0Pricing
Cryptology Academy · Lezione

Crittografia nelle app di messaggistica

Scopra come Signal, WhatsApp e iMessage usano la crittografia end-to-end per mantenere private le conversazioni.

Crittografia nelle app di messaggistica è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Che cos'è la crittografia end-to-end?

La crittografia end-to-end (E2E) significa che i messaggi vengono cifrati sul dispositivo del mittente e possono essere decifrati solo sul dispositivo del destinatario. Nessun server intermedio, nemmeno la piattaforma di messaggistica stessa, può leggere i Suoi messaggi.

Si tratta di un cambiamento fondamentale rispetto ai sistemi precedenti, nei quali il fornitore deteneva le chiavi e poteva tecnicamente leggere tutti i messaggi.

Il protocollo Signal

WhatsApp, Signal e molte altre app utilizzano il Signal Protocol, sviluppato originariamente da Open Whisper Systems. Combina diverse tecniche crittografiche, tra cui il Double Ratchet Algorithm e l'accordo di chiavi X3DH (Extended Triple Diffie-Hellman).

Il protocollo fornisce la forward secrecy, ovvero anche se una chiave di sessione viene compromessa, i messaggi passati rimangono protetti.

Scambio di chiavi nella messaggistica

Prima di poter comunicare in modo sicuro, due parti devono concordare un segreto condiviso senza trasmetterlo sulla rete. Lo scambio di chiavi Diffie-Hellman consente a due parti di ricavare lo stesso segreto in modo indipendente, anche attraverso un canale pubblico.

Nelle app di messaggistica, questo avviene automaticamente e in modo trasparente ogni volta che avvia una nuova conversazione.

Che cosa significa E2E per la Sua privacy

Con la crittografia end-to-end, i Suoi messaggi vengono trasformati in testo cifrato prima di lasciare il telefono. Il server vede soltanto blocchi di dati cifrati che non può interpretare.

Questo significa che, anche se un'azienda di messaggistica riceve un ordine da un'autorità governativa o subisce un attacco informatico, il contenuto effettivo delle Sue conversazioni rimane protetto.

Privacy dei metadati e privacy dei contenuti

Anche con la crittografia E2E, i metadati non sono sempre protetti. La piattaforma potrebbe comunque sapere con chi ha parlato, quando, con quale frequenza e per quanto tempo.

Signal si spinge oltre la maggior parte dei servizi riducendo al minimo la raccolta dei metadati. WhatsApp, pur cifrando i contenuti, condivide i metadati con la società madre Meta.

Apple iMessage e la crittografia E2E

iMessage di Apple utilizza la crittografia end-to-end quando sia il mittente sia il destinatario usano dispositivi Apple con iMessage attivato. I messaggi appaiono in fumetti blu. Quando si passa agli SMS, i messaggi sono verdi e non cifrati.

Apple detiene tuttavia le chiavi dei backup iCloud, quindi i backup di iMessage archiviati in iCloud non sono cifrati end-to-end per impostazione predefinita, a meno che non sia attivata iCloud Advanced Data Protection.

L'approccio ibrido di Telegram

Telegram utilizza un modello ibrido. Le chat normali sono cifrate in transito e a riposo sui server di Telegram, ma Telegram detiene le chiavi e potrebbe teoricamente accedervi.

Solo le "Secret Chats" di Telegram utilizzano una vera crittografia end-to-end con il protocollo MTProto. Le chat di gruppo e i canali non sono cifrati end-to-end.

Perché i server non possono leggere i messaggi E2E

In un sistema E2E, le chiavi vengono generate e conservate sui dispositivi degli utenti, mai sui server. Il server funge soltanto da inoltro per i messaggi, trasferendo pacchetti cifrati da un dispositivo all'altro.

Senza la chiave privata presente sul Suo dispositivo, è computazionalmente impraticabile decifrare il testo cifrato, anche disponendo di enormi risorse di calcolo.

Crittografia a riposo e in transito

La cifratura in transito protegge i dati mentre viaggiano su una rete, ad esempio TLS protegge la connessione a un server web. La cifratura a riposo protegge i dati archiviati su un disco, come quelli presenti nella memoria cifrata del telefono.

La vera crittografia E2E copre entrambi gli aspetti: i messaggi vengono cifrati prima della trasmissione e rimangono cifrati quando sono archiviati sui server.

Quando le chiavi vengono compromesse

Se un attaccante ottiene l'accesso al Suo dispositivo e alla Sua chiave privata, può decifrare i messaggi. Per questo la sicurezza del dispositivo è importante quanto l'algoritmo di cifratura.

Il Double Ratchet del Signal Protocol genera nuove chiavi per ogni messaggio, quindi la compromissione di una chiave non espone i messaggi passati o futuri: questa proprietà è chiamata forward secrecy e future secrecy.

Verifica dei contatti: numeri di sicurezza

La maggior parte delle app di messaggistica E2E consente di verificare che si stia parlando con la persona giusta confrontando "numeri di sicurezza" o "codici di sicurezza" fuori banda, ad esempio di persona o tramite una telefonata.

In Signal, ogni conversazione ha un numero di sicurezza univoco composto dalle chiavi pubbliche di entrambe le parti. Se il numero corrisponde su entrambi i telefoni, tra Lei e il Suo contatto non è in corso alcun attacco MITM.

Quiz sulla crittografia E2E

Verifichi la Sua comprensione della crittografia end-to-end.

Punti chiave: crittografia nella messaggistica

La crittografia end-to-end garantisce che solo il mittente e il destinatario possano leggere i messaggi, utilizzando protocolli come il Double Ratchet di Signal. I metadati possono rimanere visibili anche quando il contenuto è cifrato.

La sicurezza del dispositivo è l'ultima frontiera della protezione E2E. App come Signal riducono al minimo i metadati, mentre altre come Telegram richiedono di attivare manualmente le Secret Chats per ottenere una vera crittografia E2E.

Domande Frequenti

La lezione «Crittografia nelle app di messaggistica» è gratuita?

Sì — il testo completo di «Crittografia nelle app di messaggistica» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Crittografia nelle app di messaggistica»?

Scopra come Signal, WhatsApp e iMessage usano la crittografia end-to-end per mantenere private le conversazioni. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Crittografia nelle app di messaggistica»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Crittografia nelle app di messaggistica
  2. Come le banche proteggono le transazioni
  3. Internet senza crittografia
  4. La sua vita digitale e la crittografia
← Torna a Cryptology Academy