L'essenziale
Nel 2026, scegliere il miglior cloud storage cifrato non è più un dibattito di marketing — è un compromesso tra giurisdizione, ambito zero-knowledge, costo totale a 5 anni e roadmap crittografica. Sei fornitori dominano il segmento privacy globale: Proton Drive, Tresorit, pCloud Crypto, Internxt, MEGA, Sync.com. Nessuno schiaccia tutti gli altri; ciascuno vince su un asse e perde su un altro.
Sulla base delle specifiche pubbliche, degli audit pubblicati e di una rassegna esaustiva dei whitepaper tecnici, ecco la griglia decisionale che usiamo in consulenza. Puoi scegliere uno qualsiasi di essi senza commettere un errore di sicurezza fondamentale — ma la tua scelta ottimale dipende da tre variabili: il tuo modello di minaccia, il tuo budget a 5 anni, la tua propensione per un ecosistema integrato.
Il nostro verdetto sintetico 2026: Proton Drive vince sulla difesa in profondità (integrazione Mail/Calendario/VPN, roadmap post-quantistica, giurisdizione svizzera); pCloud Crypto vince sul costo totale a 5 anni grazie ai prezzi a vita; Tresorit resta il riferimento assoluto per le organizzazioni regolamentate (certificazione ISO 27001, conformità HIPAA, audit indipendenti regolari); Internxt è lo sfidante open-source credibile; MEGA offre il miglior piano gratuito; Sync.com è il solido compromesso nordamericano.
Perché il cloud storage cifrato conta nel 2026 — il contesto che cambia tutto
Il segmento del cloud cifrato non è mai stato strutturalmente così importante come nel 2026. Tre tendenze convergono: (1) la proliferazione di CLOUD Act minori in diversi Paesi (Regno Unito con l'Investigatory Powers Act rafforzato nel 2024, Australia con il Telecommunications Assistance and Access Act ampliato nel 2025), che rende decisive le giurisdizioni fuori dai 14 Eyes; (2) l'accelerazione della minaccia post-quantistica, con i primi prototipi IBM da 1121 qubit annunciati per fine 2026 e il consolidamento NIST degli standard Kyber/Dilithium; (3) lo scandalo ricorrente dei cloud-leak — Snowflake nel 2024, AT&T nel 2024, MOVEit nel 2023 — che dimostra che la sola cifratura lato server non basta più.
Concretamente, nel 2026, salvare una cartella clinica, un contratto avvocato-cliente, foto di famiglia o segreti professionali su Google Drive o Dropbox significa accettare che un dipendente del fornitore, un hacker che sfrutta una falla, o un'autorità statale con un mandato possa accedere a quei dati in chiaro. Lo zero-knowledge cambia l'equazione: per progettazione tecnica, il fornitore stesso non può leggere il contenuto.
Per comprendere la dimensione giurisdizionale, leggi la nostra analisi completa 5/9/14 Eyes e privacy del cloud 2026 e CLOUD Act vs GDPR 2026. Per la dimensione crittografica, E2E vs cloud storage zero-knowledge spiega perché lo zero-knowledge va oltre il semplice E2E.
I 5 criteri che contano davvero nel 2026
Ecco la griglia di valutazione che applichiamo. Ogni criterio è ponderato in base alla sua importanza nella decisione finale di un utente informato.
1. Giurisdizione (peso 30%)
La giurisdizione della sede del fornitore determina quali leggi si applicano quando viene presentata una richiesta di accesso. Tre zone spiccano nel 2026:
- Svizzera (Proton, Tresorit, pCloud) — fuori dai 14 Eyes, non firmataria del CLOUD Act statunitense, un quadro giuridico che richiede un'autorizzazione giudiziaria preventiva per l'accesso ai dati. Il volume delle richieste di accesso resta molto basso rispetto ai giganti tech statunitensi.
- UE fuori dai 5 Eyes (Internxt in Spagna, Filen in Germania) — forte protezione GDPR ma membro del quadro europeo del CLOUD Act tramite il Regolamento E-Evidence in via di finalizzazione nel 2026.
- Islanda (1984 Hosting, Tutanota Drive in corso) — protezione costituzionale rafforzata nel 2024 delle comunicazioni private, fuori dai 14 Eyes.
Giurisdizioni da evitare per i dati sensibili: Stati Uniti (CLOUD Act 2018), Regno Unito (Investigatory Powers Act 2016 / 2024), Australia (TOLA Act 2018 / 2025), Canada (PCMLTFA più C-26 2024).
2. Ambito zero-knowledge (peso 25%)
Questo criterio è spesso presentato male nei confronti di marketing. Esistono due modelli:
- Zero-knowledge per impostazione predefinita su ogni file — Proton Drive, Tresorit, Internxt, MEGA, Sync.com. Qualsiasi dato caricato è cifrato lato client con una chiave che il fornitore non conosce.
- Zero-knowledge solo su una cartella dedicata — pCloud Crypto Folder. Il resto del tuo spazio pCloud è cifrato AES-256 a riposo ma con chiavi gestite da pCloud, quindi tecnicamente accessibile sotto costrizione legale.
Per i dati ultrasensibili, il modello "per impostazione predefinita" è superiore. Per un uso misto (90% foto di famiglia, 10% documenti fiscali), il modello pCloud può funzionare con una buona disciplina organizzativa.
3. Audit indipendente (peso 20%)
Un audit indipendente pubblicato e recente è l'indicatore più affidabile della serietà di un fornitore. Buone pratiche per il 2026:
- Audit crittografico esterno (SEC Consult, Cure53, Trail of Bits, ecc.) rinnovato ogni 2 anni
- Rapporto pubblico o sintesi pubblica
- Vulnerabilità corrette in meno di 90 giorni
- Bug bounty attivo con ricompense in denaro
Proton (audit Securitum pubblicati) e Tresorit (ISO 27001 più audit indipendenti regolari) sono i migliori su questo criterio. Internxt e MEGA hanno audit pubblici ma meno frequenti.
4. Costo totale a 5 anni (peso 15%)
Il prezzo mensile di listino è ingannevole. Ciò che conta è il TCO a 5 anni, che integra: prezzo dello storage, componenti aggiuntivi crypto, aumenti di prezzo storici, possibili spese di migrazione. La nostra matrice TCO per 500 GB-1 TB:
- pCloud Premium 500 GB a vita più Crypto a vita: ~298 euro una tantum (~198 euro in promo)
- Internxt 2 TB a vita: ~199 euro in promo regolare
- Proton Drive 500 GB: 60 euro per 5 = 300 euro
- MEGA Pro I 2 TB: 9,99 euro per 60 = 599 euro
- Sync.com Solo Professional 2 TB: 8 USD per 60 = ~440 euro
- Tresorit Premium 1 TB: 150 euro per 5 = 750 euro
Per l'80% degli utenti personali, il piano a vita cambia l'equazione.
5. Roadmap post-quantistica (peso 10%)
È il criterio che separa i fornitori orientati al futuro da quelli che restano classici:
- PQC attiva nel 2026: Proton (Kyber-768 più X25519 su Mail dal 2024, roadmap Drive fine 2026)
- PQC in preparazione annunciata: nessun altro grande fornitore ha pubblicato una roadmap concreta a maggio 2026
- PQC non in roadmap: Tresorit, pCloud, MEGA, Sync.com (tutti su AES-256 classico più RSA)
Per i dati la cui riservatezza deve sopravvivere 10-20 anni (harvest-now-decrypt-later), Proton ha un vantaggio strutturale.
La tabella comparativa 2026
| Criterio | Proton Drive | Tresorit | pCloud Crypto | Internxt | MEGA | Sync.com |
|---|---|---|---|---|---|---|
| Giurisdizione | Svizzera (Ginevra) | Svizzera (Zurigo) | Svizzera (Baar) | Spagna (Valencia) | Nuova Zelanda | Canada (Toronto) |
| Fuori dai 14 Eyes | Sì | Sì | Sì | UE | No (5 Eyes) | No (5 Eyes) |
| Zero-knowledge | Tutti i file per impostazione predefinita | Tutti i file per impostazione predefinita | Solo Crypto Folder | Tutti i file per impostazione predefinita | Tutti i file per impostazione predefinita | Tutti i file per impostazione predefinita |
| Algoritmo | OpenPGP (AES-256 più ECC) | AES-256 più RSA-4096 | AES-256 più PBKDF2 | AES-256 più RSA-4096 | AES-128 | AES-256 più RSA-2048 |
| Post-quantistica | Roadmap attiva (Mail 2024, Drive 2026) | Non in roadmap | Non in roadmap | Non in roadmap | Non in roadmap | Non in roadmap |
| Client open-source | Sì (GitHub) | No | Parziale (algoritmo Crypto) | Sì (GitHub) | Parziale | No |
| Audit indipendente | Securitum (pubblicato) | ISO 27001 più audit indipendenti | Bug bounty più open-source verificabile | Audit indipendente pubblicato | Ricerca ETH Zurigo (2022) | Audit indipendenti dichiarati |
| Piano gratuito | 5 GB | Prova di 14 giorni | 10 GB | 10 GB (fino a 20 con referral) | 20 GB | 5 GB |
| Prezzo 500 GB-1 TB | 5 euro/mese 500 GB | 12 euro/mese 1 TB | 99 euro a vita più 99 euro Crypto | 119 euro a vita 2 TB (promo) | 9,99 euro/mese 2 TB | 8 USD/mese 2 TB |
| TCO a 5 anni (500 GB-1 TB) | 300 euro | 750 euro | ~298 euro una tantum | ~119 euro una tantum | 599 euro | ~440 euro |
| Conformità aziendale | GDPR più HIPAA in preparazione | GDPR più HIPAA più ISO 27001 | GDPR | GDPR | GDPR | GDPR più PIPEDA |
| Velocità di caricamento | Discreta | Discreta | Elevata | Discreta | Discreta | Discreta |
La tabella riassume gli output fattuali. Le sezioni seguenti spiegano i compromessi che la tabella non mostra.
Proton Drive — difesa in profondità
Proton Drive è la scelta migliore per gli utenti che apprezzano la coerenza dell'ecosistema e la roadmap crittografica a lungo termine. Tre punti di forza strutturali:
L'ecosistema integrato. Per 12,99 euro al mese (Proton Unlimited) ottieni Drive 500 GB, Mail (10 alias), Calendario, VPN illimitata, Pass (gestore di password). Per un utente che altrimenti pagherebbe Tresorit (12 euro) più ProtonMail (5 euro) più Mullvad (5 euro) più Bitwarden (3 euro) = 25 euro al mese, il risparmio è di 12 euro al mese ovvero 144 euro all'anno.
La roadmap post-quantistica. Proton Mail ha implementato la PQC ibrida (Kyber-768 più X25519) da aprile 2024. Proton Drive dovrebbe seguire a fine 2026 secondo la roadmap pubblica. Per gli archivi con esigenze di riservatezza ventennale, è un vantaggio di 18 mesi sugli altri fornitori svizzeri.
Open-source verificabile. I client Drive (Windows, Mac, Linux, iOS, Android) sono pubblicati su GitHub con build riproducibili. Audit di sicurezza indipendenti pubblicati (Securitum). Le vulnerabilità segnalate vengono corrette rapidamente e documentate pubblicamente.
Limiti. Velocità di caricamento generalmente più lenta di pCloud sulle connessioni residenziali europee. Nessuna modalità a vita — il costo cresce linearmente con la durata d'uso.
Prova Proton Drive — zero-knowledge per impostazione predefinita
Giurisdizione svizzera FDPL · Audit Securitum 2024 pubblicato per intero · Bundle Unlimited con Mail + VPN a 9,99 €/mese
Tresorit — il riferimento aziendale
Tresorit è l'attore più anziano (fondato nel 2011), acquisito nel 2021 dalla Posta svizzera. Nessun concorrente svizzero raggiunge lo stesso livello di certificazione: ISO 27001, conformità HIPAA e audit di sicurezza indipendenti regolari.
Per le PMI nel settore sanitario, legale, finanziario, della consulenza e della pubblica amministrazione, queste certificazioni non sono marketing — sono prerequisiti contrattuali. È l'argomento strutturale che giustifica il prezzo premium (~2,5 volte Proton a parità di funzioni).
Limiti. Nessun piano gratuito (solo prova di 14 giorni), nessun piano a vita, nessuna integrazione con un ecosistema di produttività. Se vuoi una postazione di lavoro privacy integrata, Tresorit resta solo — devi combinarlo con ProtonMail/Tutanota per l'email e 1Password/Bitwarden per le password. Il client desktop non è open-source (criticato dalla comunità privacy più rigorosa).
pCloud Crypto — vincitore del costo totale a 5 anni
pCloud è l'unico dei sei a offrire un modello a vita (pagamento una tantum). Questa singolarità cambia il compromesso economico su orizzonti di 5 anni e oltre.
A 199 euro a vita 500 GB più 99 euro Crypto a vita = 298 euro totali per cloud più zero-knowledge a vita. Confronta con 300 euro su 5 anni con Proton, 750 euro con Tresorit. Il break-even di pCloud a vita arriva a circa 3 anni e 4 mesi. Vedi la nostra recensione completa di pCloud con benchmark di caricamento e test della Crypto Folder per i dettagli misurati sulle prestazioni.
L'ambito zero-knowledge è il punto a cui prestare attenzione. Con Proton, Tresorit, Internxt, MEGA, Sync.com, tutti i file sono zero-knowledge. Con pCloud, solo il contenuto inserito nella Crypto Folder è cifrato lato client. Pratica: separa i contenuti sensibili nella Crypto Folder, lascia il resto accessibile alla condivisione standard.
Per un confronto diretto tra i tre attori svizzeri, leggi il nostro Proton Drive vs Tresorit vs pCloud Crypto 2026.
Internxt — lo sfidante open-source
Internxt è lo sfidante credibile del 2026. Con sede a Valencia (Spagna), 100% open-source, offre un piano gratuito da 10 GB e un piano a vita da 2 TB a ~119 euro in promo regolare.
Punti di forza. Codice client open-source su GitHub con build riproducibili. Audit di sicurezza indipendente pubblicato. Giurisdizione UE (GDPR applicabile). Prezzi a vita molto aggressivi.
Limiti nel 2026. Ecosistema meno maturo di Proton (nessun Mail/Calendario/VPN integrato allo stesso livello — Internxt Mail esiste ma resta in beta). Velocità di caricamento generalmente inferiore a pCloud. Roadmap post-quantistica non ancora pubblica. Conformità aziendale limitata (solo GDPR, nessun HIPAA/ISO 27001).
Il nostro verdetto: scelta eccellente per un uso personale esigente, da completare con ProtonMail per l'email se ti serve un ecosistema integrato.
MEGA — il miglior piano gratuito
MEGA offre 20 GB gratuiti con zero-knowledge per impostazione predefinita — il piano gratuito più generoso del segmento 2026. L'azienda ha sede in Nuova Zelanda (alleanza 5 Eyes, riserva giurisdizionale).
Contesto. Nel 2022, ricercatori dell'ETH di Zurigo hanno pubblicato diverse vulnerabilità crittografiche (da allora corrette). MEGA ha affrontato queste falle e rafforzato il suo processo di audit.
Verdetto 2026. Utilizzabile per file non critici con rischio operativo moderato. Non raccomandato per dati ultrasensibili a lungo termine. Il piano gratuito resta molto attraente per archiviare backup cifrati secondari di frammenti d'archivio.
Sync.com — il compromesso nordamericano
Sync.com (Toronto, Canada) è l'unico fornitore nordamericano di qualità con zero-knowledge per impostazione predefinita. Prezzi competitivi (~8 USD al mese per 2 TB nel piano Solo Professional), app collaborativa matura, condivisione efficiente di file di grandi dimensioni.
Limite giurisdizionale. Il Canada fa parte dell'alleanza 5 Eyes e applica il PCMLTFA rafforzato dal C-26 nel 2024. Per i dati a lungo termine politicamente sensibili, è un fattore di rischio non trascurabile.
Uso corretto. Cloud collaborativo per freelance e piccoli team nordamericani, condivisione di file di grandi dimensioni tra clienti e collaboratori, backup generale di documenti non ultrasensibili. Da evitare per giornalisti, whistleblower, attivisti.
Abbinamento dei casi d'uso — raccomandazione 2026
Ecco la griglia decisionale che applichiamo nella consulenza Priviy:
- Utente personale, sensibilità moderata, budget ridotto, orizzonte 5+ anni → pCloud Premium a vita più componente aggiuntivo Crypto (~298 euro una tantum, a volte 198 euro in promo). Copre l'80% dei casi.
- Utente personale, attento alla privacy, ricerca di ecosistema integrato → Proton Unlimited (Drive più Mail più Calendario più VPN più Pass a 12,99 euro al mese).
- Utente personale, open-source prima di tutto, mini budget → Internxt 2 TB a vita (~119 euro promo) più Proton Mail Free per l'email.
- PMI 5-50 persone, settore regolamentato (sanità, finanza, legale) → Tresorit Business (~25 euro per utente al mese) per ISO 27001 / HIPAA.
- PMI tech 10-100 persone, scale-up → Proton for Business più Proton Drive (12,99 euro per utente al mese).
- Freelance nordamericano, collaborazione con i clienti → Sync.com Solo Professional 2 TB (~8 USD al mese).
- Giornalista, whistleblower, attivista → Proton Drive (zero-knowledge per impostazione predefinita più roadmap PQC più integrazione Mail anonima più giurisdizione svizzera).
- Archiviazione a lungo termine 20+ anni (archivi cifrati, segreti commerciali) → Proton Drive per la roadmap post-quantistica.
- Piano gratuito sufficiente per uso leggero → MEGA 20 GB (giurisdizione NZ accettabile per dati non critici).
Casi d'uso concreti — 4 profili
Freelance europeo con 200 GB di documenti cliente
Raccomandazione: Proton Drive 500 GB (5 euro al mese) se vuoi l'ecosistema ProtonMail integrato per la comunicazione con i clienti, altrimenti pCloud Premium 500 GB a vita (~99-199 euro a seconda della promo) più componente aggiuntivo Crypto (~99 euro). pCloud a vita diventa redditizio in meno di 4 anni. I contratti cliente vanno nella Crypto Folder, il resto (fatture, modelli, deliverable) resta accessibile alla condivisione standard.
Famiglia con 1 TB di foto e documenti personali
Raccomandazione: pCloud Premium 2 TB a vita (~399 euro in promo) più componente aggiuntivo Crypto (~99 euro) per i documenti amministrativi sensibili. Le foto di famiglia non hanno bisogno di essere zero-knowledge — vanno nello spazio standard. I documenti (documenti d'identità, contratti, tasse, sanitari) vanno nella Crypto Folder. Costo totale ~500 euro per la durata dell'account.
PMI sanitaria con 50 utenti ed esigenze HIPAA
Raccomandazione: Tresorit Business (~25 euro per utente al mese, ovvero 1.250 euro al mese per 50 persone). Le certificazioni ISO 27001 e HIPAA sono prerequisiti contrattuali per stipulare con ospedali o assicuratori. Nessun altro fornitore offre questo livello di garanzia di audit nel 2026.
Giornalista investigativo con fonti sensibili
Raccomandazione: Proton Drive 500 GB (integrato in Proton Unlimited a 12,99 euro al mese con Mail anonima, Calendario, VPN). Per i documenti ultrasensibili, aggiungi una cifratura locale preventiva con Cryptomator o VeraCrypt per la difesa in profondità. La giurisdizione svizzera più la roadmap post-quantistica più l'integrazione Mail anonima coprono l'intero flusso di lavoro giornalistico.
Errori comuni da evitare
Ecco le trappole metodologiche che vediamo regolarmente nei confronti di cloud cifrati nel 2026:
1. Ignorare l'ambito zero-knowledge. Molti recensori presentano pCloud come equivalente a Proton sulla sicurezza senza specificare che solo la Crypto Folder è zero-knowledge. La distinzione cambia la decisione per l'uso sensibile. Per comprendere la sfumatura, leggi E2E vs zero-knowledge.
2. Confrontare i prezzi senza integrare il TCO a 5 anni. pCloud a vita sembra costoso al momento del pagamento (199 euro) ma diventa il più economico dopo 3 anni e 4 mesi. Questo calcolo è raramente esplicitato nelle recensioni sponsorizzate.
3. Trascurare la giurisdizione. Un servizio con sede negli USA o nel Regno Unito, anche con un eccellente zero-knowledge, resta esposto al CLOUD Act o all'IPA. Per i dati sensibili, la giurisdizione prevale sulle funzioni. La nostra analisi completa è in CLOUD Act vs GDPR 2026.
4. Confondere la cifratura a riposo con lo zero-knowledge. Tutti i cloud cifrano a riposo (standard AES-256). Solo lo zero-knowledge garantisce che il fornitore non possa decifrare. Per comprendere le differenze crittografiche, leggi Metadati nei cloud zero-knowledge.
5. Sopravvalutare la velocità di caricamento. Per i backup mensili o gli archivi di foto, il divario di velocità tra i fornitori conta a malapena (un caricamento notturno assorbe facilmente 100 GB). La velocità conta soprattutto per i flussi di lavoro collaborativi intensivi.
Il nostro verdetto 2026
Per la maggioranza degli utenti personali nel 2026, la combinazione vincente è:
- pCloud Premium 500 GB-2 TB a vita più componente aggiuntivo Crypto per il rapporto costo-durata-sicurezza — a condizione di accettare il solo ambito della Crypto Folder
- Backup ridondante mensile presso un secondo fornitore non svizzero (Internxt Spagna o MEGA NZ) per la resilienza contro un'ipotetica bancarotta
Per gli utenti con massima esigenza di privacy:
- Proton Drive per la roadmap PQC, l'ecosistema integrato, la giurisdizione svizzera
- Da completare con Proton Mail più Proton VPN per la coerenza aziendale
- Per le cartelle ultrasensibili, aggiungi una cifratura locale preventiva con Cryptomator
Per le organizzazioni regolamentate:
- Tresorit Business per ISO 27001 e HIPAA — nessun sostituto accettabile su sanità / finanza / legale nel 2026
Per gli utenti open-source prima di tutto con mini budget:
- Internxt 2 TB a vita in promo (~119 euro) più Proton Mail Free
Nessuna di queste scelte è sbagliata. Tutte si basano su uno zero-knowledge reale (con un asterisco su pCloud per l'ambito). Il vero fattore decisionale è: il tuo modello di minaccia più il tuo budget a 5 anni più la tua propensione all'ecosistema.
Letture di approfondimento
Proton Drive — la nostra scelta difesa in profondità
Zero-knowledge sul 100% del tuo account · Giurisdizione svizzera · Open-source · Gratis fino a 1 GB
- Quiz di confronto dei cloud cifrati — trova il servizio giusto in 60 secondi — rispondi a 5 domande sulle tue priorità e ottieni una raccomandazione personalizzata tra 6 fornitori
- Recensione Proton Drive 2026 — la recensione pilastro completa
- Recensione Tresorit 2026 — il riferimento aziendale sezionato
- Recensione pCloud 2026 — il piano a vita vale davvero la pena?
- Proton Drive vs Tresorit vs pCloud Crypto — la sfida svizzera
- E2E vs cloud storage zero-knowledge — comprendere la sfumatura crittografica
- 5/9/14 Eyes e privacy del cloud — la mappa giurisdizionale 2026
- CLOUD Act vs GDPR — la collisione legale nel 2026
- Cryptomator vs VeraCrypt — cifratura locale per la difesa in profondità
- Metadati nei cloud zero-knowledge — cosa resta visibile
- Metodologia Priviy — il nostro protocollo di test multi-fornitore
Articolo pubblicato il 7 giugno 2026, dateModified 12 giugno 2026. Metodologia: confronto editoriale basato su specifiche pubbliche, audit pubblicati e whitepaper tecnici dei fornitori. Informativa di affiliazione: Priviy riceve commissioni su Proton Drive e pCloud; nessuna su Tresorit, Internxt, MEGA e Sync.com; i verdetti restano indipendenti dalle commissioni.
Store your files privately → pCloud
Swiss privacy · 10 GB free · optional zero-knowledge Crypto


