso a tutta la tua posta, non solo a quella che le interessa.

Le Alternative che Non Usano l'AI sui Tuoi Dati

Proton Mail: Posta Cifrata per Definizione

Proton Mail e basato in Svizzera e usa la crittografia end-to-end per default. Nessun modello di AI legge i tuoi messaggi perche non puo: sono cifrati sul tuo dispositivo prima di essere inviati. Il provider vede solo metadati criptati. Il piano gratuito offre 1 GB di spazio e un indirizzo email.

Tutanota: Zero Access Guarantee

Tutanota adotta un approccio simile con crittografia automatica di tutto: oggetto, corpo, allegati. Anche se qualcuno ottenesse accesso ai loro server, non potrebbe leggere nulla. E open source e gestito da un team tedesco.

Disattivare le Funzioni AI sui Provider Esistenti

Se non vuoi cambiare provider, almeno disattiva le funzioni di AI. Su Gmail: Impostazioni > Generale > Smart Compose e disattivalo. Su Outlook: Impostazioni > Posta elettronica > Suggerimenti di testo. Questo non blocca l'analisi completa, ma riduce l'interazione attiva dell'AI con i tuoi contenuti.

Proteggi Anche la Connessione

Anche con una posta cifrata, se ti connetti da una rete pubblica o senza protezione, chi controlla la rete puo vedere i metadati. Una VPN cripta tutto il traffico tra il tuo dispositivo e il server, nascondendo anche i metadati della connessione email.

NordVPN

12,99 EUR3,39 EUR/mese

Vedi Offerta

Surfshark

13,99 EUR2,19 EUR/mese

Vedi Offerta

Proton VPN

9,99 EUR4,99 EUR/mese

Vedi Offerta

La Migrazione Non e Difficile Come Sembra

Molti rimandano il cambio di email perche pensano sia complicato. In realta, con gli strumenti giusti, la migrazione richiede meno di un'ora. Proton Mail e Tutanota offrono importatori automatici da Gmail e Outlook che trasferiscono tutti i messaggi, le cartelle e i contatti.

Dopo la migrazione, lascia attivo l'account vecchio per qualche mese con un inoltro automatico. Cosi non perdi nulla e hai il tempo di aggiornare i tuoi indirizzi sui vari servizi. Il costo in tempo e basso. Il guadagno in privacy e enorme.

La Regola d'Oro per la Posta Elettronica

Se un servizio e gratuito, tu sei il prodotto. Questo vale in modo particolare per l'email perche e il sistema che contiene piu informazioni sensibili sulla tua vita: comunicazioni lavorative, finanziarie, mediche, personali. Affidare tutto questo a un modello di AI che impara da cio che scrivi e una scelta che va fatta consapevolmente.

Non serve cancellare tutto oggi. Ma serve sapere cosa succede ai tuoi dati. La consapevolezza e il primo passo per riprendere il controllo.

Passa a una Email che Rispetta la Tua Privacy

Proton Mail offre un piano gratuito con crittografia end-to-end. Provalo senza impegno.


Password nel 2026: Cosa Usare Davvero

La fine delle password deboli e l'inizio di un sistema di accesso che funziona senza farti impazzire

Perche le Password che Inventi Tu Non Bastano Piu

Nel 2026, un computer standard puo provare miliardi di combinazioni al secondo. La tua password con il nome del cane e l'anno di nascita viene indovinata in meno di un secondo. Non perche sei stupido, ma perche gli attaccanti usano dizionari enormi che contengono esattamente quel tipo di pattern.

Il problema piu grande non e la complessita. E la ripetizione. La media delle persone usa la stessa password su 8 siti diversi. Quando uno di questi siti viene violato, tutti gli altri diventano vulnerabili. E i siti vengono violati continuamente: nel 2025 sono stati esposti oltre 6 miliardi di credenziali.

Il Gestore di Password: Il Primo Passo Obbligatorio

Un gestore di password genera password uniche e complesse per ogni sito, le memorizza in modo cifrato, e te le inserisce automaticamente quando serve. Non devi ricordare nulla tranne una sola password principale, detta master password.

Un buon gestore di password crea password come xK9#mP2$vL7@qR4! per ogni account, le salva in un vault cifrato con AES-256, e le sincronizza su tutti i tuoi dispositivi. Tu devi solo ricordare la master password.

I migliori gestori del 2026 sono Bitwarden, 1Password, e Proton Pass. Bitwarden e open source e ha un piano gratuito completo. 1Password ha l'interfaccia piu curata. Proton Pass si integra con l'ecosistema privacy di Proton.

Le Passkey: Addio Password, Ciao Chiave Crittografica

Le passkey sono il sostituto delle password promesso da anni. Funzionano cosi: al posto di inserire una password, il sito ti chiede di sbloccare il telefono con l'impronta o il volto. Il telefono genera una coppia di chiavi crittografiche, una pubblica e una privata. La privata resta sul tuo dispositivo e non viene mai trasmessa. La pubblica viene inviata al sito.

Il vantaggio e enorme: non esiste una password da rubare. Anche se il database del sito viene violato, l'hacker trova solo la chiave pubblica, che e inutile senza la privata che sta sul tuo telefono. Google, Apple, Microsoft, e centinaia di siti gia supportano le passkey nel 2026.

L'Autenticazione a Due Fattori nel 2026

Il 2FA non e piu opzionale. Ma non tutti i metodi sono uguali. Ecco la gerarchia dal piu sicuro al meno sicuro:

1. Chiave di Sicurezza Fisica

Un dispositivo USB o NFC come YubiKey. Devi averlo fisicamente con te per accedere. E immune agli attacchi di phishing perche verifica il dominio del sito prima di inviare il codice. Se qualcuno ti ruba la password, senza la chiave fisica non entra.

2. Authenticator App

App come Aegis, Authy, o Google Authenticator generano codici a tempo basati su un segreto condiviso. E molto piu sicuro degli SMS perche non dipende dalla rete telefonica, che puo essere intercettata o clonata.

3. SMS: Da Evitare

Gli SMS come secondo fattore sono meglio di niente, ma nel 2026 sono considerati insicuri. Esistono attacchi chiamati SIM swap dove un criminale convince l'operatore telefonico a trasferire il tuo numero su una nuova SIM. Da li, riceve tutti i tuoi codici 2FA.

Come Proteggere il Tuo Vault di Password

Il gestore di password e il tuo punto centrale di fallimento. Se qualcuno ottiene la master password, ha accesso a tutto. Ecco come blindarlo:

Usa una master password lunga almeno 16 caratteri, composta da parole casuali in una frase. Esempio: montagna-lampada-venere-cassetto-42. E facile da ricordare ma impossibile da indovinare perche ha un'entropia superiore a 80 bit.

Attiva l'autenticazione a due fattori anche sul gestore di password stesso. Bitwarden e 1Password supportano chiavi di sicurezza fisiche come 2FA. E la protezione massima.

Naviga in Sicurezza con una VPN

Anche con password perfette, se ti connetti da una rete pubblica non protetta, chi controlla quella rete puo intercettare i dati in transito. Una VPN cripta tutto il traffico e nasconde la tua connessione agli osservatori di rete.

NordVPN

12,99 EUR3,39 EUR/mese

Vedi Offerta

Surfshark

13,99 EUR2,19 EUR/mese

Vedi Offerta

Proton VPN

9,99 EUR4,99 EUR/mese

Vedi Offerta

Il Piano d'Azione in 3 Step

Non serve cambiare tutto oggi. Ma serve iniziare. Ecco il piano piu efficace:

Step 1: Installa un gestore di password e usa la funzione di importazione per trasferire le password salvate nel browser. Ci vogliono 10 minuti.

Step 2: Cambia le password degli account piu importanti: email, banca, servizi cloud. Usa il generatore del gestore per crearne di nuove, uniche e complesse.

Step 3: Attiva le passkey dove disponibili e aggiungi il 2FA con una chiave di sicurezza o un'app authenticator sugli account critici.

La Verita sul Futuro delle Password

Le password non spariranno completamente nel 2026. Ma diventeranno invisibili. Tu non le vedrai piu perche saranno gestite automaticamente da chiavi crittografiche, biometrici, e gestori intelligenti. Il tuo compito e abbandonare l'abitudine di inventare password e affidarti a sistemi progettati per essere sicuri.

La sicurezza non e un prodotto che compri una volta. E un processo che aggiorni ogni mese. Controlla i login sospetti, aggiorna il 2FA, e verifica periodicamente se le tue credenziali sono finite in qualche data breach.

Proteggi Tutti i Tuoi Account Ora

Inizia con un gestore di password gratuito e una VPN per blindare la tua connessione