Cyber Welfare

Proteggi la tua privacy digitale

Come funzionano le autorizzazioni sui dispositivi mobili

Il sistema dei permessi non è un elenco di caselle: è un’architettura di isolamento, e capirla spiega sia perché i telefoni sono più sicuri dei computer, sia dove restano i punti deboli.

Approfondisce la raccomandazione controllare le autorizzazioni delle app.

Il principio: ogni app in una stanza chiusa

Sui sistemi mobili ogni applicazione gira in uno spazio isolato dalle altre. Ha una propria area di archiviazione, e non può leggere i dati delle altre app.

È una differenza sostanziale rispetto ai computer tradizionali, dove un programma può tipicamente accedere a tutti i file dell’utente.

Da questo isolamento discendono due conseguenze:

Tutto ciò che sta fuori dalla stanza richiede un permesso. Fotocamera, microfono, contatti, posizione, file condivisi: sono risorse del sistema, non dell’app.

Il sistema è l’unico intermediario. L’app non accede direttamente all’hardware: chiede al sistema, che verifica il permesso e risponde. È il punto in cui le tue impostazioni hanno effetto.

I livelli di permesso

Non tutti funzionano allo stesso modo.

LivelloCome viene concessoEsempi
AutomaticoDichiarato dall’app, concesso senza chiedereAccesso a internet, vibrazione
A richiestaFinestra di dialogo al momento dell’usoFotocamera, microfono, contatti, posizione
SpecialeVa nelle impostazioni, con avvisi esplicitiAccessibilità, sovrapposizione, amministrazione
Di sistemaRiservato al produttoreFunzioni interne

La terza riga è progettata deliberatamente per essere scomoda: il sistema non offre una finestra con “consenti”, ma manda l’utente in una schermata delle impostazioni, con un avviso che spiega cosa comporta.

Quella scomodità è una misura di sicurezza, ed è il motivo per cui le tecniche che puntano a ottenere l’accessibilità devono convincere l’utente a compiere diversi passaggi.

L’evoluzione: da “tutto all’inizio” a “solo quando serve”

Vale la pena raccontarla, perché spiega perché i dispositivi vecchi sono in una situazione peggiore.

Prima: i permessi venivano concessi tutti insieme al momento dell’installazione. O accettavi l’elenco completo, o non installavi. Nessuna scelta parziale, nessuna revoca.

Poi: la richiesta è diventata contestuale — al momento in cui l’app usa la funzione — e revocabile in qualsiasi momento.

Oggi: sono state aggiunte le vie di mezzo.

NovitàCosa consente
Solo mentre uso l’appAccesso limitato al primo piano
Solo questa voltaAccesso valido per una sessione
Elementi selezionatiSolo le foto o i contatti che scegli
Precisione ridottaUn’area invece di un punto
Revoca automaticaI permessi decadono se l’app non viene usata
Indicatore di usoUn segnale visibile quando la risorsa è in uso

Le ultime due sono le più interessanti perché non richiedono alcuna decisione dell’utente: fanno manutenzione e informano da sole.

Cosa succede quando revochi un permesso

Una domanda pratica, con una risposta rassicurante.

L’app non viene avvisata in anticipo. Scopre la revoca quando prova a usare la risorsa e riceve un rifiuto.

L’app non si rompe. È progettata per gestire il rifiuto: mostrerà un messaggio, o disabiliterà una funzione. I negozi richiedono esplicitamente che un’app resti utilizzabile quando un permesso non essenziale viene negato.

L’effetto è immediato. Non serve riavviare né disinstallare.

È reversibile. Riconcedere richiede due tocchi.

I dati già ottenuti restano dov’erano. La revoca chiude l’accesso futuro, non recupera il passato: è la ragione per cui la decisione iniziale conta più della correzione.

Questo è il motivo per cui la revisione dei permessi non ha rischi: nel peggiore dei casi una funzione smette di funzionare, lo scopri subito, e riconcedi.

I controlli prima della pubblicazione

Un pezzo del quadro che spiega perché installare dal negozio ufficiale conta.

Prima di essere pubblicata, un’app passa attraverso alcune verifiche:

Controlli automatici. Analisi del codice alla ricerca di comportamenti noti come dannosi, verifica delle librerie incluse, confronto con archivi di software problematico.

Controlli sulla coerenza dei permessi. Alcuni permessi richiedono una giustificazione esplicita da parte dello sviluppatore, e possono essere rifiutati se la funzione dichiarata non li giustifica.

Verifiche manuali a campione, più frequenti per le app che chiedono permessi sensibili.

Identificazione dello sviluppatore, che risponde con un’identità verificata.

Monitoraggio dopo la pubblicazione, con la possibilità di rimuovere un’app e, in alcuni casi, disinstallarla dai dispositivi.

Cosa questi controlli riescono a fare: intercettare software apertamente dannoso, prima e dopo la pubblicazione. È la ragione principale per cui installare dal negozio ufficiale riduce moltissimo il rischio.

Cosa non riescono a fare: giudicare se una raccolta dichiarata e consentita sia proporzionata. Quella valutazione non è delegabile, perché dipende da cosa una persona è disposta a scambiare — ed è esattamente lo spazio che questa raccomandazione occupa.

Cosa il sistema NON può controllare

È la parte più importante di questa unità, perché delimita ciò che l’architettura protegge.

Cosa l’app fa con i dati che ha legittimamente ottenuto. Se concedi l’accesso ai contatti, il sistema non sa e non controlla se quei contatti vengono inviati a un server. Il permesso governa l’accesso, non l’uso successivo.

Questa è la ragione per cui il rimedio è a monte: decidere se concedere, perché dopo il sistema non interviene più.

Cosa l’app trasmette. Il permesso di rete è automatico e universale. Nessuna app deve chiedere il permesso di comunicare.

Il contenuto delle informative. I negozi richiedono dichiarazioni sui dati raccolti, e i controlli esistono, ma sono autodichiarazioni: il sistema non le verifica una per una.

Il cambio di proprietà. Un’app può essere ceduta ad altri, e chi la acquisisce eredita i permessi già concessi da milioni di utenti. È un caso documentato, e riguarda soprattutto le estensioni del browser.

Perché le estensioni del browser sono diverse

Meritano un paragrafo perché sfuggono a questa architettura.

Un’estensione non gira in una stanza isolata: gira dentro il browser, e il browser è l’app che vede tutto ciò che fai online.

Il permesso tipico di un’estensione — “leggere e modificare i dati sui siti che visiti” — è molto più ampio di qualsiasi permesso di un’app mobile. Comprende i siti in cui inserisci credenziali.

I browser hanno introdotto limitazioni — permessi per singolo sito, attivazione su richiesta — ma restano il punto in cui si concede di più con meno consapevolezza.

Il caso dei profili separati

Una funzione utile e poco usata: molti sistemi permettono di avere un profilo di lavoro separato da quello personale sullo stesso dispositivo.

Le due aree sono isolate: le app di una non vedono i dati dell’altra, i permessi sono separati, e i contatti restano distinti.

È la soluzione strutturale al problema del dispositivo personale usato per lavoro — meglio di qualsiasi accortezza sui singoli permessi, perché non dipende dal ricordarsene.

Le librerie di terze parti: il pezzo invisibile

Un aspetto tecnico poco noto che spiega perché anche le app oneste raccolgono più di quanto sembri.

Nessuna app viene scritta interamente da zero. Ogni sviluppatore include librerie di terze parti per funzioni comuni: pubblicità, statistiche di utilizzo, segnalazione degli errori, mappe, pagamenti, accesso tramite account esistenti.

Ogni libriera inclusa gira dentro l’app e con i suoi permessi.

Tipo di libreriaCosa può vedere
PubblicitàIdentificativi, posizione se concessa, interessi
Statistiche di utilizzoCome usi l’app, quando, per quanto
Segnalazione erroriInformazioni sul dispositivo e sullo stato
MappeLa posizione, se concessa
Accesso tramite accountL’identità con cui accedi

Il punto rilevante: una singola app può includerne una decina, e ciascuna trasmette a un soggetto diverso. Lo sviluppatore stesso spesso non ha visibilità completa su cosa ciascuna faccia.

Questo spiega due cose:

Perché la dichiarazione sui dati è spesso ampia. Non è necessariamente malafede: è la somma di ciò che le componenti incluse raccolgono.

Perché un’app gratuita raccoglie più di una a pagamento. La prima include librerie pubblicitarie; la seconda spesso no.

E suggerisce una scelta pratica: quando esiste una versione a pagamento di un’app che usi molto, spesso non stai comprando funzioni — stai comprando l’assenza di quelle librerie.

Come i permessi vengono resi visibili

Un’evoluzione recente che vale la pena conoscere, perché ha cambiato ciò che si può verificare.

L’indicatore in tempo reale. Un puntino o un’icona compare quando microfono o fotocamera sono in uso. È visibile sopra qualsiasi app e non può essere nascosto: anche un’app che volesse mascherarlo non potrebbe, perché è disegnato dal sistema.

Il resoconto storico. Una schermata che elenca quali app hanno usato quali permessi, quando e quante volte, sulle ultime ore o giorni.

Le notifiche riepilogative. Un avviso periodico che segnala l’uso di permessi sensibili da parte di app in background.

Le etichette nel negozio. La dichiarazione obbligatoria su quali dati un’app raccoglie e con chi li condivide, visibile prima dell’installazione.

L’indicazione di provenienza. Alcuni sistemi segnalano quando un contenuto o un’app arriva da una fonte diversa dal negozio ufficiale.

Insieme, queste funzioni hanno spostato il problema: fino a pochi anni fa non c’era modo di sapere cosa un’app facesse; oggi c’è, ed è a due tocchi di distanza.

Ciò che manca non è più l’informazione. È il momento in cui qualcuno la guarda — e quello nessun sistema operativo può crearlo al posto dell’utente.

Collegamento al Framework Cyber Welfare

PilastroContributo di questo contenuto
CompetenzeCapire i livelli di permesso e cosa cambia tra loro
ConsapevolezzaSapere che il sistema governa l’accesso, non l’uso successivo
Comportamento SicuroDecidere a monte, perché dopo il sistema non interviene

Livello di riferimento: FL3 — Autonomo.

  • Ogni app è isolata: tutto ciò che sta fuori richiede un permesso.
  • I permessi speciali sono resi deliberatamente scomodi: è una misura di sicurezza.
  • Il sistema controlla l’accesso, non l’uso dei dati già ottenuti.
  • Le estensioni del browser hanno permessi molto più ampi delle app mobili.

Azione concreta da fare oggi. Revoca un permesso a un’app che pensi non ne abbia bisogno, e apri l’app. Nella quasi totalità dei casi non succederà nulla — ed è il modo migliore per convincersi che la revisione è indolore.

Contenuti collegati

Risorse correlate

Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.