1. Come guadagna l’app
È la domanda più rivelatrice. Le app che vivono di pubblicità hanno un incentivo a raccogliere dati e costruire profili di interesse. Le app che fanno pagare un abbonamento, ricevono donazioni o sono mantenute da un’organizzazione hanno altri incentivi. Nessun modello è una garanzia, ma sapere da dove arrivano i soldi aiuta a capire cosa viene fatto con i tuoi dati.
2. Crittografia: di trasporto o end-to-end
- La crittografia di trasporto (HTTPS/TLS) protegge i dati lungo il percorso tra te e il server dell’app. Quasi ogni app seria la usa. Il server, però, può leggere il contenuto.
- La crittografia end-to-end fa sì che solo chi partecipa alla conversazione possa leggere. Nemmeno l’app ha accesso al contenuto. È lo standard più forte per i messaggi privati.
Leggi con attenzione cosa promette l’app: "crittografato" da solo può significare solo trasporto. Nelle app per community con server grandi, la crittografia end-to-end è tecnicamente più difficile, e molte non la offrono.
3. Cosa viene raccolto e per quanto tempo
L’informativa sulla privacy deve dire quali dati vengono raccolti (e-mail, telefono, IP, rubrica, messaggi, dati di utilizzo), per quale scopo e per quanto tempo vengono conservati. Diffida delle app che chiedono l’accesso alla rubrica senza una necessità chiara o che non spiegano la conservazione.
4. Documento, selfie e verifica dell’età
Alcuni servizi hanno iniziato a chiedere un documento con foto o un selfie per verificare l’età in certi paesi. Possono esserci buoni motivi, come la tutela dei minori, ma documento e volto sono dati sensibili: chiedi chi li tratta, dove vengono conservati e quando vengono cancellati.
5. I tuoi diritti secondo la LGPD
La Lei Geral de Proteção de Dados (Lei 13.709/2018, la legge generale brasiliana sulla protezione dei dati) garantisce, tra l’altro, il diritto di confermare se i tuoi dati sono trattati, di accedervi, correggerli, chiederne la portabilità e la cancellazione. Una buona app offre in modo semplice l’esportazione e l’eliminazione dell’account, senza dover scrivere un’e-mail e aspettare settimane. Dubbi e reclami possono essere portati all’Autoridade Nacional de Proteção de Dados (ANPD), l’autorità nazionale brasiliana per la protezione dei dati.
6. Sicurezza dell’account
- Verifica in due passaggi (2FA): anche se qualcuno scopre la tua password, non entra senza il secondo fattore.
- Elenco delle sessioni: vedere dove è connesso il tuo account e chiudere le sessioni che non riconosci.
- Password ben custodite: i servizi seri conservano le password con algoritmi di hash pensati per questo, come argon2 o bcrypt, mai in chiaro.
7. Permessi dell’applicazione
Microfono, fotocamera e cattura dello schermo sono necessari in un’app vocale, ma devono essere usati solo quando lo chiedi tu. Un buon segnale: la fotocamera parte spenta e l’app mostra chiaramente quando sta trasmettendo.
8. Truffe che non dipendono dall’app
Nessuna crittografia protegge dall’ingegneria sociale. Non dare mai i codici di verifica, diffida dei link di "regali gratis" e dei profili che dicono di essere del supporto e offrono aiuto con un messaggio diretto.
Checklist in una tabella
| Domanda | Come se la cava Falafy |
|---|---|
| Vive di pubblicità? | No. Niente pubblicità e nessuna vendita di dati; sostegno volontario tramite Pix. |
| Crittografia di trasporto? | Sì, nel sito, nell’app e nelle chiamate. |
| End-to-end nei messaggi? | Non ancora. È in sviluppo. |
| Quali dati chiede alla registrazione? | E-mail, nome utente e password. Niente telefono e niente rubrica. Dettagli nell’informativa sulla privacy. |
| 2FA e controllo delle sessioni? | Sì, verifica in due passaggi e sessioni che puoi chiudere. |
| Esportare ed eliminare i dati? | Sì, direttamente nell’app, secondo la LGPD. |
| Come conserva le password? | Con argon2. |
| La fotocamera parte spenta? | Sì, sempre. |
Più dettagli in Sicurezza e privacy su Falafy. Se stai creando uno spazio per il lavoro, leggi anche chat vocale per team da remoto.