Sahab

Cosa significa davvero la crittografia end-to-end quando carichi un file

Ormai quasi tutti i servizi scrivono «crittografato» da qualche parte, ma la parola significa cose molto diverse a seconda di chi possiede la chiave. Questo articolo spiega la differenza in termini semplici, e cosa comporta la crittografia end-to-end quando carichi un file.

Due cose molto diverse

La maggior parte dei siti dice che i tuoi file sono «crittografati», e di solito intende la crittografia a riposo: il file arriva al server così com’è e lì viene cifrato con una chiave che appartiene all’azienda. Questo ti protegge se qualcuno ruba i dischi, ma non ti protegge dall’azienda stessa né da chi la viola portandosi via anche le chiavi.

La crittografia end-to-end è radicalmente diversa: il file viene cifrato sul tuo dispositivo prima di partire, e il server non possiede mai la chiave. Ciò che gli arriva sono dati privi di significato.

La differenza pratica: nel primo caso il server può leggere il tuo file e promette di non farlo. Nel secondo semplicemente non può.

Come funziona passo per passo

Quando attivi l’opzione prima del caricamento, nel browser accade questo:

  1. Viene generata una chiave casuale valida solo per quel file.
  2. Il file viene diviso in blocchi e ciascuno viene cifrato con AES-GCM, uno standard internazionale riconosciuto.
  3. Anche il nome del file viene cifrato, un dettaglio che molti servizi tralasciano. Un nome come contratto-affitto-2026.pdf rivela parecchio anche se il contenuto è protetto.
  4. I dati cifrati vengono caricati e la chiave viene messa nella parte del link successiva al simbolo #.

Perché proprio la parte dopo #

Non è un dettaglio estetico: è l’intera base della sicurezza.

Quando il browser apre un link, invia il percorso al server, ma non invia mai ciò che segue il #. Quel frammento resta dentro il browser. È un comportamento identico in tutti i browser e stabilito dagli standard del web.

Il risultato: la chiave viaggia nel link che condividi, ma non tocca né i nostri server né quelli del servizio di hosting. Non compare nemmeno nei log del server.

Per questo: copia il link completo. Se tagli l’ultima parte, la chiave sparisce; nessuno potrà aprire il file e nemmeno noi possiamo recuperarla.

Da cosa ti protegge e da cosa no

Qui la chiarezza conta più della rassicurazione.

Ti protegge da:

  • Il personale del servizio di hosting che potrebbe leggere il tuo file.
  • Una fuga di dati se i server di hosting vengono violati.
  • Qualsiasi intermediario che verrebbe a conoscenza del nome o del contenuto.

Non ti protegge da:

  • Chi riceve il link. Chiunque abbia il link completo ha la chiave. La crittografia non distingue un amico da un estraneo.
  • Il tuo stesso dispositivo. Se il computer è compromesso, il file è leggibile prima ancora di essere cifrato.
  • La perdita del link. Non esiste alcuna copia di backup della chiave. È insieme un pregio e un rischio.

Quando attivarla e quando no

Attivala per documenti personali o ufficiali, file di lavoro interni o qualunque cosa non vorresti far leggere a un estraneo.

Evitala per i file che intendi comunque rendere pubblici: un’immagine per un post o qualcosa che vuoi far comparire nel catalogo pubblico. Lì la crittografia disattiva solo l’anteprima e complica la condivisione senza alcun vantaggio.

Un requisito tecnico

La crittografia gira nel browser tramite l’API WebCrypto, che i browser espongono soltanto su siti protetti da certificato HTTPS. Su un sito senza certificato l’opzione appare disattivata: non è un guasto, ma una protezione voluta dal browser.

In sintesi

La crittografia end-to-end significa che la fiducia non serve più: il server non può leggere il tuo file nemmeno volendo. L’unico costo è che il link diventa una tua responsabilità — conservalo integro e condividilo solo con persone di cui ti fidi.

Prova un caricamento cifrato oppure leggi la guida per inviare file grandi.

Pronto a caricare? Trascina il file e ottieni un link in pochi secondi: gratis e senza registrazione.

Carica il tuo file ora