Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Guida

Crittografare il testo prima dell'invio

E-mail o messenger: alla fine è secondario. Conta qualcos'altro: il testo deve essere crittografato prima di lasciare il proprio dispositivo.

Se il contenuto è già testo cifrato, per un attaccante non serve a nulla intercettarlo lungo il percorso. Questa panoramica confronta le strade più comuni per arrivarci.

Principio

Crittografia prima dell'invio

Se a crittografare è solo il canale di trasmissione – ad esempio la crittografia integrata di un messenger –, la sicurezza dipende da una sola cosa: dalla corretta implementazione da parte del fornitore. Se invece il testo è crittografato prima, in locale, il canale non ha più alcuna importanza.

RotorCrypt X: quattro livelli di crittografia

Quattro fasi indipendenti l'una dall'altra. Ognuna è già un ostacolo di per sé, insieme formano un sistema:

① Livello a rotori Enigma (permutazione dinamica tramite più rotori)
▼
② AES-256-GCM (cifratura a blocchi, standard militare e governativo)
▼
③ Firma HMAC (protezione crittografica dalle manomissioni)
▼
④ Derivazione delle chiavi HKDF (rotazione automatica delle chiavi dopo ogni messaggio)

Password di avvio

Anche il programma stesso è protetto. Almeno 12 caratteri, rafforzati con Argon2id – un metodo che consuma di proposito molta memoria e tempo di calcolo. Un attacco brute force contro questa password? In tempi ragionevoli semplicemente impraticabile.

Handshake e rinnovo delle chiavi

Prima della prima comunicazione protetta con un contatto c'è un handshake. In seguito la chiave di sessione si rinnova automaticamente dopo ogni singolo messaggio – forward secrecy. E ogni messaggio può essere decifrato una sola volta, mai una seconda, da nessuna parte – protezione da replay.

Confronto

Metodi per crittografare il testo

Lo stesso obiettivo, cinque strade diverse per raggiungerlo.

1. PGP / GPG
Uno standard aperto, consolidato da decenni. GPG4Win con Kleopatra, ad esempio – funziona completamente offline.
  1. Scaricare GPG4Win dal sito ufficiale e installarlo.
  2. Creare in Kleopatra una nuova coppia di chiavi (chiave pubblica e chiave privata).
  3. Scambiare la chiave pubblica con il contatto, ad es. via e-mail.
  4. Crittografare il messaggio con la chiave pubblica del destinatario e inviarlo.
2. Strumenti PGP online
Nessun download, nessuna configurazione. Pratico per un singolo testo – non per un uso continuativo.
  1. Aprire nel browser uno strumento PGP online.
  2. Inserire la chiave pubblica del destinatario o far generare una nuova coppia di chiavi.
  3. Inserire il testo e farlo crittografare.
  4. Copiare il testo crittografato e inviarlo.
Nota: il testo viene trasmesso a un server esterno o elaborato lì.
3. Signal / WhatsApp
Protocollo Signal, double ratchet, forward secrecy – presenti di serie in entrambi.
  1. Installare l'app e registrarsi con il numero di telefono.
  2. Selezionare un contatto dalla rubrica o aggiungerne uno.
  3. Scrivere il messaggio e inviarlo – la crittografia avviene automaticamente in background.
4. Telegram
La chat normale? Non è crittografata end-to-end, si trova sui server di Telegram. Lo è solo la «chat segreta» – e va prima attivata.
  1. Aprire la chat con il contatto desiderato.
  2. Nel menu del contatto selezionare «Chat segreta» per avviare una chat segreta.
  3. Scrivere il messaggio nella chat segreta e inviarlo.
Nota: le chat segrete non vengono sincronizzate tra i dispositivi e devono essere attivate singolarmente per ogni contatto.
5. RotorCrypt X
In locale. Offline. Nessun server, nessun account, nessun cloud – niente che possa frapporsi.
  1. Creare un contatto nel programma.
  2. Inserire il testo e crittografarlo.
  3. Copiare il blocco di crittografia generato e inviarlo tramite qualsiasi canale, ad es. via e-mail o messenger.
  4. Il destinatario incolla il blocco in RotorCrypt X e lo decifra.

Il confronto in sintesi

MetodoCrittografia end-to-endForward SecrecyPassa dai server del fornitore
PGP / GPG ✔ Sì (chiave statica) ✘ No, a meno che non si usi un protocollo aggiuntivo ✘ No (offline)
Strumenti PGP online ✔ Sì ● Dipende dal fornitore ✔ Sì
Signal / WhatsApp ✔ Sì, di serie ✔ Sì ✔ Sì
Telegram (chat standard) ✘ No ✘ No ✔ Sì
Telegram (Secret Chat) ✔ Sì, opzionale ✔ Sì ● Sì (inoltro)
RotorCrypt X ✔ Sì, prima di ogni invio ✔ Sì ✘ No (offline)

Di chi bisogna fidarsi?

Con PGP/GPG e RotorCrypt X: di nessuno. La crittografia avviene offline, sul proprio computer. Inoltre il codice sorgente di PGP/GPG è consultabile pubblicamente.

Con Signal, WhatsApp e Telegram la situazione è diversa. Ci si fida del fornitore – che il metodo sia corretto e che non esista alcuna backdoor. Signal Foundation e Meta sono aziende statunitensi. E quindi soggette al US CLOUD Act, che può consentire alle autorità statunitensi di accedere ai dati archiviati. A prescindere da dove si trovi effettivamente il server.

Comodità

Signal, WhatsApp, Telegram: crittografano automaticamente, in background, senza alcun intervento. PGP/GPG e RotorCrypt X richiedono un passaggio intermedio – crittografare il testo, copiare il testo cifrato, solo dopo inviarlo. Più fatica. In cambio, indipendenza dal canale.

Ambito di utilizzo

Per chi è particolarmente rilevante?

Per la maggior parte dei messaggi quotidiani basta un normale messenger. Ma ci sono situazioni in cui una crittografia aggiuntiva, indipendente dal fornitore, è più di una semplice precauzione:

Integrazione

RotorCrypt X-Files

RotorCrypt X è specializzato nel testo – solo testo. Per file e cartelle esiste RotorCrypt X-Files: compatibile, con una propria cassaforte dei file, esportazione come EXE autoestraente e una cassaforte delle password con generatore.

Vedi RotorCrypt X-Files

Domande frequenti

FAQ sulla crittografia del testo

Come posso crittografare un messaggio di testo prima di inviarlo?

In locale, con un programma autonomo – PGP/GPG o RotorCrypt X, ad esempio. Solo dopo il testo già crittografato parte per il suo viaggio, indipendentemente dal canale.

Signal e WhatsApp hanno la forward secrecy?

Sì. Protocollo Signal, double ratchet – la chiave di sessione si rinnova dopo ogni messaggio.

Telegram è crittografato end-to-end?

Solo la chat segreta opzionale. La normale chat cloud si trova sui server di Telegram senza crittografia end-to-end.

PGP/GPG si può usare gratuitamente?

Sì. Ad esempio GPG4Win con Kleopatra – gratuito e open source.

RotorCrypt X può crittografare anche i file?

No, RotorCrypt X no. Per questo esiste l'estensione compatibile RotorCrypt X-Files, con cassaforte dei file.

Esistono restrizioni all'esportazione per il software di crittografia?

Sì. Il software di crittografia statunitense è soggetto al controllo statunitense sulle esportazioni (EAR). Cuba, Iran, Corea del Nord, Sudan, Siria – l'esportazione verso questi Paesi è limitata o soggetta ad autorizzazione.

I messenger come WhatsApp, Telegram o Signal sono consentiti in tutti i Paesi?

No. La Cina blocca completamente WhatsApp, Telegram e Signal. L'Iran blocca Telegram dal 2018, la Russia di nuovo dal 2026. Pakistan e Thailandia: temporaneamente. La situazione cambia a seconda del Paese e del clima politico.