Gli strumenti online gratuiti sono sicuri? Una lista di controllo prima di incollare
Gli strumenti online gratuiti sono comodi fino al momento in cui incolli qualcosa che non avresti dovuto. Un convertitore del browser, un generatore di password o una calcolatrice di date può risolvere un piccolo problema in pochi secondi, ma molti di essi inviano il tuo input a un server per fare il lavoro. Va bene per una previsione meteo pubblica ed è un errore per una clausola contrattuale, un numero di cartella clinica o l'unica copia di una chiave privata.
Questa guida mostra come verificare, in circa un minuto, se uno strumento elabora i tuoi dati dentro il browser o li spedisce altrove. Spiega anche le lacune legali che le pagine di condizioni lasciano di solito aperte, e quando conviene chiudere la scheda e usare un foglio di calcolo, un'app nativa o un professionista a pagamento. Nulla di quanto scritto qui è consulenza legale, finanziaria o medica; è un filtro pratico contro un rischio comune.
Che cosa significa davvero «gira nel tuo browser»#
Quando uno strumento dichiara di funzionare in locale, il calcolo, la conversione o la generazione avviene sul tuo computer con il JavaScript caricato dal sito. La pagina può comunque scaricare da internet il codice stesso, i font o gli script di analisi, ma il tuo input non dovrebbe comparire in alcuna richiesta di rete. I veri strumenti locali funzionano spesso offline una volta caricata la pagina, e non richiedono indirizzo email, accesso o carta di credito per un compito occasionale.
Un'informativa sulla privacy che dichiari l'elaborazione sui server del sito è quanto meno onesta; una pagina assente è un segnale negativo più forte.
Come controllare la scheda Rete in meno di un minuto#
Tutti i browser da scrivania più diffusi hanno un pannello Rete integrato che registra ogni richiesta fatta da una pagina mentre la usi. La prova richiede circa sessanta secondi e non serve alcuna estensione né competenza tecnica. Incolli semplicemente dei dati fittizi abbastanza distintivi da essere individuati in una richiesta, avvii l'operazione e osservi il traffico in uscita mentre compare il risultato. Se le uniche righe nuove riguardano statistiche, font o fogli di stile, lo strumento è probabilmente locale. Se la tua stringa fittizia compare nel corpo o nell'URL di una richiesta, il sito sta inviando il tuo input altrove.
- Apri lo strumento in una nuova scheda e premi F12 (oppure Ctrl+Maiusc+I / Cmd+Opzione+I) per aprire gli strumenti di sviluppo.
- Clicca sulla scheda Rete, poi svuota il registro esistente con l'icona di cancellazione o con Ctrl+Maiusc+E.
- Digita o incolla una stringa distintiva ma finta, per esempio TEST1234-siteb-priv-check, nello strumento.
- Avvia l'operazione: converti, genera, conta o calcola.
- Osserva il registro di rete. Se la tua stringa compare nell'URL o nel corpo di una richiesta, lo strumento l'ha caricata.
- Ripeti una volta con un trascinamento di file se lo strumento accetta documenti, perché alcuni strumenti caricano i file pur dichiarando che l'anteprima è locale.
Alcuni strumenti inviano solo una versione hashata o cifrata del tuo input; è meglio del testo in chiaro, ma devi comunque fidarti del gestore.
Segnali d'allarme che dovrebbero farti chiudere la scheda#
Alcuni campanelli d'allarme sono più facili da individuare di una richiesta di rete. Non dimostrano che il gestore sia malevolo, ma dimostrano che il sito non è stato costruito con la tua riservatezza come impostazione predefinita. Un segnale d'allarme deve spostare l'onere della prova: ora è il sito a doverti mostrare perché sia sicuro, e non tu a dover dimostrare che sia pericoloso. Questi sei schemi ricorrono di continuo su strumenti online gratuiti che poi si rivelano negligenti con i dati.
- Un account o un'email obbligatori per un calcolo banale, come un conteggio di parole o una conversione di unità.
- Nessuna pagina sulla privacy, sulle condizioni o sui contatti, oppure un'informativa datata anni fa e copiata da un modello.
- Un ritardo percepibile fra input e risultato per un compito che il tuo telefono farebbe all'istante, il che suggerisce un server remoto.
- Richieste di autorizzazioni che non c'entrano nulla con il compito: fotocamera, microfono, contatti o posizione.
- Un pulsante di caricamento che si apre subito invece di un'elaborazione locale dopo la scelta del file.
- Monetizzazione aggressiva: molte finestre a comparsa, download automatici o inviti a installare estensioni.
Un solo segnale d'allarme non prova un danno, ma deve spostare sul sito l'onere della prova.
Che cosa consentono di solito le condizioni d'uso#
La maggior parte dei siti di strumenti gratuiti si appoggia a clausole legali standard che favoriscono il gestore. Raramente «vendi» loro i tuoi dati in senso letterale, ma di solito concedi un'ampia licenza a usare, mostrare, adattare e distribuire ciò che invii. Quella licenza è spesso descritta come irrevocabile, mondiale e senza royalty, e può sopravvivere anche dopo che hai chiuso la scheda. Le condizioni tendono inoltre a escludere garanzie di accuratezza e responsabilità, il che significa che una conversione sbagliata o un file trapelato sono un tuo problema, non loro.
| Clausola che troverai | Che cosa può significare in pratica |
|---|---|
| Ampia licenza sui contenuti dell'utente | Il sito può conservare, modificare e condividere ciò che hai incollato, anche in dimostrazioni di prodotto o insiemi di dati. |
| Nessuna garanzia / così com'è | Se il calcolo è sbagliato e perdi denaro, il gestore non è responsabile. |
| Diritto di condividere con fornitori di servizi | I tuoi dati possono essere trasmessi a partner di hosting, analisi o pubblicità. |
| I dati pubblici possono essere indicizzati | Se lo strumento produce un link condivisibile, motori di ricerca o siti d'archivio possono conservarlo. |
| Arbitrato e foro competente | Potresti dover agire in giudizio in un altro paese e rinunciare alle azioni collettive. |
Le pagine delle condizioni sono scritte per proteggere il gestore; leggile come una descrizione dei rischi, non come una garanzia di sicurezza.
Dati da non incollare mai in uno strumento di terze parti#
La regola più sicura è semplice: se perdere il controllo di quei dati causerebbe un danno, un imbarazzo, una perdita economica o un'esposizione legale, non incollarli in una scheda di cui non ti fidi. Gli strumenti del browser vanno bene per informazioni pubbliche o di scarso valore, ma sono il posto sbagliato per segreti, dati regolamentati o qualsiasi cosa coperta da un accordo di riservatezza. Le categorie seguenti si gestiscono quasi sempre meglio sul proprio dispositivo o tramite un professionista vincolato da un obbligo.
| Categoria | Perché il rischio è alto | Da usare invece |
|---|---|---|
| Password e chiavi private | Un server può conservarle o farle trapelare; anche registratori di tasti e script malevoli sono un rischio. | Un gestore di password o un generatore offline. |
| Contratti e accordi di riservatezza | Obblighi di riservatezza possono essere violati; il sito può ottenere una licenza sul testo. | Un programma di videoscrittura locale o un percorso validato da un avvocato. |
| Numeri di cartella clinica ed esiti di esami | Possono applicarsi regole di tipo GDPR; una divulgazione accidentale è irreversibile. | Il tuo portale sanitario o un medico. |
| Numeri di conto, dati delle carte e codici fiscali | Frode e furto d'identità; molte condizioni escludono responsabilità per errori. | L'app della tua banca, un software contabile o un foglio di calcolo su un disco cifrato. |
| Codice sorgente inedito e segreti commerciali | Ampie licenze sui contenuti e indicizzazione possono esporre la proprietà intellettuale. | Un ambiente di sviluppo locale o un repository gestito dall'azienda. |
| Documenti d'identità digitalizzati | Immagini del volto e numeri di documento sono obiettivi preziosi per la frode. | Una scansione offline o il portale ufficiale dell'ente richiedente. |
Questo elenco è indicativo e non esaustivo. In caso di dubbio, tieni i dati su un dispositivo che controlli.
Quando gli strumenti online gratuiti sono la scelta sbagliata#
Gli strumenti gratuiti del browser sono adatti a compiti rapidi e senza conseguenze, dove un piccolo errore conta poco: convertire una ricetta da cup a grammi, contare i caratteri di un post o generare un QR code occasionale per una password Wi-Fi pubblica. Appena il risultato tocca denaro, salute, diritti, lavoro o reputazione, la comodità smette di valere il rischio. A quel punto ti serve un'app verificata, un professionista regolamentato o, come minimo, un foglio di calcolo che controlli su un dispositivo cifrato.
| Situazione | Perché uno strumento del browser può fallire | Opzione migliore |
|---|---|---|
| Calcoli su valute o imposte per un'azienda | I cambi possono essere obsoleti; le condizioni escludono l'accuratezza. | Un software contabile o un commercialista qualificato (50-250 € l'ora a seconda della complessità). |
| Calcoli di dosaggio o di date per una terapia | Un risultato sbagliato può incidere sulle cure; nessuno strumento conosce la tua storia clinica. | Un medico o un farmacista. |
| Redazione di diffide o contratti | Errori di modello e violazioni di riservatezza costano cari. | Un avvocato (150-400 € l'ora nella maggior parte dei mercati europei). |
| Generazione di password per account di grande valore | Non puoi verificare l'entropia né l'onestà del generatore. | Un gestore di password affidabile con codice verificato. |
| Elaborazione in serie di file sensibili | Caricare decine di documenti moltiplica l'esposizione. | Uno script locale, un'app da scrivania o un server privato. |
I prezzi sono fasce indicative per l'Unione europea e variano per paese e specializzazione; concorda sempre un onorario prima di incaricare un professionista.
Un flusso pratico per i compiti quotidiani#
Non devi verificare ogni sito. Una breve routine tiene bassa la maggior parte dei rischi. Chiediti prima se i dati siano pubblici, poi esegui la prova della scheda Rete su ogni nuovo strumento, tieni un breve elenco di strumenti affidabili per i compiti ricorrenti e torna alle app native quando la posta in gioco sale. siteb.biz è una directory indipendente di strumenti online gratuiti e fa girare i propri piccoli servizi interamente nel browser; applica questa lista di controllo a qualsiasi sottodominio di terze parti come faresti con qualsiasi sito sconosciuto.
- Tratta ogni nuovo strumento come inaffidabile finché la scheda Rete non conferma che sia locale per il tuo compito.
- Usa una stringa finta ma riconoscibile durante la prova, mai dati reali.
- Metti nei preferiti due o tre strumenti che hanno superato la prova per ciascuna categoria che usi spesso.
- Evita strumenti che chiedono account, autorizzazioni o caricamenti per compiti che non ne hanno bisogno.
- Tieni il lavoro sensibile sul tuo dispositivo: fogli di calcolo, gestori di password, app da scrivania o servizi professionali.
Se uno strumento ha bisogno di un server per un motivo legittimo, come generare l'immagine di un QR code su richiesta, leggi la sua informativa sulla privacy e decidi se il compromesso ti va bene.
Domande frequenti
Se uno strumento si dichiara sicuro, devo fidarmi?
«Sicuro» è una parola di marketing, non una garanzia tecnica. Un sito può usare HTTPS — che protegge i dati solo in transito — e conservare comunque sui propri server tutto ciò che invii. Cerca affermazioni precise: il codice gira nel tuo browser, nessun dato lascia il tuo dispositivo, non serve alcun account. Poi verifica quelle affermazioni con la prova della scheda Rete descritta sopra. Un'informativa sulla privacy aiuta, ma non promette un'elaborazione locale. Se lo strumento tratta qualcosa di sensibile e il gestore non spiega chiaramente dove avvenga il calcolo, consideralo lato server e scegli piuttosto un'app locale o un professionista.
Posso usare in sicurezza un generatore di QR code o di password online?
Dipende da che cosa crea il generatore e da come funziona. Un QR code per il menù pubblico di un bar è a basso rischio; un QR code che contiene una password Wi-Fi privata o una richiesta di pagamento no. I generatori di password sono sicuri solo se il codice gira in locale e puoi ispezionare o ritenere affidabile la fonte di casualità. Anche allora, generare una password nel browser la espone a qualsiasi script malevolo caricato dalla pagina o a un'estensione compromessa. Per account di grande valore usa un gestore verificato invece di una scheda del browser. Per codici occasionali e senza conseguenze, un generatore locale che hai provato è di solito accettabile.
Qual è la differenza fra uno strumento locale nel browser e uno lato server?
Uno strumento locale scarica JavaScript sul tuo computer ed esegue lì il calcolo o la conversione. Il tuo input non ha mai bisogno di lasciare il dispositivo per il compito principale, anche se la pagina può comunque caricare codice, font o script di analisi da internet. Uno strumento lato server invia il tuo input a un computer remoto, che lo elabora e restituisce un risultato. Il lato server è necessario per compiti pesanti, file grandi o funzioni che richiedono un database, ma crea una traccia permanente sull'hardware di qualcun altro. La prova della scheda Rete è il modo più rapido per capire quale modello un sito stia usando per la tua azione specifica.
questo strumento online è sicuroverifica della privacy di uno strumento online gratuitocome capire se un sito carica i tuoi datiprova di privacy con la scheda di rete del browsergeneratore di password online sicurorischi per la privacy degli strumenti online gratuiti