Programmi per computer (desktop) e applicazioni (App) per smartphone
per tutelare la privacy durante la navigazione online
DNS
Il nuovo servizio di risoluzione DNS 1.1.1.1 di Cloudflare promette maggiore attenzione alla privacy, assicurando di non non archiviare gli indirizzi IP dei propri utenti e di rimuovere i log del sistema dopo 24 ore. Inoltre, il DNS di Cloudflare si presenta come uno dei più veloci, con soli 14 ms.
Browser
Epic Privacy Browser
Progetto basato su Google Chrome (quindi del tutto simile ai browser usati comunemente), ma dal quale sono stati rimossi i servizi Google e, soprattutto, che incorpora numerose funzionalità, attivate di default, per tutelare la privacy:
- protezione contro tracking script e tracking cookies;
- protezione nell'utilizzo dei motori di ricerca;
- protezione da sorveglianza digitale;
- proxy (non attivo di default) per nascondere l'indirizzo IP e cifrare la navigazione.
Inoltre con la rimozione dei tracker la navigazione risulta velocizzata rispetto ad un normale browser.
Tor browser
Il Browser Tor consente di utilizzare Tor su Windows, Mac OS X o Linux senza la necessità di installare alcun software. Funziona da drive USB, è dotato di browser web preconfigurato per proteggere l'anonimato online, e non necessita di installazione (portable).
Brave
Browser realizzato dai co-fondatori di Mozilla, da la priorità alla sicurezza, ma ha anche numerose funzionalità dedicate a tutelare la privacy, in particolare restrizioni alle pubblicità e al tracking. E' disponibile anche in versione mobile.
Analisi dei siti web
Strumenti per verificare se e in che modo i siti web che visiti ti tracciano.
- Blacklight The MarkUp;
- Cookie Metrix;
- ProPrivacy third party tracking.
Estensioni per browser
qui una comparativa sugli strumenti anti tracciamento
Privacy Badger
Estensione per i browser Google Chrome e Mozilla Firefox, creata dalla Electronic Frontier Foundation. Blocca la pubblicità e i tracking cookie di terze parti che non rispettano le impostazioni Do Not Track del browser dell'utente. In realtà Privacy Badger non si occupa di bloccare le pubblicità ma di tutelare la privacy dell'utente, quindi interviene solo nel momento in cui la pubblicità di terza parte è utilizzata per raccogliere dati dell'utente a sua insaputa. Privacy Badger non è basato su black list ma sull'analisi euristica, verificando durante la navigazione quali siti "seguono" gli utenti, nel quale caso il sito viene bloccato. E' in grado di sostituire anche i pulsanti sociali che tracciano gli utenti, con versioni che si attivano solo al momento del click dell'utente, proteggendo la privacy dei navigatori.
Estensione open source (quindi con codice verisicabile da chiunque) e gratuita per i principali browser (Safari, Chrome, Edge, Firefox, e Opera), che consente il filtraggio dei contenuti compreso il blocco delle pubblicità, con consumi estramemente ridotti della memoria rispetto ad analoghe estensioni. A differenza di altri ad-blocker, non utilizza whitelist, punto debole di altri prodotti analoghi, per i quali esiste la possibilità di pagare il produttore dell'ad-blocker perché inserisca i loro siti in whitelist.
Estensione per misurare l'impatto di cookie e altri tracker durante la tua navigazione. E' un software sviluppato internamente dal CNIL, il Garante francese, in versione gratuita (licenza GPLv3).
HTTPS Everywhere
Questa estensione fa si che tutte le connessione del sito al browser utilizzino la crittografia SSL/TLS, per cui il contenuto visualizzato dall'utente non viene tracciato dall'ISP, purché ovviamente il sito supporti il protocollo. Sarà possibile, quindi, vedere solo a quale sito ci si collega, ma non il contenuto della comunicazione tra browser e sito. E' disponibile per Firefox, Chrome ed Opera.
Lightbeam
Estensione per Firefox che mostra graficamente quanti siti ricevono informazioni durante la navigazione online. In sostanza viene segnalata la presenza di cookie di siti esterni, che tracciano i movimenti in rete.
Vanilla Cookie Manager
Estensione per Chrome che include strumenti di pulizia dei cookie. Rimuove automaticamente (o manualmente, se preferite) i cookie, gestisce una whitelist per i cookie di autenticazione o che conservano le preferenze di navigazione dei siti.
Self Destructing Cookies
Estensione per Firefox per automatizzare l'eliminazione dei cookie. Tiene traccia dei dati aggiunti in ogni sessione del browser, e li cancella alla chiusura. Si può creare una whitelist dei cookie da non cancellare.
What Facebook thinks you like
Estensione per Chrome che consente di verificare i dati che Facebook raccoglie dai suoi utenti, raggruppati per categorie, in pratica si può vedere cosa Facebook sa di te (almeno parzialmente).
Facebook tracking exposed
Estensione per Chrome e Firefox che consente di verificare come Facebook traccia gli utenti durante la navigazione online, quali dati traccia e come opera l'algoritmo di personalizzazione.
Firewall
Un firewall rende più difficile ai siti web raccogliere dati personali dell'utente, ad esempio impedendo al sito web di andare oltre la rilevazione della posizione del vostro ISP (fornitore di accesso ad Internet). E' possibile utilizzare il firewall presente in Windows, oppure uno predisposto allo scopo. Uno dei migliori è Comodo Firewall.
Posta elettronica e Messaggistica
ProtonMail è un gestore di email che utilizza la crittografia end-to-end rendendo impossibile intercettare le comunicazioni. Realizzato dagli scienziati del CERN di Ginevra a seguito delle rivelazioni di Snowden, offre la crittografia end-to-end completa (i messaggi sono già crittografati quando raggiungono i server in Svizzera), e la password del destinatario è l'unica chiave per i messaggi. A differenza di altri gestori che comunque utilizzano la crittografia end-to-end (come GMail), ProtonMail non conserva le chiavi per accedere ai messaggi
Signal Private Messenger è un'applicazione di messaggistica istantanea sviluppata per garantire la sicurezza delle conversazioni. Usa un sistema di crittografia avanzato che impedisce ai messaggi di essere intercettati, il produttore garantisce di non raccogliere metadata sui suoi server, le conversazioni sono tutte cifrate, non vengono archiviate su cloud, ed è un software open source, così permettendo a chiunque l’accesso al codice per verificarne l’integrità. L'applicazione consente di creare chat di gruppo in completa sicurezza (il produttore non accede a nessuna informazione relativa al gruppo) e di effettuare chiamate vocali sicure, con un audio di buona qualità. E' disponibile per Android (come usare Signal su Android), iPhone e versione desktop.
Ricochet è un programma di messaggistica istantanea che utilizza la rete TOR, e opera come un servizio nascosto della stessa, consentendo di comunicare con gli altri utenti in modo anonimo e cifrato. Ricochet non salva metadati, e non operando tramite un server centrale, rende impossibile raccogliere informazioni sugli utenti del servizio.
Threema
Applicazione di messagistica istantanea che garantisce un elevato grado di tutela della privacy.
Mailfence
Altro servizio di posta elettronica con crittografia end-to-end (Open PGP), sicuro e riservato, basato in Belgio. Fornisce servizio messaggi, calendario, archiviazione documenti e gestione gruppi (si presenta come alternativa a G-Suite). Ha anche una versione gratuita del servizio (che però non consente la sincronizzazione tra dispositivi). La raccolta dei dati è estremamente limitata (indirizzi IP, ID messaggio, indirizzi di mittenti e destinatari, oggetti, versioni del browser, paesi e timestamp) per rispettare le leggi del Belgio, ma Mailfence ha una specifica politica sulla trasparenza così avvertendo i clienti in caso di ordini di disclosure da parte delle autorità.
Motori di ricerca
DuckDuckGO
Search engine pensato per proteggere l'utente dal tracciamento e dalla “bolla filtrante” (effetto del costante utilizzo del sistema di personalizzazione delle ricerche online, il quale isola l'utente da informazioni ritenute, dal motore di ricerca -Google, Facebook-, contrastanti rispetto al suo modo di pensare), non raccoglie dati sulle ricerche eseguite dagli utenti, privilegia le informazioni di crowdsourcing provenienti da altri siti, ad esempio Wikipedia, Wolfram Alpha e altri ancora, non memorizza alcun indirizzo IP, non registra informazioni sull’utente, usa i cookie solo quando strettamente necessario (per le impostazioni). Per l'elevato grado di protezione fornito, DuckDuckGo è stato bandito dal governo cinese.
Esiste anche in versione App per Android e iPhone.
Start Page
E' un motore di ricerca che utilizza Google, ma con una particolare attenezione alla tutela dei dati personali. Non raccoglie dati, per cui i risultati sono quelli di Google senza le personalizzazioni dovute alla raccolta dei dati di chi cerca. Ha aggiunto una visualizzazione anonima che nasconde il dispositivo dal quale si cerca ai siti visitati, e una selezioni di news dal servizio Bing di Microsoft, anche questa senza personalizzazione.
Disconnect Search
Disconnect Search è una VPN specializzata che consente di effettuare ricerche utilizzando il proprio motore di ricerca preferito ma impedendo a quest'ultimo di tracciare i dati dell'utente e raccogliere informazioni sulle ricerche effettuate.
Cloud
SpiderOak è un servizio online che offre 2 GB di spazio cloud gratuito. In termini di privacy e sicurezza è probabilmente il migliore, al punto che venne suggerito anche dall'ex tecnico dell'NSA, Edward Snowden. Con SpiderOak i dati vengono cifrati localmente e, una volta caricati sul server, è impossibile risalire al file originale anche per l'azienda stessa.
Navigazione anonima
Ormai tutti i principali browser hanno funzionalità di navigazione "anonima" o "in incognito". In realtà la dizione è fuorviante, perchè tali funzionalità consentono di nascondere le tracce più evidenti di navigazione (agli altri utenti del computer), ma non fanno sì che la navigazione sia davvero anonima. In particolare, quando si apre una finestra di navigazione anonima, le pagine visitate non vengono aggiunte alla cronologia del browser, e i cookie vengono eliminati automaticamente alla fine della sessione, ma le connessioni non hanno nulla di privato. Chrome lo segnala espressamente nella sua pagina di Help. Per una effettiva navigazione anonima occorre ben altro.
Tor
Software per navigare in modalità anonima, tutelando la propria privacy. Il software devia le comunicazioni attraverso una rete distribuita gestita da volontari in tutto il mondo, così impedendo a chi traccia la navigazione di conoscere quali siti vengono visitati, la posizione fisica e altri dati.
Orbot
E' la app per smartphone da utilizzare per navigare attraverso la rete Tor.
Sistema operativo
Tails
Tails è una sistema operativo live, che parte da DVD, drive USB o SD card. Consente di navigare in Internet in modo anonimo e non lascia tracce sul computer.
VPN (Virtual Private Network)
Una VPN realizza una rete privata all'interno della rete pubblica (Internet), così proteggendo tutto il traffico, e impedendo a terzi di capire quali siti si visitano e quali servizi si usano online. Una VPN in sostanza mostra ai terzi un indirizzo IP diverso rispetto a quello effettivo dell'utente, così impedendone il tracciamento.
Opera
Il browser Opera include una VPN gratuita e senza limitazioni per la navigazione anonima. E' sufficiente attivarla nella impostazioni.