Ogni valutazione risponde alle stesse domande pubbliche. I criteri si trovano nella cartella criteria/ e cambiano solo tramite pull request revisionate.
Criteri per categoria
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Crittografia end-to-end peso 3
La posta può essere cifrata end-to-end in modo che il provider non possa leggere il contenuto dei messaggi?
- ✔Sì Sì
- Integrata e attiva per impostazione predefinita tra utenti, e supportata per destinatari esterni (ad esempio OpenPGP o posta protetta da password).
- ◐Parziale Parziale
- Supportata ma non attiva per impostazione predefinita, oppure solo con un'estensione per browser o un'app separata.
- ✖No No
- Non supportata.
Perché: Senza crittografia end-to-end, il provider e chiunque abbia accesso ai suoi server possono leggere la posta.
Come verificare: Indica il link alla documentazione che descrive la crittografia.
Archiviazione cifrata delle caselle di posta peso 3
La posta archiviata è cifrata con una chiave che il provider non possiede?
- ✔Sì Sì
- Le caselle di posta sono cifrate a riposo con una chiave derivata dalla password o dalla chiave privata dell'utente.
- ◐Parziale Parziale
- Cifrata a riposo, ma con chiavi in possesso del provider.
- ✖No No
- Archiviata in chiaro o non documentata.
Perché: L'archiviazione cifrata protegge la posta da violazioni, dipendenti infedeli e richieste di dati in blocco.
Come verificare: Indica il link alla documentazione sulla sicurezza o sulla crittografia.
Protocolli aperti peso 2
Qualsiasi app standard può connettersi tramite IMAP, POP3, SMTP, CalDAV o CardDAV, senza software aggiuntivo?
- ✔Sì Sì
- IMAP e SMTP funzionano con qualsiasi client su tutti i piani a pagamento.
- ◐Parziale Parziale
- I protocolli standard richiedono un'app bridge o un piano superiore.
- ✖No No
- Funzionano solo le app del provider.
Perché: I protocolli aperti evitano il lock-in e permettono alle persone di scegliere le proprie app.
Come verificare: Indica il link alla documentazione di configurazione di IMAP e SMTP.
Domini personalizzati peso 1
È possibile inviare e ricevere posta con il proprio dominio?
- ✔Sì Sì
- Supportato su piani economici.
- ◐Parziale Parziale
- Solo sui piani business.
- ✖No No
- Non supportata.
Perché: Un dominio proprio permette di cambiare provider senza cambiare indirizzo.
Come verificare: Indica il link alla documentazione sui domini personalizzati.
Registrazione senza dati personali peso 2
È possibile creare un account senza numero di telefono o altro indirizzo email?
- ✔Sì Sì
- Non sono richiesti un numero di telefono né un indirizzo email esistente.
- ◐Parziale Parziale
- Richiesti solo in alcuni casi, ad esempio per registrazioni segnalate.
- ✖No No
- È richiesto un numero di telefono o altri dati personali.
Perché: Richiedere un numero di telefono lega l'account a un'identità reale.
Come verificare: Indica il link alla pagina di registrazione o alla documentazione.
Standard di sicurezza email peso 2 automatico servizi ospitati
Il dominio email ottiene il 90% o più nel test email di Internet.nl?
- ✔Sì Sì
- Punteggio del 90% o superiore.
- ◐Parziale Parziale
- Punteggio tra il 70% e l'89%.
- ✖No No
- Punteggio inferiore al 70%.
Perché: Il test verifica DMARC, DKIM, SPF, DNSSEC, DANE e STARTTLS, che proteggono la posta da falsificazioni e intercettazioni.
Come verificare: Esegui https://internet.nl/test-mail/ sul dominio email.
Supporto IMAP peso 2 automatico servizi ospitati
Il server IMAP accetta connessioni tramite TLS implicito sulla porta 993 e annuncia IMAP4rev1 o IMAP4rev2 con push IDLE?
- ✔Sì Sì
- TLS implicito sulla 993 (RFC 8314), IMAP4rev1 (RFC 3501) o IMAP4rev2 (RFC 9051), e IDLE (RFC 2177) annunciato in CAPABILITY.
- ◐Parziale Parziale
- IMAP funziona, ma solo con STARTTLS sulla 143, oppure senza IDLE tra le funzionalità annunciate.
- ✖No No
- Nessun server IMAP. La posta può essere letta solo nelle app del provider o tramite un bridge locale.
Perché: L'IMAP standard permette di usare qualsiasi app email e lascia le persone libere di andarsene. Il TLS implicito è la raccomandazione attuale per l'accesso alla posta.
Come verificare: Connettiti con `openssl s_client -connect imap.example.com:993` e invia `a1 CAPABILITY`.
Supporto POP3 peso 1 automatico servizi ospitati
Il server POP3 accetta connessioni tramite TLS implicito sulla porta 995 e risponde a CAPA con UIDL?
- ✔Sì Sì
- TLS implicito sulla 995 (RFC 8314), CAPA (RFC 2449) e UIDL (RFC 1939).
- ◐Parziale Parziale
- POP3 funziona, ma solo con STLS sulla 110, oppure senza CAPA o UIDL.
- ✖No No
- Nessun server POP3.
Perché: POP3 è il modo più semplice per scaricare e conservare una copia locale completa di ogni messaggio.
Come verificare: Connettiti con `openssl s_client -connect pop3.example.com:995` e invia `CAPA`.
Invio SMTP peso 2 automatico servizi ospitati
L'invio della posta funziona tramite TLS implicito sulla porta 465 con SMTPUTF8, 8BITMIME, PIPELINING e AUTH?
- ✔Sì Sì
- TLS implicito sulla 465 (RFC 8314) con SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) e AUTH (RFC 4954) in EHLO.
- ◐Parziale Parziale
- L'invio funziona, ma solo con STARTTLS sulla 587, oppure senza una di queste estensioni.
- ✖No No
- Nessun invio SMTP. La posta può essere inviata solo dalle app del provider o tramite un bridge locale.
Perché: L'invio SMTP standard permette a qualsiasi app di inviare posta, e SMTPUTF8 consente indirizzi internazionali.
Come verificare: Connettiti con `openssl s_client -connect smtp.example.com:465` e invia `EHLO example.com`.
Sicurezza del trasporto della posta peso 3 automatico servizi ospitati
Il dominio email impone una consegna cifrata e autenticata con MTA-STS, DANE, DNSSEC, TLS-RPT e una policy DMARC applicata?
- ✔Sì Sì
- SPF, DMARC impostato su quarantine o reject, MTA-STS in modalità enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC e record DANE TLSA su ogni host MX (RFC 7672).
- ◐Parziale Parziale
- DMARC è applicato e MTA-STS è applicato oppure DANE è pubblicato, ma non tutto quanto sopra.
- ✖No No
- DMARC non è applicato, oppure non vengono usati né MTA-STS né DANE.
Perché: Questi record impediscono agli aggressori di declassare o intercettare la posta in transito e di falsificare il dominio del provider stesso.
Come verificare: Controlla i record TXT per _mta-sts, _smtp._tls e _dmarc, i record TLSA per _25._tcp su ogni host MX e la validazione DNSSEC.
Sender Rewriting Scheme peso 1
Il mittente della busta viene riscritto con SRS quando la posta viene inoltrata, così che la posta inoltrata continui a superare SPF?
- ✔Sì Sì
- SRS viene applicato a tutta la posta inoltrata.
- ◐Parziale Parziale
- SRS viene applicato solo in alcuni casi o su alcuni piani.
- ✖No No
- La posta inoltrata non viene riscritta.
Perché: Senza SRS, la posta inoltrata spesso non supera SPF e finisce nello spam o viene rifiutata.
Come verificare: Indica il link alla documentazione o al codice sorgente, oppure controlla il Return-Path di un messaggio inoltrato.
Sigillo ARC peso 1
Il provider convalida e aggiunge firme ARC (RFC 8617), così che i risultati di autenticazione sopravvivano all'inoltro?
- ✔Sì Sì
- Le catene ARC vengono convalidate sulla posta in arrivo e i sigilli ARC vengono aggiunti alla posta inoltrata.
- ◐Parziale Parziale
- Solo una delle due cose.
- ✖No No
- ARC non è supportato.
Perché: ARC permette ai destinatari di fidarsi dei risultati di autenticazione dopo che un messaggio è stato inoltrato o modificato da una mailing list.
Come verificare: Indica il link alla documentazione o al codice sorgente, oppure controlla gli header ARC-Seal di un messaggio inoltrato.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Crittografia end-to-end peso 2
La posta può essere cifrata end-to-end in modo che il provider non possa leggere il contenuto dei messaggi?
- ✔Sì Sì
- Integrata e attiva per impostazione predefinita tra utenti, e supportata per destinatari esterni (ad esempio OpenPGP o posta protetta da password).
- ◐Parziale Parziale
- Supportata ma non attiva per impostazione predefinita, oppure solo con un'estensione per browser o un'app separata.
- ✖No No
- Non supportata.
Perché: Senza crittografia end-to-end, il provider e chiunque abbia accesso ai suoi server possono leggere la posta.
Come verificare: Indica il link alla documentazione che descrive la crittografia.
Nessuna posta archiviata peso 3
La posta inoltrata passa senza essere scritta su disco?
- ✔Sì Sì
- La posta viene inoltrata in memoria e mai archiviata, salvo in una coda di nuovi tentativi documentata.
- ◐Parziale Parziale
- La posta viene archiviata brevemente per un motivo documentato.
- ✖No No
- La posta viene archiviata o registrata per intero.
Perché: La posta che non viene mai archiviata non può essere sottratta o consegnata in seguito.
Come verificare: Indica il link alla documentazione o al codice sorgente che mostra come viene gestita la posta.
Protocolli aperti peso 2
Qualsiasi app standard può connettersi tramite IMAP, POP3, SMTP, CalDAV o CardDAV, senza software aggiuntivo?
- ✔Sì Sì
- IMAP e SMTP funzionano con qualsiasi client su tutti i piani a pagamento.
- ◐Parziale Parziale
- I protocolli standard richiedono un'app bridge o un piano superiore.
- ✖No No
- Funzionano solo le app del provider.
Perché: I protocolli aperti evitano il lock-in e permettono alle persone di scegliere le proprie app.
Come verificare: Indica il link alla documentazione di configurazione di IMAP e SMTP.
Domini personalizzati peso 1
È possibile inviare e ricevere posta con il proprio dominio?
- ✔Sì Sì
- Supportato su piani economici.
- ◐Parziale Parziale
- Solo sui piani business.
- ✖No No
- Non supportata.
Perché: Un dominio proprio permette di cambiare provider senza cambiare indirizzo.
Come verificare: Indica il link alla documentazione sui domini personalizzati.
Registrazione senza dati personali peso 2
È possibile creare un account senza numero di telefono o altro indirizzo email?
- ✔Sì Sì
- Non sono richiesti un numero di telefono né un indirizzo email esistente.
- ◐Parziale Parziale
- Richiesti solo in alcuni casi, ad esempio per registrazioni segnalate.
- ✖No No
- È richiesto un numero di telefono o altri dati personali.
Perché: Richiedere un numero di telefono lega l'account a un'identità reale.
Come verificare: Indica il link alla pagina di registrazione o alla documentazione.
Standard di sicurezza email peso 2 automatico servizi ospitati
Il dominio email ottiene il 90% o più nel test email di Internet.nl?
- ✔Sì Sì
- Punteggio del 90% o superiore.
- ◐Parziale Parziale
- Punteggio tra il 70% e l'89%.
- ✖No No
- Punteggio inferiore al 70%.
Perché: Il test verifica DMARC, DKIM, SPF, DNSSEC, DANE e STARTTLS, che proteggono la posta da falsificazioni e intercettazioni.
Come verificare: Esegui https://internet.nl/test-mail/ sul dominio email.
Sicurezza del trasporto della posta peso 3 automatico servizi ospitati
Il dominio email impone una consegna cifrata e autenticata con MTA-STS, DANE, DNSSEC, TLS-RPT e una policy DMARC applicata?
- ✔Sì Sì
- SPF, DMARC impostato su quarantine o reject, MTA-STS in modalità enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC e record DANE TLSA su ogni host MX (RFC 7672).
- ◐Parziale Parziale
- DMARC è applicato e MTA-STS è applicato oppure DANE è pubblicato, ma non tutto quanto sopra.
- ✖No No
- DMARC non è applicato, oppure non vengono usati né MTA-STS né DANE.
Perché: Questi record impediscono agli aggressori di declassare o intercettare la posta in transito e di falsificare il dominio del provider stesso.
Come verificare: Controlla i record TXT per _mta-sts, _smtp._tls e _dmarc, i record TLSA per _25._tcp su ogni host MX e la validazione DNSSEC.
Sender Rewriting Scheme peso 2
Il mittente della busta viene riscritto con SRS quando la posta viene inoltrata, così che la posta inoltrata continui a superare SPF?
- ✔Sì Sì
- SRS viene applicato a tutta la posta inoltrata.
- ◐Parziale Parziale
- SRS viene applicato solo in alcuni casi o su alcuni piani.
- ✖No No
- La posta inoltrata non viene riscritta.
Perché: Senza SRS, la posta inoltrata spesso non supera SPF e finisce nello spam o viene rifiutata.
Come verificare: Indica il link alla documentazione o al codice sorgente, oppure controlla il Return-Path di un messaggio inoltrato.
Sigillo ARC peso 1
Il provider convalida e aggiunge firme ARC (RFC 8617), così che i risultati di autenticazione sopravvivano all'inoltro?
- ✔Sì Sì
- Le catene ARC vengono convalidate sulla posta in arrivo e i sigilli ARC vengono aggiunti alla posta inoltrata.
- ◐Parziale Parziale
- Solo una delle due cose.
- ✖No No
- ARC non è supportato.
Perché: ARC permette ai destinatari di fidarsi dei risultati di autenticazione dopo che un messaggio è stato inoltrato o modificato da una mailing list.
Come verificare: Indica il link alla documentazione o al codice sorgente, oppure controlla gli header ARC-Seal di un messaggio inoltrato.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Supporto OpenPGP peso 2
L'app può cifrare e firmare la posta con OpenPGP, in modo integrato o tramite un componente aggiuntivo ufficiale?
- ✔Sì Sì
- Integrato.
- ◐Parziale Parziale
- Tramite un'app o un componente aggiuntivo separato.
- ✖No No
- Non supportata.
Perché: OpenPGP offre crittografia end-to-end con qualsiasi provider.
Come verificare: Indica il link alla documentazione.
Connessione diretta peso 3
L'app si connette direttamente al tuo server di posta, senza far passare posta o password dai server del produttore?
- ✔Sì Sì
- Si connette direttamente. Password e posta restano sul dispositivo.
- ◐Parziale Parziale
- Si connette direttamente, ma le funzioni opzionali (come push o sincronizzazione) usano i server del produttore.
- ✖No No
- Posta o credenziali passano dai server del produttore.
Perché: Un client che sincronizza tramite il cloud del produttore dà al produttore una copia di ogni casella di posta.
Come verificare: Indica il link alla documentazione o all'informativa sulla privacy che descrive come si connette l'app.
Blocca i contenuti remoti peso 2
Le immagini remote e i pixel di tracciamento sono bloccati per impostazione predefinita?
- ✔Sì Sì
- Bloccati per impostazione predefinita.
- ◐Parziale Parziale
- Possono essere bloccati nelle impostazioni.
- ✖No No
- Non possono essere bloccati.
Perché: Le immagini remote rivelano ai mittenti quando e dove un messaggio è stato aperto.
Come verificare: Indica il link alla documentazione o alla schermata delle impostazioni.
Funziona con qualsiasi provider peso 1
L'app funziona con qualsiasi provider IMAP e SMTP standard?
- ✔Sì Sì
- Qualsiasi provider IMAP e SMTP.
- ◐Parziale Parziale
- Un elenco limitato di provider.
- ✖No No
- Solo il servizio del produttore.
Perché: Le app legate a un solo provider rendono più difficile cambiare.
Come verificare: Indica il link alla documentazione sulla configurazione dell'account.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Supporto OpenPGP peso 2
L'app può cifrare e firmare la posta con OpenPGP, in modo integrato o tramite un componente aggiuntivo ufficiale?
- ✔Sì Sì
- Integrato.
- ◐Parziale Parziale
- Tramite un'app o un componente aggiuntivo separato.
- ✖No No
- Non supportata.
Perché: OpenPGP offre crittografia end-to-end con qualsiasi provider.
Come verificare: Indica il link alla documentazione.
Connessione diretta peso 3
L'app si connette direttamente al tuo server di posta, senza far passare posta o password dai server del produttore?
- ✔Sì Sì
- Si connette direttamente. Password e posta restano sul dispositivo.
- ◐Parziale Parziale
- Si connette direttamente, ma le funzioni opzionali (come push o sincronizzazione) usano i server del produttore.
- ✖No No
- Posta o credenziali passano dai server del produttore.
Perché: Un client che sincronizza tramite il cloud del produttore dà al produttore una copia di ogni casella di posta.
Come verificare: Indica il link alla documentazione o all'informativa sulla privacy che descrive come si connette l'app.
Blocca i contenuti remoti peso 2
Le immagini remote e i pixel di tracciamento sono bloccati per impostazione predefinita?
- ✔Sì Sì
- Bloccati per impostazione predefinita.
- ◐Parziale Parziale
- Possono essere bloccati nelle impostazioni.
- ✖No No
- Non possono essere bloccati.
Perché: Le immagini remote rivelano ai mittenti quando e dove un messaggio è stato aperto.
Come verificare: Indica il link alla documentazione o alla schermata delle impostazioni.
Funziona con qualsiasi provider peso 1
L'app funziona con qualsiasi provider IMAP e SMTP standard?
- ✔Sì Sì
- Qualsiasi provider IMAP e SMTP.
- ◐Parziale Parziale
- Un elenco limitato di provider.
- ✖No No
- Solo il servizio del produttore.
Perché: Le app legate a un solo provider rendono più difficile cambiare.
Come verificare: Indica il link alla documentazione sulla configurazione dell'account.
Self-hostable peso 1
La webmail può essere installata sul proprio server?
- ✔Sì Sì
- Self-hosting supportato ufficialmente.
- ◐Parziale Parziale
- Possibile ma non supportato o limitato.
- ✖No No
- Solo ospitata.
Perché: Il self-hosting mantiene posta e sessioni su server sotto il tuo controllo.
Come verificare: Indica il link alla guida all'installazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Contenuto dei messaggi eliminato dopo la consegna peso 3
Il contenuto delle email inviate viene eliminato una volta consegnato?
- ✔Sì Sì
- Il corpo dei messaggi non viene conservato dopo la consegna, oppure solo se il mittente attiva questa opzione.
- ◐Parziale Parziale
- Il corpo dei messaggi viene conservato per impostazione predefinita per un periodo documentato di 30 giorni o meno, oppure un periodo più lungo può essere ridotto a 30 giorni o meno o disattivato.
- ✖No No
- Il corpo dei messaggi viene conservato per più di 30 giorni o per un periodo non documentato, senza possibilità di ridurlo.
Perché: Ogni copia conservata di un reset della password, di una ricevuta o di una newsletter può essere violata o consegnata a terzi in seguito.
Come verificare: Indica il link alla documentazione sui log dei messaggi, sull'archiviazione dei contenuti o sulla conservazione dei dati.
Tracciamento di aperture e clic disattivato per impostazione predefinita peso 2
I pixel di tracciamento delle aperture e i link di tracciamento dei clic sono disattivati finché il mittente non li attiva?
- ✔Sì Sì
- Il tracciamento di aperture e clic non è offerto, oppure resta disattivato finché il mittente non lo attiva.
- ◐Parziale Parziale
- Il tracciamento di aperture o clic è attivo per impostazione predefinita, ma può essere disattivato o reso anonimo per l'account o per ogni messaggio.
- ✖No No
- Il tracciamento di aperture o clic è sempre attivo.
Perché: I pixel di tracciamento e i link riscritti registrano quando, dove e su quale dispositivo ogni destinatario legge le email.
Come verificare: Indica il link alla documentazione delle impostazioni di tracciamento o al riferimento dell'API.
Consegna cifrata imponibile peso 2
È possibile impedire che le email in uscita vengano consegnate senza TLS?
- ✔Sì Sì
- La consegna in uscita rispetta la policy MTA-STS o DANE del dominio del destinatario, oppure il mittente può richiedere TLS in modo che le email non vengano inviate in chiaro.
- ◐Parziale Parziale
- TLS viene usato quando il server di destinazione lo offre, senza possibilità di richiederlo.
- ✖No No
- Le email in uscita vengono inviate senza TLS.
Perché: Con il solo TLS opportunistico, un attaccante sulla rete può rimuovere la cifratura e leggere le email in transito.
Come verificare: Indica il link alla documentazione su TLS o sulla sicurezza della consegna.
Dati nell'UE peso 1
Il contenuto dei messaggi e i log di consegna possono essere trattati e conservati solo nell'Unione europea?
- ✔Sì Sì
- Una regione UE, un servizio solo UE o il self-hosting mantengono i dati dei messaggi nell'UE, con ogni piano.
- ◐Parziale Parziale
- Una regione UE è offerta solo con alcuni piani, su richiesta o in beta.
- ✖No No
- I dati dei messaggi vengono trattati o conservati fuori dall'UE.
Perché: I dati conservati nell'UE restano soggetti al GDPR e fuori dalla portata di alcune leggi di sorveglianza straniere.
Come verificare: Indica il link alla documentazione sulla posizione dei dati, sulla regione o sulla residenza dei dati.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Blocca i tracker per impostazione predefinita peso 3
I tracker di terze parti sono bloccati per impostazione predefinita, senza installare estensioni?
- ✔Sì Sì
- Bloccati per impostazione predefinita.
- ◐Parziale Parziale
- Limita il tracciamento tra siti (ad esempio con l'isolamento dei cookie) ma non blocca le richieste dei tracker.
- ✖No No
- Non bloccati per impostazione predefinita.
Perché: La maggior parte delle persone non cambia mai le impostazioni predefinite.
Come verificare: Indica il link alla documentazione o a un test come https://coveryourtracks.eff.org/.
Protezione dal fingerprinting peso 2
Il browser si difende dal fingerprinting per impostazione predefinita?
- ✔Sì Sì
- Rende casuali o uniforma i dati di fingerprinting per impostazione predefinita.
- ◐Parziale Parziale
- Solo in una modalità più restrittiva, disattivata per impostazione predefinita.
- ✖No No
- Nessuna protezione.
Perché: Il fingerprinting traccia le persone anche dopo la cancellazione dei cookie.
Come verificare: Indica il link alla documentazione o a un test come https://coveryourtracks.eff.org/.
Nessuna chiamata ai servizi delle big tech peso 2
Il browser funziona senza connessioni in background ai servizi di Google, Microsoft o Apple?
- ✔Sì Sì
- Nessuna connessione in background ai servizi delle big tech per impostazione predefinita.
- ◐Parziale Parziale
- Restano alcune connessioni, che possono essere disattivate.
- ✖No No
- Le connessioni in background sono integrate e non possono essere disattivate.
Perché: Le connessioni in background condividono l'attività di navigazione e i dati del dispositivo.
Come verificare: Indica il link alla documentazione o al codice sorgente che elenca i servizi rimossi o disattivati.
Aggiornamenti di sicurezza tempestivi peso 3
Le correzioni di sicurezza del motore upstream vengono distribuite rapidamente e automaticamente?
- ✔Sì Sì
- Le correzioni arrivano entro pochi giorni e si installano automaticamente.
- ◐Parziale Parziale
- Le correzioni arrivano rapidamente ma vanno installate a mano o tramite un gestore di pacchetti.
- ✖No No
- Le correzioni arrivano spesso con settimane di ritardo rispetto all'upstream.
Perché: I browser sono il software più attaccato sulla maggior parte dei dispositivi.
Come verificare: Indica il link alle note di rilascio o alla documentazione sugli aggiornamenti.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Efficace per impostazione predefinita peso 3
Blocca pubblicità e tracker con le impostazioni predefinite, senza piani a pagamento?
- ✔Sì Sì
- Blocca pubblicità e tracker per impostazione predefinita, gratuitamente.
- ◐Parziale Parziale
- Richiede elenchi o configurazione aggiuntivi.
- ✖No No
- Consente gli "annunci accettabili" per impostazione predefinita, oppure il blocco è a pagamento.
Perché: Le liste di eccezioni pagate dagli inserzionisti lasciano passare i loro annunci e tracker.
Come verificare: Indica il link alla documentazione o alle impostazioni degli elenchi di filtri.
Nessuna raccolta di dati di navigazione peso 3
Funziona senza inviare dati di navigazione allo sviluppatore?
- ✔Sì Sì
- Tutto il filtraggio avviene sul dispositivo, senza inviare dati.
- ◐Parziale Parziale
- Statistiche di utilizzo anonime che possono essere disattivate.
- ✖No No
- Vengono raccolti dati di navigazione.
Perché: Un ad blocker vede ogni pagina visitata.
Come verificare: Indica il link all'informativa sulla privacy o al codice sorgente.
Filtri personalizzati peso 1
Gli utenti possono aggiungere i propri elenchi di filtri e regole?
- ✔Sì Sì
- Sì.
- ◐Parziale Parziale
- In modo limitato.
- ✖No No
- No.
Perché: Le regole personalizzate gestiscono i siti che gli elenchi predefiniti non coprono.
Come verificare: Indica il link alla documentazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Nessun registro della cronologia delle ricerche peso 3
Le ricerche vengono archiviate senza indirizzi IP o altri identificatori?
- ✔Sì Sì
- Le ricerche non vengono archiviate con identificatori.
- ◐Parziale Parziale
- Gli identificatori vengono rimossi dopo un breve periodo documentato.
- ✖No No
- Le ricerche sono collegate a identificatori o account.
Perché: La cronologia delle ricerche rivela informazioni su salute, denaro, politica e altro.
Come verificare: Indica il link all'informativa sulla privacy.
Nessuna pubblicità basata sul profilo peso 2
Gli eventuali annunci si basano solo sulla ricerca attuale e non su un profilo?
- ✔Sì Sì
- Nessuna pubblicità, oppure annunci basati solo sui termini di ricerca.
- ◐Parziale Parziale
- La pubblicità basata sul profilo può essere disattivata.
- ✖No No
- Gli annunci si basano su un profilo.
Perché: La pubblicità basata sul profilo richiede un profilo memorizzato delle tue ricerche.
Come verificare: Indica il link all'informativa sulla privacy o alla documentazione sulla pubblicità.
Nessun account necessario peso 1
Tutte le funzioni possono essere usate senza account?
- ✔Sì Sì
- Nessun account necessario.
- ◐Parziale Parziale
- Alcune funzioni richiedono un account.
- ✖No No
- È necessario un account.
Perché: Gli account collegano le ricerche a un'identità.
Come verificare: Indica il link alla pagina di aiuto o delle impostazioni.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Nessun account necessario peso 2
Le app possono essere installate senza account?
- ✔Sì Sì
- Nessun account necessario.
- ◐Parziale Parziale
- Solo per alcune app.
- ✖No No
- È richiesto un account.
Perché: Un account collega ogni app installata a un'identità.
Come verificare: Indica il link alla documentazione.
Mostra tracker e anti-funzionalità peso 1
Lo store mostra quali app contengono tracker, pubblicità o altre anti-funzionalità?
- ✔Sì Sì
- Indicato per ogni app.
- ◐Parziale Parziale
- In parte, ad esempio tramite etichette sulla privacy autodichiarate.
- ✖No No
- Non indicato.
Perché: Aiuta le persone a evitare le app che le tracciano.
Come verificare: Indica il link a una scheda di esempio o alla documentazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Vault cifrato end-to-end peso 3
Il vault viene cifrato sul dispositivo prima della sincronizzazione, con una chiave che il provider non possiede?
- ✔Sì Sì
- Cifrato end-to-end, oppure solo locale senza servizio di sincronizzazione.
- ◐Parziale Parziale
- Cifrato, ma la gestione delle chiavi non è documentata.
- ✖No No
- Il provider può decifrare i vault.
Perché: Un password manager violato espone ogni account.
Come verificare: Indica il link al whitepaper sulla sicurezza o alla documentazione sulla crittografia.
Opzione locale o self-hosted peso 2
Il vault può essere conservato in locale o sul proprio server?
- ✔Sì Sì
- File locali o un server self-hosted supportato.
- ◐Parziale Parziale
- Solo esportazione.
- ✖No No
- Solo il cloud del produttore.
Perché: Mantenere i dati sotto il proprio controllo elimina una terza parte.
Come verificare: Indica il link alla documentazione.
Esportazione completa peso 1
Ogni elemento può essere esportato in un formato aperto?
- ✔Sì Sì
- Esportazione completa in un formato aperto.
- ◐Parziale Parziale
- Esportazione parziale.
- ✖No No
- Nessuna esportazione.
Perché: L'esportazione evita il lock-in.
Come verificare: Indica il link alla documentazione sull'esportazione.
Pubblica i report completi peso 3
I report di audit completi vengono pubblicati regolarmente, con il consenso dei clienti, e non solo riepiloghi o badge?
- ✔Sì Sì
- Molti report completi sono pubblici, elencati dalla società o collegati dai clienti.
- ◐Parziale Parziale
- Alcuni report o riepiloghi sono pubblici.
- ✖No No
- I report restano privati.
Perché: Un report pubblico permette a chiunque di verificare cosa è stato testato, cosa è stato trovato e cosa è stato corretto.
Come verificare: Indica il link alla pagina delle pubblicazioni della società o ai report pubblici.
Audit di progetti open source peso 2
La società sottopone regolarmente ad audit software open source e progetti non profit?
- ✔Sì Sì
- Audit pubblici regolari di progetti open source, ad esempio tramite OSTIF o l'Open Technology Fund.
- ◐Parziale Parziale
- Audit open source occasionali.
- ✖No No
- Solo clienti commerciali.
Perché: Gli audit del software open source proteggono tutti coloro che lo usano.
Come verificare: Indica il link ad audit pubblici di progetti open source.
Ricerca pubblica peso 1
La società pubblica ricerche sulla sicurezza, advisory o strumenti?
- ✔Sì Sì
- Ricerche pubbliche, advisory o strumenti open source regolari.
- ◐Parziale Parziale
- Pubblicazioni occasionali.
- ✖No No
- Nessuna.
Perché: La ricerca pubblicata dimostra competenza e aiuta chi difende i sistemi.
Come verificare: Indica il link alla pagina delle ricerche o degli advisory.
Nessun tracker sul sito web peso 1
Il sito web della società è privo di tracker di terze parti?
- ✔Sì Sì
- Nessun tracker di terze parti. Le eventuali statistiche sono senza cookie e solo aggregate.
- ◐Parziale Parziale
- Statistiche che usano cookie o identificatori persistenti, senza altri tracker.
- ✖No No
- Sono presenti tracker di terze parti.
Perché: Il sito di una società di privacy e sicurezza rivela i suoi standard.
Come verificare: Esegui il test dei tracker o controlla l'informativa sulla privacy.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Cifrato end-to-end per impostazione predefinita peso 3
Tutte le chat, compresi i gruppi, sono cifrate end-to-end per impostazione predefinita?
- ✔Sì Sì
- Tutte le chat e le chiamate per impostazione predefinita.
- ◐Parziale Parziale
- Solo alcune chat, oppure solo se attivata.
- ✖No No
- Non cifrato end-to-end.
Perché: Senza di essa, il servizio può leggere i messaggi.
Come verificare: Indica il link alla documentazione sulla crittografia.
Nessun numero di telefono necessario peso 2
È possibile creare un account senza numero di telefono?
- ✔Sì Sì
- Nessun numero di telefono necessario.
- ◐Parziale Parziale
- È necessario un numero di telefono, ma può essere nascosto ai contatti.
- ✖No No
- È necessario un numero di telefono, che è visibile.
Perché: I numeri di telefono sono legati a identità reali.
Come verificare: Indica il link alla documentazione sulla registrazione.
Protezione dei metadati peso 2
Il servizio riduce al minimo i metadati su chi comunica con chi (ad esempio sealed sender o nessun identificatore utente)?
- ✔Sì Sì
- Progettazione documentata che nasconde al server il mittente o gli elenchi dei contatti.
- ◐Parziale Parziale
- Una certa protezione dei metadati.
- ✖No No
- Il server vede chi comunica con chi.
Perché: I soli metadati possono rivelare relazioni e abitudini.
Come verificare: Indica il link alla documentazione o al documento di progettazione.
Decentralizzato peso 1
Le persone possono gestire un proprio server o comunicare peer-to-peer?
- ✔Sì Sì
- Federato o peer-to-peer.
- ◐Parziale Parziale
- Il self-hosting è possibile, ma senza federazione.
- ✖No No
- Un unico servizio centrale.
Perché: Le reti decentralizzate non possono essere spente o censurate da un unico punto.
Come verificare: Indica il link alla documentazione sul self-hosting.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Cifrato end-to-end peso 3
Le chiamate sono cifrate end-to-end per impostazione predefinita?
- ✔Sì Sì
- Tutte le chiamate, comprese quelle di gruppo, per impostazione predefinita.
- ◐Parziale Parziale
- Opzionale, oppure solo per alcune chiamate.
- ✖No No
- Non cifrato end-to-end.
Perché: Senza crittografia end-to-end, il provider può accedere alle chiamate.
Come verificare: Indica il link alla documentazione sulla sicurezza.
Partecipazione senza account peso 1
Le persone possono partecipare alle chiamate senza un account?
- ✔Sì Sì
- Gli ospiti partecipano da un link senza account.
- ◐Parziale Parziale
- Solo l'organizzatore ha bisogno di un account.
- ✖No No
- Tutti hanno bisogno di un account.
Perché: Gli account legano le chiamate alle identità.
Come verificare: Indica il link alla documentazione.
Self-hostable peso 1
Il server può essere self-hosted?
- ✔Sì Sì
- Supportato ufficialmente.
- ◐Parziale Parziale
- Possibile ma limitato.
- ✖No No
- Solo ospitata.
Perché: Il self-hosting mantiene i metadati delle chiamate sui propri server.
Come verificare: Indica il link alla guida al self-hosting.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Contenuto dei messaggi eliminato o oscurato peso 3
È possibile impedire che il testo dei messaggi venga conservato dopo la consegna?
- ✔Sì Sì
- Il corpo dei messaggi non viene conservato dopo la consegna, oppure il cliente può attivare l'oscuramento o l'eliminazione per ogni messaggio senza farne richiesta.
- ◐Parziale Parziale
- Il corpo dei messaggi viene conservato per un periodo documentato di 30 giorni o meno, oppure può essere eliminato tramite l'API, oppure l'oscuramento è disponibile su richiesta o con alcuni piani.
- ✖No No
- Il corpo dei messaggi viene conservato per più di 30 giorni o per un periodo non documentato, senza possibilità di eliminarlo.
Perché: Gli SMS conservati contengono codici monouso, appuntamenti e conversazioni personali legati a numeri di telefono.
Come verificare: Indica il link alla documentazione sulla conservazione dei dati, sull'oscuramento o sull'eliminazione dei messaggi.
Dati nell'UE peso 1
Messaggi, registri delle chiamate e log possono essere trattati e conservati nell'Unione europea?
- ✔Sì Sì
- Una regione UE, un servizio solo UE o il self-hosting mantengono i dati dei messaggi nell'UE, con ogni piano.
- ◐Parziale Parziale
- Una regione UE è offerta solo con alcuni piani, su richiesta o in beta.
- ✖No No
- I dati dei messaggi vengono trattati o conservati fuori dall'UE.
Perché: I dati conservati nell'UE restano soggetti al GDPR e fuori dalla portata di alcune leggi di sorveglianza straniere.
Come verificare: Indica il link alla documentazione sulla posizione dei dati, sulla regione o sulla residenza dei dati.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Policy no-log verificata peso 3
Un audit indipendente ha confermato che non vengono conservati log di attività e di connessione?
- ✔Sì Sì
- Un report di audit pubblico lo conferma.
- ◐Parziale Parziale
- Esiste una policy no-log, ma non è stata verificata da un audit.
- ✖No No
- I log vengono conservati, oppure non c'è alcuna policy.
Perché: Una VPN vede tutto il traffico. Solo un audit dimostra che la policy viene rispettata.
Come verificare: Indica il link al report di audit e all'informativa sulla privacy.
Pagamento anonimo peso 2
È possibile creare e pagare un account senza indirizzo email, nome o carta?
- ✔Sì Sì
- Gli account non richiedono email e si accettano contanti o Monero.
- ◐Parziale Parziale
- Si accettano criptovalute, ma è necessaria un'email.
- ✖No No
- Sono richiesti dati personali.
Perché: I dati di pagamento legano l'account a un'identità reale.
Come verificare: Indica il link alla documentazione su pagamento e registrazione.
App open source peso 2
Le app per ogni piattaforma sono open source?
- ✔Sì Sì
- Tutte le piattaforme.
- ◐Parziale Parziale
- Alcune piattaforme.
- ✖No No
- Nessuna.
Perché: L'app VPN gestisce tutto il traffico e le chiavi.
Come verificare: Indica il link ai repository del codice sorgente.
Protocolli moderni peso 1
WireGuard (o un altro protocollo moderno sottoposto ad audit) è supportato?
- ✔Sì Sì
- WireGuard supportato.
- ◐Parziale Parziale
- Solo OpenVPN o IKEv2.
- ✖No No
- Solo protocolli obsoleti o proprietari.
Perché: I protocolli moderni sono più veloci e hanno basi di codice più piccole e verificate da audit.
Come verificare: Indica il link alla documentazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
DNS cifrato peso 3
DNS over HTTPS e DNS over TLS sono supportati?
- ✔Sì Sì
- Entrambi.
- ◐Parziale Parziale
- Uno dei due.
- ✖No No
- Nessuno dei due.
Perché: Il DNS non cifrato mostra ogni sito visitato a chiunque si trovi sulla rete.
Come verificare: Indica il link alla documentazione di configurazione.
Nessun log delle richieste peso 3
Le richieste vengono archiviate senza indirizzi IP, e ciò è verificato da un audit indipendente?
- ✔Sì Sì
- Nessun log identificativo, confermato da un audit.
- ◐Parziale Parziale
- Si dichiara l'assenza di log identificativi, ma senza audit, oppure i log vengono conservati per poco tempo.
- ✖No No
- Vengono conservati log identificativi.
Perché: I log DNS sono una cronologia di navigazione completa.
Come verificare: Indica il link all'informativa sulla privacy e all'audit.
Validazione DNSSEC peso 1
Il resolver convalida DNSSEC?
- ✔Sì Sì
- Sì.
- ◐Parziale Parziale
- Opzionale.
- ✖No No
- No.
Perché: La validazione blocca le risposte DNS contraffatte.
Come verificare: Indica il link alla documentazione o a un test.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
DNSSEC peso 3
È possibile attivare DNSSEC per le zone ospitate?
- ✔Sì Sì
- Con un clic o in automatico.
- ◐Parziale Parziale
- Supportato con passaggi manuali.
- ✖No No
- Non supportata.
Perché: DNSSEC impedisce agli aggressori di contraffare i record di un dominio.
Come verificare: Indica il link alla documentazione.
Accesso API peso 1
I record possono essere gestiti tramite un'API su tutti i piani?
- ✔Sì Sì
- Sì, su tutti i piani.
- ◐Parziale Parziale
- Solo sui piani a pagamento.
- ✖No No
- Nessuna API.
Perché: Un'API rende possibili automazione e migrazioni.
Come verificare: Indica il link alla documentazione dell'API.
Accesso a due fattori peso 2
Gli account supportano l'autenticazione a due fattori con un'app di autenticazione o una chiave di sicurezza?
- ✔Sì Sì
- TOTP o chiavi di sicurezza.
- ◐Parziale Parziale
- Solo SMS.
- ✖No No
- Nessun accesso a due fattori.
Perché: Un account DNS compromesso può reindirizzare tutta la posta e il traffico web.
Come verificare: Indica il link alla documentazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Privacy WHOIS gratuita peso 2
I dati dell'intestatario sono nascosti da WHOIS e RDAP pubblici senza costi aggiuntivi?
- ✔Sì Sì
- Gratuita per ogni estensione di dominio supportata.
- ◐Parziale Parziale
- Gratuita solo per alcune estensioni, oppure a pagamento.
- ✖No No
- Non offerta.
Perché: I dati pubblici dell'intestatario espongono nomi, indirizzi e numeri di telefono.
Come verificare: Indica il link alla documentazione sui prezzi o sulla privacy.
Prezzi di rinnovo onesti peso 1
I prezzi di rinnovo sono uguali, o simili, al prezzo del primo anno?
- ✔Sì Sì
- Rinnovo a prezzo di costo o a prezzo fisso.
- ◐Parziale Parziale
- I rinnovi costano un po' di più.
- ✖No No
- Forti aumenti al rinnovo.
Perché: Primi anni economici con rinnovi costosi rendono caro mantenere un dominio.
Come verificare: Indica il link alla pagina dei prezzi.
Accesso a due fattori peso 2
Gli account supportano l'autenticazione a due fattori con un'app di autenticazione o una chiave di sicurezza?
- ✔Sì Sì
- TOTP o chiavi di sicurezza.
- ◐Parziale Parziale
- Solo SMS.
- ✖No No
- Nessun accesso a due fattori.
Perché: Un account del registrar compromesso significa un dominio compromesso.
Come verificare: Indica il link alla documentazione.
Blocco del trasferimento e registry lock peso 1
Il blocco del trasferimento è attivo per impostazione predefinita, con registry lock disponibile?
- ✔Sì Sì
- Entrambi.
- ◐Parziale Parziale
- Solo blocco del trasferimento.
- ✖No No
- Nessuno dei due.
Perché: I blocchi impediscono il furto del dominio.
Come verificare: Indica il link alla documentazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Adatto alla posta (porta 25) peso 1
La porta 25 in uscita è aperta per impostazione predefinita o viene aperta su richiesta?
- ✔Sì Sì
- Aperta per impostazione predefinita.
- ◐Parziale Parziale
- Bloccata per impostazione predefinita, ma aperta su richiesta.
- ✖No No
- Sempre bloccata.
Perché: Per gestire un server di posta serve la porta 25 in uscita.
Come verificare: Indica il link alla documentazione o alla policy di assistenza.
DNS inverso peso 1
È possibile impostare record DNS inversi (PTR) per IPv4 e IPv6?
- ✔Sì Sì
- Entrambi, in autonomia.
- ◐Parziale Parziale
- Su richiesta, oppure solo IPv4.
- ✖No No
- Non supportata.
Perché: I server di posta senza un DNS inverso corrispondente vengono rifiutati come spam.
Come verificare: Indica il link alla documentazione.
IPv6 peso 1
IPv6 nativo è incluso?
- ✔Sì Sì
- Sì, senza costi aggiuntivi.
- ◐Parziale Parziale
- A pagamento.
- ✖No No
- No.
Perché: IPv6 è necessario per le reti moderne e per molti test sulla posta.
Come verificare: Indica il link alla documentazione.
Pagamento anonimo peso 1
I server possono essere pagati in criptovaluta o senza verifiche d'identità?
- ✔Sì Sì
- Sì.
- ◐Parziale Parziale
- Solo dopo una verifica.
- ✖No No
- No.
Perché: I dati di pagamento legano i server a un'identità.
Come verificare: Indica il link alla documentazione sui pagamenti.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Funziona sulla propria infrastruttura peso 3
Può funzionare interamente sulla propria infrastruttura o nel proprio repository, senza un account presso il produttore?
- ✔Sì Sì
- Completamente self-hosted o eseguito nel proprio repository.
- ◐Parziale Parziale
- Self-hosted con servizi opzionali del produttore.
- ✖No No
- Solo ospitato dal produttore.
Perché: I dati di stato e i log dei visitatori restano sotto il tuo controllo.
Come verificare: Indica il link alla documentazione di installazione.
Nessun tracciamento dei visitatori peso 2
La pagina di stato pubblica è priva di tracker e strumenti di statistica di terze parti?
- ✔Sì Sì
- Nessun tracker di terze parti.
- ◐Parziale Parziale
- Le statistiche possono essere disattivate.
- ✖No No
- I tracker sono sempre inclusi.
Perché: Le pagine di stato vengono visitate dai clienti durante i disservizi.
Come verificare: Indica il link al codice sorgente o all'informativa sulla privacy.
Cronologia pubblica dell'uptime peso 1
Pubblica i tempi di risposta e la cronologia degli incidenti?
- ✔Sì Sì
- Sì.
- ◐Parziale Parziale
- Solo lo stato attuale.
- ✖No No
- No.
Perché: La cronologia mostra quanto un servizio è stato affidabile nel tempo.
Come verificare: Indica il link a un esempio attivo.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Le chiavi restano sui dispositivi peso 3
Il traffico tra i dispositivi è cifrato con chiavi private create su ciascun dispositivo, in modo che il server di coordinamento e i relay non possano leggerlo?
- ✔Sì Sì
- Le chiavi private vengono create su ciascun dispositivo e non lo lasciano mai. I relay inoltrano solo pacchetti cifrati.
- ◐Parziale Parziale
- Il traffico tra i dispositivi è cifrato, ma la gestione delle chiavi non è documentata, oppure alcune configurazioni usano chiavi create sul server.
- ✖No No
- Il traffico viene decifrato sui server del produttore.
Perché: Il server di coordinamento conosce ogni dispositivo della rete. Chiavi che restano sui dispositivi gli impediscono di leggere anche il traffico.
Come verificare: Indica il link alla documentazione sulla sicurezza o sull'architettura che descrive la generazione delle chiavi e i relay.
Server di coordinamento self-hosted peso 2
Il server di coordinamento o di controllo può essere self-hosted con software open source?
- ✔Sì Sì
- Il server di controllo del produttore è open source e può essere self-hosted, oppure la rete non richiede un server centrale.
- ◐Parziale Parziale
- Il self-hosting richiede un server proprietario o source-available, non è supportato ufficialmente oppure funziona solo tramite un sostituto open source di terze parti.
- ✖No No
- Si può usare solo il servizio ospitato del produttore.
Perché: Un server self-hosted tiene l'elenco di dispositivi, utenti e regole di accesso fuori dai server di terze parti.
Come verificare: Indica il link alla documentazione sul self-hosting e alla licenza del server.
Nessun log delle connessioni per impostazione predefinita peso 2
I log delle connessioni e i log diagnostici dei client restano fuori dai server del produttore, a meno che un utente o un amministratore non li attivi?
- ✔Sì Sì
- Per impostazione predefinita non viene inviato nulla al produttore, oppure non esiste un servizio del produttore.
- ◐Parziale Parziale
- Log o report sugli arresti anomali vengono inviati al produttore per impostazione predefinita, ma si possono disattivare.
- ✖No No
- Il produttore conserva i log delle connessioni, senza un modo documentato per disattivarli.
Perché: I log delle connessioni mostrano quali dispositivi hanno comunicato tra loro e quando, anche se il traffico stesso è cifrato.
Come verificare: Indica il link alla documentazione su log, telemetria o raccolta dei dati.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Funziona offline peso 3
La tastiera funziona senza accesso a internet?
- ✔Sì Sì
- Non ha l'autorizzazione di accesso a internet oppure non effettua richieste di rete.
- ◐Parziale Parziale
- Le funzioni di rete come i suggerimenti o la sincronizzazione sono opzionali e disattivate per impostazione predefinita.
- ✖No No
- Invia dati di digitazione o richiede l'accesso alla rete.
Perché: Una tastiera vede ogni password, messaggio e ricerca che digiti.
Come verificare: Indica il link alle autorizzazioni dell'app, al codice sorgente o all'informativa sulla privacy.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Funziona offline peso 2
L'app analizza e mostra l'uso del disco senza contattare internet?
- ✔Sì Sì
- Non effettua richieste di rete, oppure verifica gli aggiornamenti solo su richiesta o previo consenso.
- ◐Parziale Parziale
- Funziona offline, ma per impostazione predefinita verifica gli aggiornamenti, carica contenuti o invia dati di utilizzo.
- ✖No No
- Richiede una connessione a internet per funzionare, oppure invia nomi di file o risultati della scansione a un server.
Perché: Una scansione del disco elenca ogni nome di file e cartella presente sul computer, il che può rivelare progetti, persone e abitudini.
Come verificare: Indica il link al codice sorgente, alla documentazione di rete o all'informativa sulla privacy.
Nessun account necessario peso 1
L'app può essere usata senza account e senza registrare un indirizzo email?
- ✔Sì Sì
- Nessun account né registrazione necessari.
- ◐Parziale Parziale
- Solo alcune funzioni, come la scansione dell'archiviazione cloud, richiedono un account.
- ✖No No
- È obbligatorio un account o la registrazione di un indirizzo email.
Perché: Un account o una registrazione collegano l'app e il suo utilizzo a un'identità.
Come verificare: Indica il link alla pagina di download, alla documentazione o all'informativa sulla privacy.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
Salvataggio locale per impostazione predefinita peso 2
Screenshot e registrazioni vengono salvati sul dispositivo, a meno che tu non scelga di caricarli?
- ✔Sì Sì
- Salvati in locale; il caricamento è opzionale.
- ◐Parziale Parziale
- Salvati in locale, ma alcune funzioni caricano automaticamente.
- ✖No No
- Le registrazioni vengono caricate nel cloud del produttore per impostazione predefinita.
Perché: Le registrazioni dello schermo catturano spesso password, messaggi e documenti privati.
Come verificare: Indica il link alla documentazione.
Nessun account necessario peso 1
L'app può essere usata senza account?
- ✔Sì Sì
- Nessun account necessario.
- ◐Parziale Parziale
- Solo alcune funzioni richiedono un account.
- ✖No No
- È richiesto un account.
Perché: Un account lega le registrazioni a un'identità.
Come verificare: Indica il link alla documentazione o alla pagina di registrazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Funziona offline peso 3
Il testo può essere tradotto sul dispositivo, senza inviarlo a un server?
- ✔Sì Sì
- La traduzione avviene sul dispositivo o sul proprio server.
- ◐Parziale Parziale
- La traduzione offline è opzionale; per impostazione predefinita la traduzione è online.
- ✖No No
- Solo online.
Perché: Il testo tradotto è spesso privato, come messaggi, contratti e referti medici.
Come verificare: Indica il link alla documentazione.
Testo non conservato peso 2
Il testo tradotto viene eliminato dopo la traduzione ed escluso dall'addestramento dei modelli?
- ✔Sì Sì
- Non archiviato né usato per l'addestramento.
- ◐Parziale Parziale
- Archiviato o usato per l'addestramento, a meno che non si scelga di escluderlo o si paghi.
- ✖No No
- Archiviato e usato per l'addestramento.
Perché: I testi archiviati possono essere letti, sottratti o usati per addestrare modelli.
Come verificare: Indica il link all'informativa sulla privacy.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Funziona sul dispositivo peso 3
La voce viene convertita in testo sul dispositivo, senza inviare l'audio a un server?
- ✔Sì Sì
- La trascrizione avviene interamente sul dispositivo o sul proprio server.
- ◐Parziale Parziale
- La trascrizione locale è disponibile, ma l'elaborazione nel cloud è l'impostazione predefinita o è necessaria per alcune funzioni.
- ✖No No
- L'audio viene inviato ai server del produttore.
Perché: Le registrazioni vocali e le trascrizioni contengono conversazioni private, nomi e dettagli sanitari o aziendali.
Come verificare: Indica il link alla documentazione o all'informativa sulla privacy.
Nessun addestramento sulle registrazioni peso 2
Registrazioni e trascrizioni sono escluse dall'addestramento dei modelli per impostazione predefinita?
- ✔Sì Sì
- Mai usate per l'addestramento, oppure l'elaborazione è interamente locale.
- ◐Parziale Parziale
- Usate per l'addestramento per impostazione predefinita, con possibilità di esclusione.
- ✖No No
- Usate per l'addestramento senza possibilità di esclusione.
Perché: L'addestramento sulle registrazioni può esporre ciò che è stato detto.
Come verificare: Indica il link all'informativa sulla privacy.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Nessun addestramento sui tuoi dati peso 3
Prompt, chat e file sono esclusi dall'addestramento dei modelli per impostazione predefinita?
- ✔Sì Sì
- Mai usati per l'addestramento, oppure il modello funziona interamente sul tuo dispositivo.
- ◐Parziale Parziale
- Usati per l'addestramento per impostazione predefinita, ma è possibile escluderli.
- ✖No No
- Usate per l'addestramento senza possibilità di esclusione.
Perché: Il testo inviato a un'IA contiene spesso informazioni private, di lavoro o sanitarie. L'addestramento su questi dati può esporli in seguito.
Come verificare: Indica il link all'informativa sulla privacy o alla documentazione sull'uso dei dati.
Funziona in locale peso 2
L'assistente può funzionare sul tuo dispositivo o server, così che i prompt non escano mai da lì?
- ✔Sì Sì
- Funziona interamente sul tuo hardware.
- ◐Parziale Parziale
- Può usare modelli locali, ma per impostazione predefinita usa un servizio ospitato.
- ✖No No
- Solo ospitata.
Perché: Un modello locale non può far trapelare i prompt a nessuno.
Come verificare: Indica il link alla documentazione.
Conservazione limitata delle chat peso 2
Le chat vengono eliminate per impostazione predefinita o su richiesta, senza una copia a lungo termine sul server?
- ✔Sì Sì
- Le chat non vengono archiviate sui server, oppure vengono rimosse entro 30 giorni dall'eliminazione o per impostazione predefinita.
- ◐Parziale Parziale
- Le chat vengono conservate finché non le elimini, poi vengono rimosse.
- ✖No No
- Le chat vengono conservate a tempo indeterminato o per revisione anche dopo l'eliminazione.
Perché: Le chat archiviate possono essere sottratte, richieste con un'ingiunzione o lette dal personale.
Come verificare: Indica il link alla policy sulla conservazione dei dati.
Nessun account necessario peso 1
Può essere usato senza account o dati personali?
- ✔Sì Sì
- Nessun account o email necessari.
- ◐Parziale Parziale
- Uso limitato senza account.
- ✖No No
- È richiesto un account.
Perché: Un account lega ogni prompt a un'identità.
Come verificare: Indica il link alla pagina di registrazione o alla documentazione.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente, Report sulla trasparenza, Informa gli utenti delle richieste, Configurazione TLS, Header di sicurezza, Standard web moderni
Nessun cookie peso 2
Conta i visitatori senza cookie o altri identificatori memorizzati sul dispositivo?
- ✔Sì Sì
- Nessun cookie, local storage o fingerprinting.
- ◐Parziale Parziale
- È disponibile una modalità senza cookie, ma non è quella predefinita.
- ✖No No
- Usa cookie o identificatori persistenti.
Perché: Cookie e identificatori permettono di seguire i visitatori tra visite e siti diversi e, secondo la normativa UE, richiedono il consenso.
Come verificare: Indica il link alla documentazione o all'informativa sulla privacy.
Nessun dato personale peso 3
Evita di archiviare indirizzi IP e dati personali, e non condivide mai dati con gli inserzionisti?
- ✔Sì Sì
- Nessun indirizzo IP o dato personale archiviato e nessun dato condiviso per la pubblicità.
- ◐Parziale Parziale
- I dati personali sono resi anonimi per impostazione predefinita, oppure archiviati solo nelle installazioni self-hosted.
- ✖No No
- Archivia dati personali o li condivide per la pubblicità.
Perché: Contare le visite non richiede un profilo di ogni visitatore.
Come verificare: Indica il link alla policy sui dati.
Self-hostable peso 1
Le statistiche possono essere self-hosted?
- ✔Sì Sì
- Self-hosting supportato ufficialmente.
- ◐Parziale Parziale
- Possibile ma non supportato o limitato.
- ✖No No
- Solo ospitata.
Perché: Il self-hosting mantiene i dati dei visitatori sui propri server.
Come verificare: Indica il link alla guida al self-hosting.
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente
I dati restano sul dispositivo peso 3
I dati sul ciclo vengono archiviati solo sul dispositivo per impostazione predefinita?
- ✔Sì Sì
- Archiviati solo sul dispositivo, a meno che tu non scelga di farne un backup.
- ◐Parziale Parziale
- Sincronizzati con un server, ma cifrati end-to-end.
- ✖No No
- Archiviati in forma leggibile sui server del produttore.
Perché: In alcune giurisdizioni i dati sul ciclo e sulla gravidanza possono essere richiesti da tribunali e polizia.
Come verificare: Indica il link all'informativa sulla privacy o alla documentazione.
Nessun account necessario peso 2
L'app può essere usata senza account?
- ✔Sì Sì
- Nessun account necessario.
- ◐Parziale Parziale
- Account facoltativo.
- ✖No No
- È richiesto un account.
Perché: Un account collega i dati sanitari a un'identità.
Come verificare: Indica il link alla scheda dell'app o alla documentazione.
Proponi criteri.
Social network
Criteri per ogni categoria: Open source, Nessun tracker né telemetria, Nessuna pubblicità né vendita di dati, Audit indipendente