Il sistema dei permessi non è un elenco di caselle: è un’architettura di isolamento, e capirla spiega sia perché i telefoni sono più sicuri dei computer, sia dove restano i punti deboli.
Approfondisce la raccomandazione controllare le autorizzazioni delle app.
Il principio: ogni app in una stanza chiusa
Sui sistemi mobili ogni applicazione gira in uno spazio isolato dalle altre. Ha una propria area di archiviazione, e non può leggere i dati delle altre app.
È una differenza sostanziale rispetto ai computer tradizionali, dove un programma può tipicamente accedere a tutti i file dell’utente.
Da questo isolamento discendono due conseguenze:
Tutto ciò che sta fuori dalla stanza richiede un permesso. Fotocamera, microfono, contatti, posizione, file condivisi: sono risorse del sistema, non dell’app.
Il sistema è l’unico intermediario. L’app non accede direttamente all’hardware: chiede al sistema, che verifica il permesso e risponde. È il punto in cui le tue impostazioni hanno effetto.
I livelli di permesso
Non tutti funzionano allo stesso modo.
| Livello | Come viene concesso | Esempi |
|---|---|---|
| Automatico | Dichiarato dall’app, concesso senza chiedere | Accesso a internet, vibrazione |
| A richiesta | Finestra di dialogo al momento dell’uso | Fotocamera, microfono, contatti, posizione |
| Speciale | Va nelle impostazioni, con avvisi espliciti | Accessibilità, sovrapposizione, amministrazione |
| Di sistema | Riservato al produttore | Funzioni interne |
La terza riga è progettata deliberatamente per essere scomoda: il sistema non offre una finestra con “consenti”, ma manda l’utente in una schermata delle impostazioni, con un avviso che spiega cosa comporta.
Quella scomodità è una misura di sicurezza, ed è il motivo per cui le tecniche che puntano a ottenere l’accessibilità devono convincere l’utente a compiere diversi passaggi.
L’evoluzione: da “tutto all’inizio” a “solo quando serve”
Vale la pena raccontarla, perché spiega perché i dispositivi vecchi sono in una situazione peggiore.
Prima: i permessi venivano concessi tutti insieme al momento dell’installazione. O accettavi l’elenco completo, o non installavi. Nessuna scelta parziale, nessuna revoca.
Poi: la richiesta è diventata contestuale — al momento in cui l’app usa la funzione — e revocabile in qualsiasi momento.
Oggi: sono state aggiunte le vie di mezzo.
| Novità | Cosa consente |
|---|---|
| Solo mentre uso l’app | Accesso limitato al primo piano |
| Solo questa volta | Accesso valido per una sessione |
| Elementi selezionati | Solo le foto o i contatti che scegli |
| Precisione ridotta | Un’area invece di un punto |
| Revoca automatica | I permessi decadono se l’app non viene usata |
| Indicatore di uso | Un segnale visibile quando la risorsa è in uso |
Le ultime due sono le più interessanti perché non richiedono alcuna decisione dell’utente: fanno manutenzione e informano da sole.
Cosa succede quando revochi un permesso
Una domanda pratica, con una risposta rassicurante.
L’app non viene avvisata in anticipo. Scopre la revoca quando prova a usare la risorsa e riceve un rifiuto.
L’app non si rompe. È progettata per gestire il rifiuto: mostrerà un messaggio, o disabiliterà una funzione. I negozi richiedono esplicitamente che un’app resti utilizzabile quando un permesso non essenziale viene negato.
L’effetto è immediato. Non serve riavviare né disinstallare.
È reversibile. Riconcedere richiede due tocchi.
I dati già ottenuti restano dov’erano. La revoca chiude l’accesso futuro, non recupera il passato: è la ragione per cui la decisione iniziale conta più della correzione.
Questo è il motivo per cui la revisione dei permessi non ha rischi: nel peggiore dei casi una funzione smette di funzionare, lo scopri subito, e riconcedi.
I controlli prima della pubblicazione
Un pezzo del quadro che spiega perché installare dal negozio ufficiale conta.
Prima di essere pubblicata, un’app passa attraverso alcune verifiche:
Controlli automatici. Analisi del codice alla ricerca di comportamenti noti come dannosi, verifica delle librerie incluse, confronto con archivi di software problematico.
Controlli sulla coerenza dei permessi. Alcuni permessi richiedono una giustificazione esplicita da parte dello sviluppatore, e possono essere rifiutati se la funzione dichiarata non li giustifica.
Verifiche manuali a campione, più frequenti per le app che chiedono permessi sensibili.
Identificazione dello sviluppatore, che risponde con un’identità verificata.
Monitoraggio dopo la pubblicazione, con la possibilità di rimuovere un’app e, in alcuni casi, disinstallarla dai dispositivi.
Cosa questi controlli riescono a fare: intercettare software apertamente dannoso, prima e dopo la pubblicazione. È la ragione principale per cui installare dal negozio ufficiale riduce moltissimo il rischio.
Cosa non riescono a fare: giudicare se una raccolta dichiarata e consentita sia proporzionata. Quella valutazione non è delegabile, perché dipende da cosa una persona è disposta a scambiare — ed è esattamente lo spazio che questa raccomandazione occupa.
Cosa il sistema NON può controllare
È la parte più importante di questa unità, perché delimita ciò che l’architettura protegge.
Cosa l’app fa con i dati che ha legittimamente ottenuto. Se concedi l’accesso ai contatti, il sistema non sa e non controlla se quei contatti vengono inviati a un server. Il permesso governa l’accesso, non l’uso successivo.
Questa è la ragione per cui il rimedio è a monte: decidere se concedere, perché dopo il sistema non interviene più.
Cosa l’app trasmette. Il permesso di rete è automatico e universale. Nessuna app deve chiedere il permesso di comunicare.
Il contenuto delle informative. I negozi richiedono dichiarazioni sui dati raccolti, e i controlli esistono, ma sono autodichiarazioni: il sistema non le verifica una per una.
Il cambio di proprietà. Un’app può essere ceduta ad altri, e chi la acquisisce eredita i permessi già concessi da milioni di utenti. È un caso documentato, e riguarda soprattutto le estensioni del browser.
Perché le estensioni del browser sono diverse
Meritano un paragrafo perché sfuggono a questa architettura.
Un’estensione non gira in una stanza isolata: gira dentro il browser, e il browser è l’app che vede tutto ciò che fai online.
Il permesso tipico di un’estensione — “leggere e modificare i dati sui siti che visiti” — è molto più ampio di qualsiasi permesso di un’app mobile. Comprende i siti in cui inserisci credenziali.
I browser hanno introdotto limitazioni — permessi per singolo sito, attivazione su richiesta — ma restano il punto in cui si concede di più con meno consapevolezza.
Il caso dei profili separati
Una funzione utile e poco usata: molti sistemi permettono di avere un profilo di lavoro separato da quello personale sullo stesso dispositivo.
Le due aree sono isolate: le app di una non vedono i dati dell’altra, i permessi sono separati, e i contatti restano distinti.
È la soluzione strutturale al problema del dispositivo personale usato per lavoro — meglio di qualsiasi accortezza sui singoli permessi, perché non dipende dal ricordarsene.
Le librerie di terze parti: il pezzo invisibile
Un aspetto tecnico poco noto che spiega perché anche le app oneste raccolgono più di quanto sembri.
Nessuna app viene scritta interamente da zero. Ogni sviluppatore include librerie di terze parti per funzioni comuni: pubblicità, statistiche di utilizzo, segnalazione degli errori, mappe, pagamenti, accesso tramite account esistenti.
Ogni libriera inclusa gira dentro l’app e con i suoi permessi.
| Tipo di libreria | Cosa può vedere |
|---|---|
| Pubblicità | Identificativi, posizione se concessa, interessi |
| Statistiche di utilizzo | Come usi l’app, quando, per quanto |
| Segnalazione errori | Informazioni sul dispositivo e sullo stato |
| Mappe | La posizione, se concessa |
| Accesso tramite account | L’identità con cui accedi |
Il punto rilevante: una singola app può includerne una decina, e ciascuna trasmette a un soggetto diverso. Lo sviluppatore stesso spesso non ha visibilità completa su cosa ciascuna faccia.
Questo spiega due cose:
Perché la dichiarazione sui dati è spesso ampia. Non è necessariamente malafede: è la somma di ciò che le componenti incluse raccolgono.
Perché un’app gratuita raccoglie più di una a pagamento. La prima include librerie pubblicitarie; la seconda spesso no.
E suggerisce una scelta pratica: quando esiste una versione a pagamento di un’app che usi molto, spesso non stai comprando funzioni — stai comprando l’assenza di quelle librerie.
Come i permessi vengono resi visibili
Un’evoluzione recente che vale la pena conoscere, perché ha cambiato ciò che si può verificare.
L’indicatore in tempo reale. Un puntino o un’icona compare quando microfono o fotocamera sono in uso. È visibile sopra qualsiasi app e non può essere nascosto: anche un’app che volesse mascherarlo non potrebbe, perché è disegnato dal sistema.
Il resoconto storico. Una schermata che elenca quali app hanno usato quali permessi, quando e quante volte, sulle ultime ore o giorni.
Le notifiche riepilogative. Un avviso periodico che segnala l’uso di permessi sensibili da parte di app in background.
Le etichette nel negozio. La dichiarazione obbligatoria su quali dati un’app raccoglie e con chi li condivide, visibile prima dell’installazione.
L’indicazione di provenienza. Alcuni sistemi segnalano quando un contenuto o un’app arriva da una fonte diversa dal negozio ufficiale.
Insieme, queste funzioni hanno spostato il problema: fino a pochi anni fa non c’era modo di sapere cosa un’app facesse; oggi c’è, ed è a due tocchi di distanza.
Ciò che manca non è più l’informazione. È il momento in cui qualcuno la guarda — e quello nessun sistema operativo può crearlo al posto dell’utente.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Capire i livelli di permesso e cosa cambia tra loro |
| Consapevolezza | Sapere che il sistema governa l’accesso, non l’uso successivo |
| Comportamento Sicuro | Decidere a monte, perché dopo il sistema non interviene |
Livello di riferimento: FL3 — Autonomo.
Riepilogo
- Ogni app è isolata: tutto ciò che sta fuori richiede un permesso.
- I permessi speciali sono resi deliberatamente scomodi: è una misura di sicurezza.
- Il sistema controlla l’accesso, non l’uso dei dati già ottenuti.
- Le estensioni del browser hanno permessi molto più ampi delle app mobili.
Azione concreta da fare oggi. Revoca un permesso a un’app che pensi non ne abbia bisogno, e apri l’app. Nella quasi totalità dei casi non succederà nulla — ed è il modo migliore per convincersi che la revisione è indolore.
Contenuti collegati
- Controllare le autorizzazioni delle app — la raccomandazione da cui nasce questo approfondimento
- Come rivedere le autorizzazioni concesse — dove intervenire, in pratica
- Impatti dei permessi eccessivi — cosa consente ciascun livello
- Abuso delle autorizzazioni — cosa sfrutta i limiti di questa architettura
Risorse correlate
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



