Ogni app installata ha chiesto qualcosa, e nella maggior parte dei casi ha ottenuto un sì.
Non per disattenzione: la richiesta arriva sempre nel momento sbagliato — mentre stai aprendo l’app per usarla, con l’attenzione sull’obiettivo e non sulla domanda. Il pulsante “consenti” è il modo più rapido per arrivare dove volevi andare.
Il risultato, dopo qualche anno, è un elenco che nessuno ha mai riletto e che descrive un dispositivo molto più aperto di quanto il proprietario immagini.
Cos’è questa raccomandazione
La raccomandazione R13 stabilisce di rivedere periodicamente le autorizzazioni concesse alle applicazioni, e di valutare ogni nuova richiesta invece di accettarla per abitudine.
Le autorizzazioni sono i permessi con cui un’app accede a funzioni e dati del dispositivo: fotocamera, microfono, contatti, file, notifiche, posizione, e altro.
Cosa non è. Non è una raccomandazione contro le app. La quasi totalità di quelle installate da negozi ufficiali è legittima, e molte hanno bisogno dei permessi che chiedono per funzionare. La raccomandazione riguarda l’eccesso, non l’esistenza dei permessi.
Ambito di applicazione. Telefoni e tablet in primo luogo, dove il sistema dei permessi è granulare. Vale anche per le estensioni del browser, che sono spesso il punto più trascurato.
Perché è importante
Un permesso concesso non è un evento isolato: è una condizione permanente.
| Permesso | Cosa consente | Quando è giustificato |
|---|---|---|
| Contatti | Leggere l’intera rubrica | Messaggistica, telefonia |
| Microfono | Registrare audio | Chiamate, note vocali, registrazione |
| Fotocamera | Acquisire immagini | Scatti, videochiamate, scansioni |
| File e foto | Leggere l’archivio | Gallerie, editor, gestori di file |
| Posizione | Sapere dove sei | Mappe, meteo, trasporti |
| Attività in background | Funzionare da chiusa | Sincronizzazione, avvisi |
| Accessibilità | Vedere e controllare tutto lo schermo | Ausili per disabilità |
L’ultima riga è la più importante di tutta l’unità. Il permesso di accessibilità è il più potente che un’app possa ottenere: consente di leggere ciò che compare sullo schermo e di agire al posto dell’utente. Esiste per una ragione eccellente — rendere i dispositivi utilizzabili da chi ha disabilità — ed è per questo che va concesso solo agli strumenti che servono davvero a quello.
La seconda riga merita anch’essa una nota: il permesso ai contatti espone dati che non sono tuoi. Nomi, numeri e indirizzi di altre persone, che non hanno partecipato alla decisione.
Un esempio concreto
Marco installa un’app per modificare le foto. Al primo avvio l’app chiede accesso alle foto — ragionevole — e poi ai contatti, per “condividere più facilmente”.
Lui accetta entrambe, perché la seconda richiesta arriva subito dopo la prima e sembra parte dello stesso flusso.
Da quel momento un’app di fotoritocco ha l’intera rubrica: nomi, numeri, email, e in alcuni casi indirizzi e note. Non è illegale, non è nascosto, ed è scritto nell’informativa che nessuno legge.
Il punto: la richiesta era ragionevole solo per metà, e la seconda metà è passata insieme alla prima.
Quando applicarla
- Al momento della richiesta. È l’occasione migliore: rifiutare ora costa meno che revocare dopo.
- Dopo aver installato qualcosa di nuovo, per verificare cosa ha ottenuto.
- Periodicamente, per rivedere l’elenco accumulato.
- Prima di disinstallare un’app, per sapere cosa aveva.
- Sui dispositivi dei figli, dove le app sono molte e le richieste vengono accettate senza valutazione.
- Quando un’app cambia proprietario, notizia che a volte compare negli aggiornamenti.
- Sulle estensioni del browser, che hanno permessi molto ampi e vengono dimenticate.
Come applicarla
- Apri l’elenco per permesso, non per app. Entrambi i sistemi permettono di vedere “quali app hanno accesso al microfono”: è molto più rivelatore dell’elenco per app.
- Parti dai tre più sensibili: microfono, fotocamera, contatti. Sono quelli con il maggiore potenziale di esposizione.
- Controlla il permesso di accessibilità e verifica che sia concesso solo a strumenti che ne hanno davvero bisogno.
- Revoca ciò che non ha una ragione funzionale. Il criterio è semplice: questa app potrebbe fare il suo lavoro senza?
- Usa le opzioni intermedie. Molti sistemi permettono di concedere l’accesso a foto selezionate invece che all’intera galleria, o l’uso solo mentre l’app è aperta.
- Rivedi le estensioni del browser, e rimuovi quelle che non usi.
- Attiva la revoca automatica per le app non usate, dove il sistema la offre.
Errori comuni da evitare
- Accettare per arrivare al contenuto. È il meccanismo su cui si basa quasi tutta la raccolta eccessiva.
- Non guardare mai l’elenco. I permessi si accumulano per anni senza che nulla li riporti all’attenzione.
- Concedere l’accessibilità con leggerezza. È il permesso più potente e viene richiesto anche da app che non ne hanno bisogno.
- Dare accesso all’intera galleria quando bastano poche foto.
- Trascurare le estensioni del browser. Hanno spesso il permesso di leggere e modificare tutto ciò che vedi online.
- Fidarsi perché l’app è nel negozio ufficiale. I controlli esistono e sono utili, ma non sostituiscono la valutazione dei permessi.
- Ignorare i permessi delle app aziendali sul dispositivo personale.
Le tre domande che risolvono ogni dubbio
Davanti a una richiesta di permesso, non serve conoscere la tecnologia. Bastano tre domande.
1. Questa app potrebbe funzionare senza? Un’app di fotoritocco ha bisogno delle foto. Non ha bisogno dei contatti. Se la funzione è chiara, la risposta è immediata.
2. Il permesso serve ora o sempre? Molte app hanno bisogno di qualcosa solo quando le usi. Se il sistema offre “mentre uso l’app”, quella è quasi sempre la risposta corretta.
3. Cosa succede se dico di no? Nella maggior parte dei casi: nulla, o una funzione secondaria non disponibile. Rifiutare è reversibile in due tocchi, mentre i dati raccolti non tornano indietro.
Queste tre domande coprono praticamente ogni situazione, e richiedono cinque secondi.
Perché l’elenco si allunga da solo
Vale la pena capire il meccanismo, perché spiega perché serve una revisione e non basta “stare attenti”.
Ogni app nuova chiede almeno un permesso. In un anno se ne installano parecchie, e ognuna aggiunge una voce.
La richiesta arriva nel momento peggiore. Stai aprendo l’app per usarla: l’attenzione è sull’obiettivo, e il pulsante di consenso è la via più breve.
Il rifiuto ha un costo immediato, il consenso uno differito. Se dici di no, forse qualcosa non funziona ora. Se dici di sì, forse qualcosa succede tra mesi. È un’asimmetria che spinge verso il sì, e non dipende dalla disattenzione.
Nulla riporta il permesso all’attenzione. Non esiste un promemoria, non c’è una scadenza visibile, non c’è un momento naturale in cui rivedere.
Le app disinstallate lasciano tracce nell’abitudine. Anche quando l’elenco si accorcia, la prassi di accettare resta.
Da qui la conclusione operativa di questa raccomandazione: il problema non è una decisione sbagliata, è l’assenza di un momento in cui decidere. La revisione periodica serve esattamente a crearlo.
Il caso delle estensioni del browser
Meritano una menzione nella raccomandazione stessa, perché sono il punto più trascurato e uno dei più rilevanti.
Un’estensione non è un’app isolata: gira dentro il browser, che è il programma che vede tutto ciò che fai online. Il permesso tipico — “leggere e modificare i dati sui siti che visiti” — comprende anche i siti in cui inserisci credenziali.
Tre accortezze che valgono quanto tutta la revisione delle app mobili:
Rimuovi quelle che non usi. Sono quasi sempre la maggioranza: si installano per un’esigenza di un giorno e restano per anni.
Limita l’accesso ai soli siti dove servono, dove il browser lo consente. È un’opzione poco nota e molto efficace.
Verifica che siano ancora mantenute. Un’estensione ceduta a un nuovo proprietario eredita i permessi già concessi, ed è un caso documentato più volte.
Collegamento al Framework Cyber Welfare
| Pilastro | Come contribuisce |
|---|---|
| Consapevolezza | Capire che un permesso è una condizione permanente, non un evento |
| Competenze | Leggere l’elenco per permesso e usare le opzioni intermedie |
| Comportamento Sicuro | Valutare al momento della richiesta invece di accettare per arrivare all’app |
Livelli di maturità digitale.
- FL1 — Base. Permessi accettati per abitudine, elenco mai guardato.
- FL2 — Iniziato. L’elenco è stato rivisto almeno una volta; i permessi evidentemente inutili sono stati revocati.
- FL3 — Autonomo. Le nuove richieste vengono valutate; si usano le opzioni intermedie; accessibilità sotto controllo.
- FL4 — Abile. Revisione periodica su tutti i dispositivi, estensioni del browser incluse; revoca automatica attiva.
- FL5 — Esperto-Guida. Si aiutano altri — in particolare famiglie — a impostare i permessi e a spiegare perché.
La R13 completa la R12: lì si guardavano due permessi specifici, qui l’intero sistema.
Come verificare se la stai applicando correttamente
- Quante app hanno accesso al microfono sul mio telefono in questo momento?
- C’è qualche app con il permesso di accessibilità che non è uno strumento di ausilio?
- Quante estensioni ha il mio browser, e cosa possono leggere?
Checklist rapida
- ☐ Elenco dei permessi rivisto almeno una volta
- ☐ Microfono, fotocamera e contatti verificati per primi
- ☐ Nessuna app non necessaria con permesso di accessibilità
- ☐ Accesso a foto selezionate invece che all’intera galleria, dove possibile
- ☐ Estensioni del browser riviste e ridotte
- ☐ Revoca automatica per app non usate attiva
- ☐ Valuto le nuove richieste invece di accettarle
Per una misura complessiva del tuo livello, puoi fare l’autovalutazione della resilienza digitale.
In sintesi
I permessi non sono un problema tecnico: sono un problema di attenzione al momento sbagliato.
La richiesta arriva quando vuoi usare l’app, e dire sì è la via più breve. Nessuno torna indietro a rileggerla, e in qualche anno il dispositivo diventa molto più aperto di quanto chiunque avrebbe scelto consapevolmente.
Il rimedio è semplice e produce un effetto immediato: aprire l’elenco, guardarlo, ridurlo. Dieci minuti, e i permessi che restano sono quelli che hai deciso tu.
Domanda di riflessione. Se aprissi ora l’elenco delle app che possono usare il microfono, quante ti aspetteresti di trovarci — e quante ce ne sono davvero?
Approfondisci questa raccomandazione
- Impatti dei permessi eccessivi — cosa consente concretamente ogni autorizzazione
- Conseguenze di un’app che raccoglie troppo — gli effetti reali, e i miti da sfatare
- Come rivedere le autorizzazioni concesse — la procedura, sistema per sistema
- Segnali di app che raccolgono dati — cosa notare e cosa non è un indizio
- Come funzionano le autorizzazioni sui dispositivi mobili — il meccanismo dietro le richieste
- Abuso delle autorizzazioni — le tecniche che sfruttano i permessi concessi
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



