Condivisione cifrata vs. condivisione sicura dei file
Qual è la differenza?
TLS e cifratura nel browser vengono entrambi presentati come «condivisione sicura». Non sono la stessa cosa: conta dove avviene la cifratura.

Punti chiave
- Il marketing “secure” spesso significa TLS in transito—non storage a zero-access.
- La crittografia nel browser prima dell’upload cambia ciò che il provider può leggere.
- Sappi dove vivono le chiavi e chi può decifrare dopo l’upload.
- Abbina lo strumento alla minaccia: privacy casuale vs. accesso ostile del provider.
Quando le persone cercano "condivisione sicura di file", spesso danno per scontato che ogni servizio con HTTPS o TLS protegga i file nello stesso modo. Purtroppo non è così.
Due servizi possono pubblicizzare entrambi un "trasferimento file cifrato" offrendo garanzie di privacy molto diverse. La differenza sta interamente in dove avviene la cifratura. Capire questa distinzione spiega perché alcuni servizi possono ispezionare, indicizzare ed elaborare i tuoi file, mentre altri semplicemente non possono.
I due tipi di cifratura
Esistono due modi principali con cui i servizi moderni di condivisione file proteggono i dati.
1Cifratura di trasporto (TLS)
È la cifratura standard usata oggi da quasi tutti i siti web. Quando carichi un file, il browser stabilisce una connessione sicura Transport Layer Security (TLS) con il server host. La connessione è cifrata mentre il file viaggia sulla rete, proteggendoti da attaccanti su Wi‑Fi pubblici, router compromessi o chiunque intercetti il traffico.
Your device
Original file (plaintext)
Host server
Receives readable file
- TLS è essenziale, e ogni servizio affidabile deve usarlo.
- Quando il caricamento raggiunge il server, il provider riceve il file originale in chiaro.
- Da quel momento, a seconda delle policy, il servizio può conservare il file, generare anteprime, indicizzare il contenuto, scannerizzare malware o usare metadati per analisi.
- Molti provider cifrano anche i file "a riposo". Questo protegge dal furto fisico dei dischi, ma il servizio possiede comunque le chiavi e può leggere i file.
La vulnerabilità centrale del cloud storage tradizionale: il server può cifrare solo ciò che ha già potuto leggere.
2Cifratura nel browser
Un approccio radicalmente diverso consiste nel cifrare il file prima che lasci il dispositivo. Invece di caricare il file originale, il browser usa API crittografiche locali per cifrarlo. Il server riceve solo testo cifrato: dati che appaiono casuali e sono inutili senza la chiave di decifratura.
Your browser
Encrypts locally first
Encrypted payload
Unreadable without key
Host server
Stores ciphertext only
- La cifratura nel browser non sostituisce TLS: lo completa.
- TLS continua a proteggere la connessione da intercettazioni a livello di rete.
- I server del provider ricevono solo testo cifrato illeggibile, perché non ricevono mai né il file in chiaro né la chiave di decifratura.
Perché questa differenza conta
Supponi di condividere dati molto sensibili: contratti legali, fogli finanziari, codice sorgente proprietario, cartelle cliniche o documenti aziendali riservati.
Con la sola cifratura di trasporto, la tua privacy è contrattuale. Devi fidarti dell’implementazione del provider, dei controlli di accesso dei dipendenti e delle policy aziendali presenti e future.
Con la cifratura nel browser, la tua privacy è architetturale. Il provider conserva solo testo cifrato. Anche se viene violato, riceve un ordine legale o cambia modello di business, non può consegnare testo in chiaro che non ha mai posseduto.
Con la sola cifratura di trasporto, la privacy è contrattuale. Con la cifratura nel browser, la privacy è architetturale.
Un promemoria recente: il fattore fiducia
Nel 2025 WeTransfer ha aggiornato i Termini di servizio con un linguaggio che sembrava concedere ampi diritti sui contenuti caricati, anche per migliorare sistemi di machine learning usati nella moderazione dei contenuti.
La modifica ha provocato una reazione immediata da artisti, giornalisti e professionisti creativi, preoccupati che la loro proprietà intellettuale venisse usata per addestrare sistemi IA. WeTransfer ha chiarito rapidamente che i contenuti dei clienti non venivano usati per l’addestramento IA e ha rimosso il linguaggio ambiguo, ma l’episodio ha evidenziato una lezione cruciale:
Se un provider riceve i tuoi file in chiaro, dipendi interamente dalle sue promesse. Quando un provider conserva solo testo cifrato, la quantità di fiducia che devi riporre in lui è ridotta strutturalmente. È l’architettura a far rispettare la privacy.
Come PrivateNote gestisce la condivisione file
La cifratura moderna basata sul browser combina diversi componenti crittografici consolidati per mantenere i dati sicuri senza affidarsi alla fiducia nel server.
•Generazione e isolamento della chiave
Quando un utente prepara un file da condividere, PrivateNote genera direttamente nel browser una chiave simmetrica casuale e crittograficamente sicura usando la Web Crypto API.
Questa chiave non viene mai trasmessa alla nostra infrastruttura. Viene invece aggiunta al link di condivisione come frammento URL, cioè la parte dopo il simbolo `#`:
https://privatenote.ai/note/your-note-id#your-secret-keyPer design, i browser non inviano mai il frammento URL al server durante una richiesta HTTP. Questo comportamento è definito dallo standard URL e funziona così da decenni. La chiave di decifratura resta nel browser del destinatario.
•Cifratura streaming autenticata
Invece di caricare dati grezzi, il browser cifra il file prima che tocchi la rete. Poiché PrivateNote supporta allegati grandi, usa cifratura streaming a blocchi: i file vengono cifrati blocco per blocco, di solito in chunk da diversi megabyte, così gli upload grandi non devono essere caricati interamente in memoria.
Gli account gratuiti possono allegare file fino a 25 MB; gli account Premium supportano payload molto più grandi, fino a 1 GB per file. In ogni caso, ai nostri server arriva solo testo cifrato.
L’implementazione usa AES-GCM (Authenticated Encryption with Associated Data), che offre sia confidenzialità sia integrità:
- Confidenzialità: il payload è illeggibile senza la chiave.
- Integrità: manomissioni del testo cifrato a riposo vengono rilevate e rifiutate durante la decifratura lato client.
- Quando è attiva la protezione con password, viene generata una chiave derivata dalla password usando algoritmi memory-hard come Argon2id, rendendo impraticabile il brute force.
Quali metadati restano visibili
Un’architettura di sicurezza rigorosa deve riconoscere i propri limiti. La cifratura nel browser protegge il contenuto dei file, ma alcuni metadati restano visibili alla rete e al servizio:
- Timestamp di upload e download.
- Dimensione approssimativa del payload cifrato.
- Scadenza, limiti di visualizzazione e finestre di accesso ai file.
- Indirizzo IP del destinatario durante il download, visibile al server web che instrada la richiesta.
I sistemi orientati alla privacy minimizzano i metadati dove possibile, ma nessun servizio web può eliminarli del tutto. PrivateNote tratta i metadati con la stessa disciplina di conservazione dei payload cifrati: vengono eliminati quando una nota scade o viene cancellata.
I compromessi della vera privacy
La cifratura nel browser offre massima privacy del contenuto, ma comporta compromessi intenzionali:
- Nessuna scansione malware lato server: poiché il server non può leggere il file, non può scannerizzarlo per virus. Devi fidarti del mittente.
- Nessuna anteprima generata dal server: miniature e anteprime dei documenti vengono renderizzate localmente nel browser del destinatario dopo la decifratura, non sul server.
- Nessun recupero di password o chiave: se perdi il link o la chiave di cifratura, il provider non può recuperare il file. Non esiste “Password dimenticata” per dati a cui l’host non può accedere.
Scegliere il servizio giusto
Non ogni trasferimento file richiede una cifratura rigorosa nel browser. Foto delle vacanze condivise con la famiglia possono andare bene anche con la sola cifratura di trasporto.
Se stai condividendo proprietà intellettuale, accordi legali o dati personali sensibili, poniti una domanda architetturale:
Il servizio riceve il mio file originale o solo una versione cifrata?
Questa singola distinzione determina chi può tecnicamente accedere ai tuoi dati, non solo oggi, ma anche mentre policy aziendali, proprietà e leggi sulla privacy evolvono nel tempo.
Condividi file senza consegnare testo in chiaro al server
Il trasferimento sicuro di file di PrivateNote usa lo stesso modello di cifratura nel browser delle nostre note effimere: cifra localmente, carica testo cifrato, condividi la chiave nel frammento URL e fai scadere l’accesso alle tue condizioni.
Prova il trasferimento sicuro di file