Camera Test
Strumenti

Privacy & Security Check

Scopri esattamente cosa rivela il tuo browser riguardo alla tua connessione e alle tue preferenze sulla privacy, spiegato in un linguaggio semplice anziché con flag tecnici.

Privacy & security check
Persistent storagechecking

Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.

Guida rapida: come usare Controllo Privacy e Sicurezza

Ci vuole meno di un minuto
  1. 1Rivedi ogni controllo per vedere cosa il tuo browser espone ai siti web.
  2. 2Conferma che la connessione è HTTPS e in esecuzione in un contesto sicuro.
  3. 3Nota quali segnali di fingerprinting il tuo browser rilascia.
  4. 4Ripeti il test in una finestra privata o con un browser diverso per confrontare.

Panoramica

La privacy sul web è composta da decine di piccoli dettagli tecnici, la maggior parte dei quali sono invisibili a meno che non li cerchi. Se la tua connessione è crittografata, se i cookie sono consentiti, se hai chiesto ai siti di non tracciarti e se la pagina su cui ti trovi è incorporata all'interno del frame di qualcun altro, sono tutti elementi che modellano silenziosamente ciò che un sito può imparare su di te e ciò che è legalmente o tecnicamente obbligato a rispettare.

Questo strumento verifica sei categorie che contano nella pratica: sicurezza della connessione, comportamento dei cookie, segnali di preferenza di tracciamento, persistenza dell'archiviazione, incorporamento di frame e fuga di referrer. Ogni risultato è accompagnato da una spiegazione in linguaggio semplice anziché un semplice vero o falso, perché un segno di spunta verde o una bandiera rossa significano molto poco senza contesto.

Vale la pena essere chiari sui limiti qui. Questa pagina può dirti cosa sta attualmente segnalando il tuo browser, ma non può dirti cosa fa effettivamente un sito web specifico con tali informazioni una volta che lo visiti. Rispettare il Do Not Track, ad esempio, è interamente a discrezione del sito, non qualcosa che il tuo browser può imporre da solo.

Come leggere i risultati

Connessione sicura (HTTPS)

Questo è il controllo più importante della pagina. Un contesto sicuro significa che la connessione tra il tuo dispositivo e il server è crittografata utilizzando TLS, il che impedisce intercettazioni e manomissioni durante il transito. Ogni sito moderno e rispettabile dovrebbe apparire come sicuro. Se un sito in cui stai inserendo informazioni sensibili non lo è, questo è un serio segnale di avvertimento, non una questione tecnica minore.

Cookie abilitati

Questo riflette l'impostazione attuale del tuo browser, non la politica sui cookie di un sito specifico. I cookie sono il meccanismo che la maggior parte dei siti utilizza per ricordarsi che sei loggato tra un caricamento di pagina e l'altro, quindi disabilitarli completamente tende a causare più problemi di quanti ne risolva, anche se molti browser ora bloccano i cookie di terze parti per impostazione predefinita pur consentendo quelli di prima parte.

Do Not Track e Global Privacy Control

Questi sono due diversi tentativi, a distanza di circa un decennio, di offrire agli utenti un modo a livello di browser per disattivare il tracciamento. Do Not Track non ha mai acquisito forza legale ed è caduto in disuso. Global Privacy Control è più recente, è supportato da Firefox e da diversi browser ed estensioni incentrati sulla privacy e ha un peso legale effettivo negli stati con leggi sulla privacy complete.

Policy Iframe e referrer

Essere caricati in un iframe non è intrinsecamente negativo, molti widget e incorporamenti legittimi funzionano in questo modo, ma significa che la pagina viene eseguita con un set di permessi diverso rispetto a una normale scheda di primo livello. La politica del referrer determina quanto dell'URL da cui provieni viene trasmesso quando segui un link altrove; valori più rigidi proteggono meglio il tuo contesto di navigazione.

Risoluzione dei problemi

  • Se HTTPS risulta non sicuro, controlla la barra degli indirizzi per l'icona del lucchetto e verifica di aver digitato l'URL corretto; alcuni siti servono ancora una versione non sicura a un indirizzo leggermente diverso.
  • Se i cookie risultano disabilitati ma devi accedere a un sito, controlla le impostazioni sulla privacy del tuo browser per un'eccezione specifica per il sito piuttosto che riabilitare i cookie globalmente ovunque.
  • Se Global Privacy Control non viene rilevato e lo desideri, controlla le impostazioni sulla privacy del tuo browser (Firefox lo ha integrato) o installa un'estensione per la privacy affidabile che lo supporti.
  • Se vedi inaspettatamente "caricato all'interno di un iframe", potrebbe significare che hai raggiunto questa pagina tramite un incorporamento, un proxy o un servizio di traduzione piuttosto che direttamente; prova a navigare direttamente al sito in una nuova scheda.

Cosa non è coperto

Questo controllo si concentra sui segnali a livello di browser e sulla sicurezza della connessione. Non scansiona un sito web per malware, non verifica la sua legittimità commerciale o se la sua politica sulla privacy corrisponde al suo comportamento effettivo. Inoltre, non può rilevare script di fingerprinting in esecuzione su altri siti o dirti quali dati i data broker potrebbero già avere su di te da fonti completamente esterne al tuo browser.

Per un quadro più completo di ciò che un sito specifico può osservare tecnicamente sul tuo dispositivo, abbina questo controllo al test Browser Info, che mostra l'impronta digitale tecnica dettagliata (dimensione dello schermo, font, dettagli hardware) che i siti possono leggere senza permessi speciali.

Domande frequenti

Da cosa mi protegge realmente il 'contesto sicuro'?

HTTPS crittografa il traffico tra il tuo browser e il server, quindi chiunque si trovi sulla stessa rete, inclusa una rete Wi-Fi di un bar o un router compromesso, non può leggere o manomettere i dati in transito. Non protegge ciò che il sito stesso fa con i tuoi dati una volta ricevuti.

Attivare Do Not Track interrompe effettivamente il tracciamento?

Invia un segnale che chiede ai siti di non tracciarti, ma è volontario. La maggior parte delle reti pubblicitarie lo ignora, e i browser principali, incluso Chrome, hanno rimosso o de-enfatizzato l'impostazione perché aveva un effetto così scarso nel mondo reale.

Il Global Privacy Control è più efficace di Do Not Track?

In alcuni stati degli Stati Uniti con leggi sulla privacy come la CCPA della California, i siti sono legalmente tenuti a trattare un segnale GPC come una richiesta di opt-out valida per la vendita e la condivisione dei dati. Ha un reale peso legale laddove il DNT in gran parte non lo ha.

Perché è importante se una pagina è caricata in un iframe?

Le pagine incorporate negli iframe hanno un accesso limitato ad alcune API del browser, i cookie possono comportarsi in modo diverso attraverso il confine del frame, ed è una tecnica comune utilizzata negli attacchi di clickjacking, quindi i browser applicano un'attenzione extra ai contenuti incorniciati.

Cos'è una politica del referrer e perché dovrei preoccuparmi?

Controlla quanti dati dell'URL della pagina corrente vengono condivisi con il sito successivo quando fai clic su un link. Una politica rigorosa impedisce che dettagli come i termini di ricerca o i percorsi di pagine interne vengano divulgati a siti esterni.

Perché i cookie sono abilitati per impostazione predefinita?

La maggior parte dei siti si affida ai cookie per funzionalità di base come mantenere l'accesso o ricordare un carrello. I browser li abilitano per impostazione predefinita perché disabilitarli comprometterebbe una gran parte del web.

Disabilitare i cookie impedisce ogni tracciamento?

No. I siti possono anche tracciare i visitatori utilizzando tecniche che non si basano affatto sui cookie, inclusi il fingerprinting del browser basato su dimensioni dello schermo, font e supporto delle funzionalità, o identificatori server-side di prima parte.

Cosa significa 'archiviazione persistente' qui?

È un'API del browser che consente a un sito di chiedere che i suoi dati archiviati localmente non vengano cancellati automaticamente quando il dispositivo ha poca memoria. Quasi nessun sito comune richiede o necessita di questo, quindi vedere 'non persistente' è del tutto normale.

Un sito web può vedere il mio vero indirizzo IP anche con queste protezioni attive?

Sì, a meno che tu non stia usando una VPN o un proxy. HTTPS, le impostazioni dei cookie e i segnali di privacy non nascondono il tuo indirizzo IP, che è visibile a qualsiasi server a cui ti connetti a livello di rete.

Dovrei preoccuparmi se HTTPS appare come non sicuro?

Sì, prendilo sul serio. Su una pagina non sicura, evita di inserire password, dettagli di pagamento o informazioni personali, poiché i dati potrebbero essere intercettati o alterati durante il transito.

Questo strumento modifica le impostazioni sulla privacy del mio browser?

No. Legge solo le tue impostazioni attuali e le visualizza. Qualsiasi modifica a Do Not Track, ai cookie o al Global Privacy Control deve essere fatta nel menu delle impostazioni del tuo browser.

Test correlati

Guide correlate

Written by Chhandita ShitReviewed by Buddheswar DandapatLast updated July 28, 2026