Cuadernos Lacre è una pubblicazione periodica sull'universo della privacy digital: crittografia, comunicazioni, protezione dei dati, legislazione europea e sovranità digitale per professionisti e aziende.
Non promuoviamo alcun prodotto. Analizziamo il settore. E lo facciamo da una posizione concreta: quella di chi costruisce Solo2, uno strumento di comunicazione punto a punto. Il nostro punto di vista non è neutro, ma è dichiarato.
Nessun pop-up. Nessun annuncio. Nessuna risorsa di terze parti. Solo un contatore di visite anonimo auto-ospitato sui nostri server europei e il JavaScript indispensabile per permetterti di scegliere il tema chiaro o scuro.
-
Kill switch e cattura istituzionale
Una promessa di protezione che trattiene la possibilità di ritirarla. Analisi di un modello di progettazione che attraversa Tesla, John Deere, Adobe, Apple Pay o gli obblighi europei del DSA e dell'AI Act.
-
Cos'è realmente SHA-256
Un'impronta matematica che sta in sessantaquattro caratteri e cambia interamente al minimo mutamento del testo. Perché lo chiamiamo sigillo di lacca digitale e dove appare nella tua vita quotidiana.
-
Schrems II, cinque anni dopo
Cinque anni dopo la sentenza C-311/18 della CGUE (TJUE), il quadro giuridico dei trasferimenti di dati personali tra Europa e Stati Uniti rimane instabile. Analisi per i professionisti europei che dipendono dai servizi cloud statunitensi.
-
Quando non c'è nessuno in mezzo
Cifrare ciò che passa per un server protegge il contenuto. Non avere un server in mezzo elimina la domanda. Un'analisi architettonica sulla differenza tra entrambi i modelli nella comunicazione professionale.
-
GDPR e messaggistica professionale: perché la maggioranza è inadempiente senza saperlo
Quasi ogni studio, clinica o consulenza invia documenti con dati dei clienti tramite applicazioni di messaggistica il cui server si trova al di fuori dello Spazio Economico Europeo. Lo fanno in buona fede. Il regolamento europeo, tuttavia, ha qualcosa da dire al riguardo.
-
Il segreto professionale nell'era digitale
Il segreto professionale non è solo un obbligo legale. È la base della fiducia tra il professionista e il suo cliente. Quando tale comunicazione passa attraverso un canale tecnicamente inadeguato, il segreto non si rompe il giorno in cui qualcuno trapela qualcosa: si è rotto molto prima, al momento della scelta dello strumento.
-
Crittografare non significa essere privati: ciò che i metadati dicono di te
Il fatto che un servizio di messaggistica annunci la crittografia end-to-end non significa che la tua conversazione sia privata. Il contenuto è crittografato, sì. Ma il pattern — con chi parli, a che ora, quante volte — racconta quasi quanto il messaggio stesso. E spesso non è affatto crittografato.
-
Una breve storia del sigillo di ceralacca
Per quattro secoli, una goccia di cera rossa ha garantito che nessuno avesse letto una lettera. Lo abbiamo perso nella transizione digitale. È recuperabile. Una breve storia del sigillo di ceralacca come strumento di integrità tramite design fisico e del suo equivalente digitale: il sigillo SHA-256 su un'architettura senza intermediari.