Blog Metlivi

Quali impostazioni cloud dovresti verificare prima di salvare un diario privato?

Prima di trasferire un diario su un servizio cloud, crea una voce di prova priva di rischi e usala per verificare i controlli di condivisione del servizio, la sicurezza e il recupero dell'account, le dichiarazioni sulla gestione dei dati e sulla crittografia, la sincronizzazione e l'esportazione, nonché i termini di eliminazione. Controlla ogni impostazione nell'app e nell'account specifici che prevedi di utilizzare: l'informativa sull'archiviazione cloud di un provider non descrive automaticamente un'app di diario, e una promessa relativa a un prodotto non garantisce la stessa protezione in un altro.

27 settembre 20267 min di letturaCasa, sicurezza, animali e vita sostenibileDi Metlivi Editorial Team
Sezione 1

Inizia con una voce di prova innocua

Usa una frase fittizia come "Voce di prova: l'ho scritta per verificare le impostazioni del mio account". Non usare una voce reale, nomi personali o dettagli che non vorresti vedere esposti. L'obiettivo è capire come si comporta il servizio senza mettere a rischio materiale privato.

Registra dove appare la voce, quali dispositivi o app possono aprirla e quali controlli sono disponibili. Se puoi creare un account di prova separato senza aggiungere dati personali, ciò renderà l'esercizio più semplice. Evita di invitare un'altra persona o di pubblicare un link solo per testare l'accesso; cerca prima un'anteprima, un elenco degli accessi o una descrizione delle impostazioni. Se crei un link come parte di un test sicuro, revocalo successivamente e conferma che non conceda più l'accesso.

Sezione 2

Chi può vedere la voce o un link a essa?

Apri il pannello di condivisione o di accesso della voce. Cerca il pubblico predefinito, i collaboratori designati, le impostazioni del link e i ruoli come visualizzatore o editor. Una voce privata non dovrebbe diventare accessibile a chiunque ottenga un link a tua insaputa. Controlla se un link può essere limitato ad account specifici, se consente la visualizzazione o la modifica e se puoi revocarlo in un secondo momento. Cerca anche cartelle condivise, pagine di profili pubblici, spazi di lavoro del team o account di famiglia che potrebbero estendere l'accesso oltre le impostazioni specifiche della voce.

La documentazione di Google per Documenti, Fogli, Presentazioni, Vids e Drive descrive i file appena creati come "Con limitazioni" per impostazione predefinita, il che significa che l'accesso è limitato al proprietario e alle persone esplicitamente invitate. Spiega inoltre che "Chiunque abbia il link" consente l'accesso a chi possiede il link diretto, anche se il link non viene indicizzato automaticamente dai motori di ricerca. Questi sono esempi specifici per i prodotti Google Workspace, non garanzie relative a un'app di diario o a un altro provider di archiviazione. [Google: Informazioni di base sulla privacy per Documenti, Fogli, Presentazioni, Vids e Drive](https://support.google.com/docs/answer/10381817?hl=en)

Considera l'etichetta di accesso come un'impostazione da verificare, non come una valutazione completa della privacy. In un account o in un'organizzazione condivisa, un amministratore potrebbe disporre di accessi o controlli separati. Esamina la spiegazione del servizio su chi può accedere ai contenuti del tuo account e a quali condizioni.

Sezione 3

Riesci a proteggere e recuperare l'account?

Esamina le opzioni di accesso prima di aggiungere voci reali. Verifica se è disponibile l'autenticazione a più fattori, se il servizio supporta passkey o chiavi di sicurezza e come ti avvisa in caso di accessi sconosciuti. Usa una password univoca, se ne utilizzi una. Controlla le sessioni attive e i dispositivi connessi, e impara a disconnetterti da remoto in caso di smarrimento di un dispositivo.

Il recupero merita altrettanta attenzione. Scopri quale indirizzo email, numero di telefono, dispositivo attendibile, contatto di recupero o chiave di recupero possono essere utilizzati per riaccedere. Assicurati di poter ancora utilizzare tali metodi se il tuo dispositivo principale non è disponibile. Una crittografia più forte può talvolta significare che il provider non può ripristinare i tuoi dati al posto tuo: Apple, ad esempio, afferma che con la Protezione avanzata dei dati abilitata, il recupero dei dati iCloud protetti dipende dal codice o dalla password del dispositivo dell'utente, da un contatto di recupero o da una chiave di recupero. Considera questo compromesso specifico per prodotto prima di abilitare un'opzione; non dare per scontato che ogni servizio offra la stessa impostazione. [Apple: Panoramica sulla sicurezza dei dati di iCloud](https://support.apple.com/en-ie/102651)

Se il servizio del diario utilizza un account separato dal provider cloud sottostante, esamina entrambi i livelli. La protezione di accesso del servizio potrebbe controllare l'app, mentre l'account che archivia o sincronizza i dati potrebbe avere un proprio percorso di recupero.

Sezione 4

Cosa dice effettivamente il servizio sul trattamento dei dati e sulla crittografia?

Leggi le informazioni sulla privacy e sulla sicurezza per l'app, il piano e il tipo di account specifici. Cerca risposte chiare a queste domande:

I contenuti sono crittografati durante il trasferimento verso il servizio e quando vengono archiviati?

I contenuti sono protetti da crittografia end-to-end e ciò si applica a voci del diario, backup, allegati e copie sincronizzate?

Chi controlla le chiavi di decrittografia e il provider può accedere a contenuti leggibili per gestire le funzionalità o rispondere alle richieste di supporto?

Il servizio elabora i contenuti per ricerche, trascrizioni, suggerimenti, analisi o altre funzioni del prodotto?

I termini sono diversi per gli account gratuiti, a pagamento, di lavoro, scolastici o condivisi?

Termini come "crittografato" hanno bisogno di contesto. La panoramica di Apple su iCloud distingue la protezione dati standard — in cui molte categorie sono crittografate in transito e a riposo, con chiavi conservate nei data center Apple — dalla Protezione avanzata dei dati opzionale, che estende la crittografia end-to-end ad altre categorie. La tabella di Apple identifica i dati dell'app Diario come protetti da crittografia end-to-end in entrambe le modalità elencate. Questo descrive i prodotti e le impostazioni specifici di Apple; non stabilisce come un'app di diario di terze parti memorizzi le proprie voci. [Apple: Panoramica sulla sicurezza dei dati di iCloud](https://support.apple.com/en-ie/102651)

Un'app di diario potrebbe inviare il testo selezionato a un modello di scrittura basato su IA per funzionalità quali riscrittura o riassunto. Questo è un flusso di dati separato rispetto all'archiviazione o alla sincronizzazione di un diario nel cloud. Prima di usare una simile funzionalità, verifica quale testo viene inviato, a quale fornitore, come viene conservato e se può essere utilizzato per migliorare i modelli. La dichiarazione di un provider cloud sul proprio prodotto di archiviazione non risponde a queste domande per una funzione IA o per un'app che si appoggia a un modello esterno. Se la spiegazione non è chiara, lascia inutilizzata quella funzione finché valuti il servizio.

Sezione 5

La sincronizzazione funziona come previsto e puoi recuperare i tuoi dati?

Controlla quali dispositivi e cartelle ricevono la voce di prova. Cerca copie offline, backup automatici, accesso tramite browser e stato di sincronizzazione. Se il servizio offre un elenco dei dispositivi, conferma quali dispositivi sono connessi. Una voce sincronizzata può trovarsi in più posti rispetto allo schermo in cui l'hai scritta, quindi scopri come il servizio gestisce i vecchi dispositivi e le copie locali prima di affidarti alla sincronizzazione come metodo di backup.

Trova il processo di esportazione e individua cosa include: testo della voce, date, allegati, formattazione, tag e qualsiasi metadato ti interessi. Se possibile, esporta la voce di prova e apri il file risultante per verificare se è leggibile e completo. Controlla se l'esportazione richiede un piano particolare, l'autorizzazione di un amministratore o tempi aggiuntivi. Un'esportazione è utile per la portabilità, ma crea anche un'ulteriore copia da proteggere e infine eliminare.

Google Takeout illustra perché l'esportazione e l'eliminazione dovrebbero essere verificate separatamente: Google afferma che il download di un archivio non cancella i dati dai suoi server. Fa inoltre notare che alcune modifiche apportate dopo una richiesta di esportazione potrebbero non comparire nell'archivio risultante. Questi dettagli si applicano al processo di esportazione di Google, non alle regole di esportazione o di conservazione di ogni servizio. [Google: Come scaricare i tuoi dati Google](https://support.google.com/accounts/answer/3024190?hl=en)

Sezione 6

Cosa succede quando elimini una voce o chiudi l'account?

Leggi le condizioni sull'eliminazione e la conservazione relative all'app e al servizio di archiviazione sottostante. Verifica se l'eliminazione rimuove immediatamente una voce dalla visualizzazione, quanto tempo richiede la rimozione dai sistemi attivi, se i backup o i registri possono conservare copie per un certo periodo e se i destinatari con cui hai condiviso o i dispositivi sincronizzati mantengono le proprie copie. Controlla se la chiusura dell'account è diversa dall'eliminazione delle singole voci e se un account può essere recuperato durante un periodo di tolleranza.

Poni domande precise anziché considerare il pulsante "elimina" come una spiegazione esaustiva: cosa viene cancellato, da quali sistemi e con quale tempistica? Il servizio conserva informazioni necessarie per la sicurezza o il supporto? Un destinatario può conservare una copia? Se esporti prima di abbandonare il servizio, come rimuovi l'archivio risultante dalla sua destinazione? Le risposte dovrebbero provenire dalla documentazione attuale o dal team di assistenza del servizio specifico; gli esempi di Google o Apple non possono stabilire la politica di conservazione di un'app di diario.

Sezione 7

Una verifica pratica prima di procedere

Prima di scrivere qualsiasi contenuto privato, dovresti essere in grado di confermare il pubblico della voce, comprendere i metodi di accesso e recupero dell'account, trovare spiegazioni specifiche del prodotto sulla gestione dei dati e sulla crittografia, individuare un percorso di esportazione utilizzabile e capire cosa copre l'eliminazione. Se un'impostazione non è chiara, limita l'uso del servizio a contenuti di prova non sensibili finché non riesci a risolvere questo dubbio.

Al termine del test, elimina la voce di prova, revoca gli eventuali link di prova, disconnettiti dai dispositivi che non prevedi di utilizzare e rimuovi qualsiasi file di prova esportato. Ricontrolla quindi le impostazioni di accesso e dell'account dell'app. Questo breve percorso rende i controlli reali del servizio più facili da valutare rispetto a generiche promesse sulla privacy nel cloud.

Letture correlate

Continua a esplorare il tema