Videoconferenze e GDPR

Videoconferenze e GDPR: quale piattaforma scegliere alla luce del CLOUD Act e della crittografia end-to-end

Analisi giuridica comparativa delle principali piattaforme di videoconferenza — Zoom, Microsoft Teams, Google Meet, Jitsi e Proton Meet — sotto il profilo della protezione dei dati personali, dei trasferimenti verso paesi terzi e della crittografia end-to-end.

9 aprile 2026 · 22 minuti · NicFab
Metadati WhatsApp e privacy: il vero rischio è il contesto

Metadati WhatsApp e privacy: il vero rischio è il contesto

Negli ultimi mesi del 2025 e all’inizio del 2026, due ricerche indipendenti hanno messo in luce vulnerabilità significative nella gestione dei metadati di WhatsApp. L’Università di Vienna e SBA Research hanno dimostrato la possibilità di enumerare 3,5 miliardi di account attraverso il meccanismo di contact discovery, mentre Tal Be’ery (Zengo) ha evidenziato come gli ID delle chiavi crittografiche permettano di inferire sistema operativo, tipo di dispositivo e anzianità approssimativa delle sessioni. Meta ha avviato interventi correttivi, ma le implicazioni per la privacy restano rilevanti. Questo articolo analizza la natura dei metadati, i rischi specifici di WhatsApp e presenta le alternative open source basate su protocolli federati come XMPP e Matrix.

5 gennaio 2026 · 18 minuti · NicFab
Hush Line: La piattaforma open-source per whistleblowing anonimo

Hush Line: La piattaforma open-source per whistleblowing anonimo

Hush Line: La Piattaforma Open-Source per Whistleblowing Anonimo Ottobre 2025: Il Mese Europeo della Cybersecurity Il 1° ottobre ha segnato l’inizio del Mese Europeo della Cybersecurity, una campagna annuale di sensibilizzazione che offre indicazioni pratiche ai cittadini dell’UE per rimanere al sicuro online . La campagna è coordinata dall’Agenzia dell’Unione Europea per la Cybersecurity (ENISA) e dalla Commissione Europea, con il supporto degli Stati membri dell’UE e centinaia di partner in tutta Europa e oltre . ...

2 ottobre 2025 · 10 minuti · NicFab
Web Key Directory (WKD): guida alla crittografia email automatica

Web Key Directory (WKD): guida alla crittografia email automatica

Web Key Directory: la tecnologia che ogni dominio di posta elettronica dovrebbe adottare per garantire autenticità e sicurezza delle comunicazioni - TL;DR Perché la crittografia è il fondamento della privacy digitale La crittografia è la tecnologia che trasforma informazioni leggibili in codice incomprensibile per chiunque non possieda la chiave di decodifica. È ciò che protegge le transazioni bancarie, le comunicazioni governative e i dati sanitari. Nel contesto del GDPR europeo, la crittografia forte permette anche il trasferimento di dati personali fuori dall’UE: quando i dati sono adeguatamente crittografati, le persone non sono più identificabili, semplificando la conformità normativa per le comunicazioni internazionali. Eppure, paradossalmente, la tecnologia di comunicazione più utilizzata al mondo – la posta elettronica – rimane largamente non crittografata, esponendo miliardi di messaggi quotidiani a potenziali intercettazioni. Questo articolo esplora come il protocollo Web Key Directory (WKD) risolva finalmente questo paradosso, rendendo la crittografia delle email semplice e automatica: proprio come oggi visitiamo siti web sicuri (HTTPS) senza dover fare nulla di speciale, con WKD anche le email vengono crittografate automaticamente senza alcun intervento dell’utente. ...

27 settembre 2025 · 37 minuti · NicFab
Cryptgeon: Breve guida per il self-hosting

Cryptgeon: Breve guida per il self-hosting

Ottimo servizio per il trasferimento sicuro di dati e file

7 luglio 2024 · 5 minuti · NicFab
Restic: ottima risorsa per il backup in locale e sul cloud

Restic: ottima risorsa per il backup in locale e sul cloud

Effettuare il backup con potenti risorse open-source

14 maggio 2024 · 6 minuti · NicFab
Giornata mondiale della crittografia 2023

Giornata mondiale della crittografia 2023

Noi di NicFab celebriamo la Giornata mondiale della crittografia 2023

21 ottobre 2023 · 5 minuti · NicFab
Digital Markets Act (DMA) e interoperabilità: crittografia e privacy a rischio per i sistemi di messaggistica?

Digital Markets Act (DMA) e interoperabilità: crittografia e privacy a rischio per i sistemi di messaggistica?

Il proposito di qualificare i «gatekeeper» e garantire l’interoperabilità delle loro piattaforme con altri sistemi potrebbe minare la privacy

28 marzo 2022 · 5 minuti · NicFab
La privacy nella comunicazione a mezzo email: dovremmo utilizzare la crittografia by default

La privacy nella comunicazione a mezzo email: dovremmo utilizzare la crittografia by default

Consapevolezza della riservatezza della corrispondenza e rendere sicuro il contenuto dei messaggi mediante la crittografia

1 marzo 2022 · 8 minuti · NicFab