falafy
IT
Scarica gratis

Guida · 4 min di lettura

Privacy nelle app di chat: a cosa fare attenzione

Parli con amici, famiglia e colleghi nelle app di chat, e quasi nessuno legge l’informativa sulla privacy. Questa checklist mostra ciò che conta davvero, in parole semplici, e dove compare ciascun punto. Alla fine vediamo come se la cava Falafy, anche su ciò che ancora manca.

Di Team Falafy · Pubblicato il · Aggiornato il

1. Come guadagna l’app

È la domanda più rivelatrice. Le app che vivono di pubblicità hanno un incentivo a raccogliere dati e costruire profili di interesse. Le app che fanno pagare un abbonamento, ricevono donazioni o sono mantenute da un’organizzazione hanno altri incentivi. Nessun modello è una garanzia, ma sapere da dove arrivano i soldi aiuta a capire cosa viene fatto con i tuoi dati.

2. Crittografia: di trasporto o end-to-end

  • La crittografia di trasporto (HTTPS/TLS) protegge i dati lungo il percorso tra te e il server dell’app. Quasi ogni app seria la usa. Il server, però, può leggere il contenuto.
  • La crittografia end-to-end fa sì che solo chi partecipa alla conversazione possa leggere. Nemmeno l’app ha accesso al contenuto. È lo standard più forte per i messaggi privati.

Leggi con attenzione cosa promette l’app: "crittografato" da solo può significare solo trasporto. Nelle app per community con server grandi, la crittografia end-to-end è tecnicamente più difficile, e molte non la offrono.

3. Cosa viene raccolto e per quanto tempo

L’informativa sulla privacy deve dire quali dati vengono raccolti (e-mail, telefono, IP, rubrica, messaggi, dati di utilizzo), per quale scopo e per quanto tempo vengono conservati. Diffida delle app che chiedono l’accesso alla rubrica senza una necessità chiara o che non spiegano la conservazione.

4. Documento, selfie e verifica dell’età

Alcuni servizi hanno iniziato a chiedere un documento con foto o un selfie per verificare l’età in certi paesi. Possono esserci buoni motivi, come la tutela dei minori, ma documento e volto sono dati sensibili: chiedi chi li tratta, dove vengono conservati e quando vengono cancellati.

5. I tuoi diritti secondo la LGPD

La Lei Geral de Proteção de Dados (Lei 13.709/2018, la legge generale brasiliana sulla protezione dei dati) garantisce, tra l’altro, il diritto di confermare se i tuoi dati sono trattati, di accedervi, correggerli, chiederne la portabilità e la cancellazione. Una buona app offre in modo semplice l’esportazione e l’eliminazione dell’account, senza dover scrivere un’e-mail e aspettare settimane. Dubbi e reclami possono essere portati all’Autoridade Nacional de Proteção de Dados (ANPD), l’autorità nazionale brasiliana per la protezione dei dati.

6. Sicurezza dell’account

  • Verifica in due passaggi (2FA): anche se qualcuno scopre la tua password, non entra senza il secondo fattore.
  • Elenco delle sessioni: vedere dove è connesso il tuo account e chiudere le sessioni che non riconosci.
  • Password ben custodite: i servizi seri conservano le password con algoritmi di hash pensati per questo, come argon2 o bcrypt, mai in chiaro.

7. Permessi dell’applicazione

Microfono, fotocamera e cattura dello schermo sono necessari in un’app vocale, ma devono essere usati solo quando lo chiedi tu. Un buon segnale: la fotocamera parte spenta e l’app mostra chiaramente quando sta trasmettendo.

8. Truffe che non dipendono dall’app

Nessuna crittografia protegge dall’ingegneria sociale. Non dare mai i codici di verifica, diffida dei link di "regali gratis" e dei profili che dicono di essere del supporto e offrono aiuto con un messaggio diretto.

Checklist in una tabella

DomandaCome se la cava Falafy
Vive di pubblicità?No. Niente pubblicità e nessuna vendita di dati; sostegno volontario tramite Pix.
Crittografia di trasporto?Sì, nel sito, nell’app e nelle chiamate.
End-to-end nei messaggi?Non ancora. È in sviluppo.
Quali dati chiede alla registrazione?E-mail, nome utente e password. Niente telefono e niente rubrica. Dettagli nell’informativa sulla privacy.
2FA e controllo delle sessioni?Sì, verifica in due passaggi e sessioni che puoi chiudere.
Esportare ed eliminare i dati?Sì, direttamente nell’app, secondo la LGPD.
Come conserva le password?Con argon2.
La fotocamera parte spenta?Sì, sempre.

Più dettagli in Sicurezza e privacy su Falafy. Se stai creando uno spazio per il lavoro, leggi anche chat vocale per team da remoto.

Domande frequenti

Cos’è la crittografia end-to-end?

È quando solo le persone della conversazione possono leggere i messaggi; nemmeno l’app ha accesso al contenuto. La crittografia di trasporto, più comune, protegge solo il percorso tra te e il server.

Falafy ha la crittografia end-to-end?

Non ancora. Falafy usa la crittografia di trasporto nel sito, nell’app e nelle chiamate, e la crittografia end-to-end dei messaggi è in sviluppo.

Quali diritti mi dà la LGPD sui miei dati?

Tra l’altro, confermare se i tuoi dati sono trattati, accedervi, correggerli, chiedere portabilità e cancellazione. I reclami possono essere portati all’ANPD.

Prova Falafy

Gratis, senza pubblicità e senza abbonamento. Windows, macOS, Linux e browser, anche sul telefono.