Priviy
privacy-basicsINFO

Cos'è la crittografia zero-knowledge? (Guida in parole semplici, 2026)

La crittografia zero-knowledge significa che i tuoi dati vengono crittografati sul tuo dispositivo prima di essere caricati, così il provider conserva solo qualcosa che non può leggere — solo tu detieni la chiave. Cosa significa, come funziona, i compromessi onesti e dove la troverai.

Di Eric Gerard · Éditeur · Priviy4 min di letturaPhoto: Pixabay

Probabilmente hai già visto „zero-knowledge“ stampato su gestori di password e servizi cloud orientati alla privacy. Suona come gergo tecnico, ma l'idea è semplice ed è la cosa più importante da capire per mantenere i dati privati online. Questa guida spiega cosa significa la crittografia zero-knowledge, come funziona, cosa ti costa e dove la incontrerai.

La definizione breve

La crittografia zero-knowledge significa che i tuoi dati vengono crittografati sul tuo dispositivo, con una chiave che solo tu detieni, prima ancora di raggiungere un servizio. Il provider conserva solo il risultato crittografato — testo cifrato che non può leggere — quindi ha zero conoscenza di ciò che hai effettivamente salvato. È la stessa idea della crittografia end-to-end, applicata ai file archiviati anziché ai messaggi: l'azienda che ospita i tuoi dati non può aprirli, non può scansionarli e non può produrre una copia leggibile per nessuno, perché non ha mai la chiave.

In cosa si differenzia dalla crittografia „normale“

Oggi quasi ogni servizio crittografa i dati, quindi la parola „crittografato“ da sola dice poco. La vera domanda è chi detiene la chiave.

  • Crittografia cloud standard — i tuoi file sono crittografati in transito e a riposo, ma è il provider a detenere le chiavi. È comodo (alimenta ricerca, anteprime e recupero) ma significa che il provider può tecnicamente leggere i tuoi dati e deve consegnarli a fronte di un ordine legale valido.
  • Crittografia zero-knowledge — la chiave viene derivata sul tuo dispositivo dalla tua password e non lo lascia mai. Il provider vede sempre e solo testo cifrato. Anche se costretto, non ha nulla di leggibile da dare.

Così due servizi possono entrambi dire „crittografato“ e offrire una privacy completamente diversa. Con uno, l'azienda può leggere i tuoi dati; con l'altro, solo tu puoi.

Una fila di raccoglitori ad anelli etichettati che archiviano documenti su uno scaffale — l'archiviazione zero-knowledge tiene i tuoi documenti sigillati così che solo tu possa aprirli.
Una fila di raccoglitori ad anelli etichettati che archiviano documenti su uno scaffale — l'archiviazione zero-knowledge tiene i tuoi documenti sigillati così che solo tu possa aprirli.

Come funziona, in breve

Quando imposti una password, l'app la usa per derivare una chiave di crittografia sul tuo dispositivo. I tuoi file vengono crittografati con quella chiave prima del caricamento, così ciò che viaggia verso il server — e ciò che vi risiede — sono dati cifrati illeggibili. Quando accedi su un altro dispositivo, la tua password ri-deriva la chiave localmente e decrittografa i file per te. Il compito del server è solo conservare e sincronizzare testo cifrato; non vede mai la tua password né la tua chiave.

Perché conta

Zero-knowledge cambia chi devi fidare. Con le chiavi detenute dal provider, la tua privacy dipende dalle politiche dell'azienda, dai suoi dipendenti, dalla sua sicurezza e da ciò che un tribunale può imporre. Con zero-knowledge, la tua privacy dipende dalla matematica e dal fatto che tu mantenga la password al sicuro. Questo significa:

  • Una violazione del provider espone solo testo cifrato illeggibile, non i tuoi file.
  • Il provider non può scansionare il tuo contenuto per pubblicità, addestramento o „funzioni“.
  • Una richiesta legale al provider non produce nulla di leggibile, perché non ha nulla di leggibile da produrre.

I compromessi onesti

Zero-knowledge non è privo di svantaggi, e i buoni provider lo dichiarano apertamente:

  • Nessun recupero della password. Poiché solo tu detieni la chiave, di solito il provider non può reimpostarla. Perdi la password e la chiave di recupero, e i dati sono persi. È il prezzo della vera privacy.
  • Meno comodità lato server. Il provider non può cercare all'interno dei tuoi file crittografati né generare anteprime, perché non può leggerli. Le funzioni che dipendono dal fatto che il server veda il tuo contenuto non funzioneranno.
  • Ti fidi comunque del client. La crittografia avviene nell'app, quindi ti fidi del codice di quell'app. È per questo che l'open-source e gli audit indipendenti contano — permettono ad altri di verificare la promessa.

Dove la troverai — e come verificare

Zero-knowledge compare in solidi gestori di password, messenger crittografati end-to-end e cloud storage orientato alla privacy come Proton Drive, pCloud (Crypto) e Tresorit. Puoi anche aggiungerla a qualsiasi cloud da solo, crittografando i file localmente con uno strumento come Cryptomator prima di caricarli.

Quando un servizio lo dichiara, verifica tre cose: è open-source, è stato auditato in modo indipendente ed è chiaro su cosa è crittografato? Il contenuto dei file dovrebbe essere sempre coperto — ma verifica se sono protetti anche i metadati come i nomi dei file e la struttura delle cartelle, perché è proprio lì che le dichiarazioni „zero-knowledge“ spesso si fermano silenziosamente.

Choix éditorial
4.5 / 5

Store your files privately → pCloud

Swiss privacy · 10 GB free · optional zero-knowledge Crypto

Société suisse depuis 2013Satisfait ou remboursé 10jFree 10 GB
Voir l'offre