Privacy e sicurezza

Cosa può vedere una app media sul tuo telefono, e cosa non dovrebbe mai mandare

Una app che riproduce i tuoi file, tiene le tue credenziali IPTV e naviga sul web per conto tuo riceve molta fiducia. Quasi tutte le domande sulla privacy che vale la pena porsi non riguardano se una app sia malintenzionata — riguardano cosa raccoglie perché raccogliere è facile, e cosa conserva con leggerezza perché conservare è facile.

8 min di lettura Aggiornato 29 luglio 2026

Nessun account è una risposta vera
Se non c'è niente in cui accedere, non c'è nessun profilo lato server da far trapelare, da farsi requisire o da vendere.
Le statistiche non sono tracciamento
Contare le aperture di una schermata e contare te attraverso le app di altre aziende sono attività diverse con regole diverse.
Un blocco non è crittografia
Un PIN davanti a una cartella ferma una persona che ha in mano il tuo telefono. Non rende illeggibili i file.

Tre cose che a una app media vengono inevitabilmente affidate

La prima è la tua libreria — nomi di file, struttura delle cartelle, cosa hai riprodotto e quando. È insolitamente rivelatrice. Una lista di nomi di file dice più su una persona di quanto facciano quasi tutte le rubriche, ed è banalmente facile per una app includerla in un evento di statistica senza che nessuno voglia far danno.

La seconda sono le credenziali: nomi utente e password dei pannelli IPTV, token cloud, accessi WebDAV. Sono al sicuro solo quanto lo è il posto in cui vengono conservate. Su iOS quel posto è il portachiavi, che è cifrato, legato al dispositivo e non leggibile da nient'altro. Una credenziale nel database della app è una credenziale nel backup di quella app, e in qualsiasi cosa sappia leggere quel backup.

La terza è cosa navighi, se la app ha un browser. I cookie di una sessione con accesso fatto valgono quanto una password per tutto il tempo che durano. Devono esistere in memoria per la durata di una richiesta e sparire dopo — mai scritti su disco, mai registrati in un log, mai mandati da nessuna parte per «diagnostica».

Il vocabolario che compare in ogni informativa sulla privacy

Vale la pena capirlo, perché queste parole sono usate con precisione nelle regole dell'App Store e alla leggera dappertutto altrove.

Statistiche
Contare cose su come viene usata una app — schermate aperte, funzioni provate, crash. Diventa un problema di privacy quando i valori portano contenuto: un nome di file, un URL, un canale, un termine di ricerca.
Tracciamento
Un termine specifico nelle regole di Apple: collegare dati su di te con dati dalle app o dai siti di altre aziende, per pubblicità o intermediazione di dati. Non è la stessa cosa delle statistiche, ed è di questo che parla la richiesta di permesso.
IDFA
L'identificativo pubblicitario. Una app può leggerlo solo dopo che hai consentito il tracciamento in quella richiesta. Rifiutare non toglie la pubblicità; toglie l'identificativo che la legherebbe a te attraverso altre app.
Gestione del consenso (UMP)
La finestra che gli SDK pubblicitari mostrano in Europa per raccogliere una base giuridica per la pubblicità personalizzata. È separata dalla richiesta di Apple, e puoi rifiutare entrambe.
Portachiavi
L'archivio cifrato del sistema per i segreti. È la casa corretta per ogni password che una app tenga, e il suo uso è una delle poche cose che puoi davvero verificare da fuori, nella documentazione della app stessa.

Leggere un'etichetta privacy dell'App Store senza farsi ingannare

Queste intestazioni vogliono dire cose molto diverse, e le due centrali sono dove stanno quasi tutte le sorprese.

EtichettaCosa vuol direCosa chiedere
Dati non raccoltiNon lascia il dispositivo assolutamente niente.Rara e forte. Se una app ha pubblicità, non può essere vero.
Dati non collegati all'utenteQualcosa viene raccolto, ma non legato a un'identità.Cosa, esattamente? I conteggi aggregati vanno bene; una lista di cosa hai riprodotto no, qualunque cosa dica l'etichetta.
Dati collegati all'utenteRaccolti e associati a un account o a un identificativo.Quale identificativo — e si può disattivare dopo, o solo prima?
Dati usati per tracciartiCondivisi per pubblicità tra app o per intermediazione.Se rifiutare la richiesta lo fermi davvero, e cosa fa la app quando rifiuti.

App gratuite, onestamente

Una app gratuita è pagata da qualcosa. Di solito è la pubblicità, un abbonamento o entrambi — e ciascuno ha una versione onesta e una disonesta. La versione disonesta della pubblicità è l'interstiziale a tutto schermo che si mette tra te e quello che stavi facendo, o un SDK pubblicitario a cui è stata data mano libera su qualsiasi identificativo riesca a raggiungere. La versione onesta è pubblicità che sta fuori dai piedi e non ti segue tra le app quando rifiuti di essere seguito.

Vale la pena sapere che le reti pubblicitarie raramente sono una sola azienda. Una configurazione di mediazione chiede a più reti di fare un'offerta, il che vuol dire più SDK nella app, ognuno con la sua politica. Una app che li nomina ti sta dicendo qualcosa di reale; una app che dice «potremmo usare partner pubblicitari terzi» non ti sta dicendo niente.

Lo stesso vale per le statistiche. C'è una differenza vera tra una app che conta quante persone hanno aperto la schermata dei download e una app che registra cosa hai scaricato. La prima è una domanda di prodotto. La seconda è la tua libreria, sul server di qualcuno, per sempre.

Cosa fa un blocco app — e cosa non fa

Un codice o una richiesta di Face ID davanti a una app è un blocco schermo. Ferma chi ha in mano il tuo telefono sbloccato dall'aprire la app e sfogliare i tuoi file. È un modello di minaccia reale e utile — è, di fatto, la minaccia che quasi tutti affrontano davvero — e non è poco.

Quello che non è è crittografia. I file stanno ancora su disco nel modo normale. Uno strumento forense con il codice del dispositivo, un backup completo non cifrato, o un'altra app a cui è stato concesso l'accesso alla stessa cartella non incontrano affatto quel blocco. Qualsiasi app che sostenga che un PIN renda i tuoi file irrecuperabili sta esagerando, e vale la pena notare quale affermazione una app faccia.

La crittografia a livello di dispositivo è lo strato che fa quel lavoro, e iOS te la dà gratis: tutto il disco è cifrato, ed è il codice del dispositivo a sbloccarlo. Un blocco app sta sopra come seconda porta, e vale la pena averlo proprio perché difende dal caso di tutti i giorni.

Come valutare qualsiasi app media tu stia considerando

  • C'è un account, e perché?

    Un player che richiede un accesso dovrebbe saper spiegare cosa fa il server per te. Spesso la risposta è «raccoglie».

  • L'informativa nomina i suoi partner?

    I nomi specifici — fornitore di statistiche, reti pubblicitarie — sono verificabili. Le categorie vaghe no.

  • Le statistiche si possono rifiutare, e restare rifiutate?

    Sia al primo avvio sia dopo, in modo permanente, senza andarle a caccia.

  • Dove finiscono le credenziali?

    Il portachiavi è l'unica risposta corretta, e una app decente lo dice chiaramente.

  • Cosa succede se rifiuti?

    Una app che peggiora o insiste quando rifiuti il tracciamento ti ha detto quanto crede valga quel permesso.

  • Riesci a tirare fuori i tuoi file?

    Un contenuto in una cartella normale e visibile può uscire. Un contenuto in un database privato no, e anche questa è una domanda sulla privacy.

Dove le piattaforme differiscono

iPhone

Dove compaiono la richiesta di tracciamento e la finestra del consenso, e dove un blocco app si guadagna il suo posto — il telefono è il dispositivo che più probabilmente finisce in mano a qualcun altro.

iPad

Le stesse regole dell'iPhone. Più spesso è un dispositivo condiviso in casa, il che rende un secondo blocco sulle cartelle private più utile, non meno.

Mac

Una versione senza nessun SDK pubblicitario collegato, quindi tutta la questione di identificativi e consenso non si pone.

Domande che la gente fa

Se rifiuto il tracciamento, la pubblicità sparisce?

No — la pubblicità resta, e diventa meno mirata. Rifiutare toglie l'identificativo pubblicitario che legherebbe quello che vedi alla tua attività nelle app di altre aziende. È tutta la portata della richiesta, e qualsiasi app che lasci intendere altro la sta descrivendo male.

Una app può leggere i file delle mie altre app?

No. La sandbox lo impedisce. Una app vede la sua cartella, più qualsiasi cosa tu le consegni esplicitamente tramite il selettore di documenti o il foglio di condivisione. È imposto dal sistema operativo e non dalla buona condotta della app.

Serve una VPN per usare un player IPTV in modo riservato?

Una VPN nasconde il traffico al tuo operatore di rete e sposta il punto di uscita visibile. Non cambia cosa raccoglie la app stessa, e non cambia gli obblighi del tuo provider. È una questione separata dalla privacy della app, e viene spesso venduta come se fosse la stessa.

Qual è il modo più sicuro per tenere qualcosa di privato su un telefono?

Un codice del dispositivo robusto con la crittografia del disco che abilita, un blocco app sopra per il caso di tutti i giorni, e la consapevolezza onesta che qualsiasi cosa sincronizzata con un account cloud è soggetta alla sicurezza di quell'account e non a quella del tuo telefono.

FoxDL

Dove sta FoxDL su ciascuno di questi punti

Detto chiaramente, perché tutto il senso della sezione qui sopra è che le risposte vaghe non sono risposte.

  • Non esistono account utente. Niente a cui iscriversi, niente in cui accedere, e quindi nessun profilo di te da nessuna parte.
  • La tua libreria non lascia mai il dispositivo per opera nostra — nessun nome di file, nessun percorso, nessun URL, nessun nome utente di pannello compare in niente di ciò che mandiamo.
  • Le statistiche sono Firebase/Google Analytics, e si possono rifiutare durante l'introduzione o dopo nelle Impostazioni, in modo permanente.
  • La pubblicità è solo banner, nativa e premiante — nella app non c'è nessun interstiziale e non se ne possono aggiungere. Le reti pubblicitarie sono nominate nell'Informativa sulla privacy invece che nascoste dietro dei «partner».
  • La versione Mac non collega nessun SDK pubblicitario, ed è per questo che il suo livello gratuito è invece contato su base giornaliera.
  • Ogni credenziale vive nel portachiavi, mai nel database e mai in un log. I cookie del browser esistono in memoria per la durata di una richiesta.
  • Blocco app con un PIN da 4–6 cifre, Face ID o Touch ID e un codice di recupero — descritto come blocco schermo, perché è quello che è.
  • La cassaforte è quella cifrata, e la distinzione è mantenuta ovunque su questo sito: i file spostati al suo interno sono cifrati con ChaCha20-Poly1305 sotto una chiave che non lascia mai il dispositivo, e noi non ne teniamo nessuna copia.

L'Informativa sulla privacy completa nomina ogni SDK, ogni categoria di dati e le basi giuridiche. La versione inglese è quella che fa fede; le altre lingue sono fornite per comodità.

Domande frequenti

Tutte le domande

Continua a leggere

La tua libreria, finalmente in un posto solo.

Download gratuito. Niente account né registrazione; tutte le funzioni sono nella versione free.

Scarica su App Store