Un permesso non è un’informazione che cedi: è una capacità che concedi. La differenza è sostanziale, perché una capacità viene esercitata quando chi la possiede lo decide, non quando tu te ne accorgi.
Questo post guarda cosa consente concretamente ciascun permesso — e, soprattutto, quali sono i pochi che meritano davvero attenzione.
Approfondisce la raccomandazione controllare le autorizzazioni delle app.
La gerarchia dei permessi
Non sono tutti uguali, e trattarli allo stesso modo porta a disperdere l’attenzione.
| Permesso | Potenza | Cosa consente davvero |
|---|---|---|
| Accessibilità | Massima | Leggere lo schermo e agire al posto tuo |
| Amministrazione dispositivo | Massima | Modificare impostazioni di sistema, bloccare, cancellare |
| Installazione da fonti sconosciute | Alta | Installare software fuori dal negozio |
| Sovrapposizione su altre app | Alta | Disegnare sopra le altre schermate |
| Contatti | Alta | L’intera rubrica, dati di altre persone |
| File e archivio | Alta | Documenti, foto, download |
| Microfono | Media-alta | Registrare quando l’app è attiva |
| Fotocamera | Media-alta | Immagini quando l’app è attiva |
| Posizione | Media-alta | Trattata in un’unità dedicata |
| Notifiche | Media | Leggere il contenuto delle notifiche |
| Calendario | Media | Impegni, partecipanti, luoghi |
| Rete | Bassa | Praticamente tutte le app ce l’hanno |
Le prime tre righe sono di un altro ordine di grandezza rispetto al resto, e sono anche quelle di cui si parla meno. Il resto del post si concentra lì.
1. Confidenzialità: cosa diventa leggibile
I permessi che espongono dati di altri
È l’aspetto meno considerato e uno dei più rilevanti.
I contatti contengono nomi, numeri, email, e talvolta indirizzi e note di decine o centinaia di persone. Nessuna di loro ha partecipato alla decisione, e nessuna sa che quei dati sono stati condivisi.
Il calendario contiene appuntamenti con i nomi dei partecipanti, i luoghi e talvolta le note. Un calendario di lavoro descrive un’organizzazione: con chi parli, quanto spesso, su quali temi.
Le notifiche, se un’app ha il permesso di leggerle, espongono i messaggi in arrivo di tutte le altre app — inclusi i codici di verifica.
L’ultima riga merita rilievo: un’app con accesso alle notifiche può leggere i codici del secondo fattore mentre arrivano. È uno dei pochi modi in cui un permesso concesso vanifica una delle raccomandazioni precedenti.
I permessi che espongono i tuoi dati
File e archivio: documenti, foto, download. Su alcuni sistemi il permesso è totale; su altri si può limitare a elementi selezionati.
Microfono e fotocamera: consentono la registrazione mentre l’app è attiva. Su questo punto torniamo tra poco, perché è la sede di un malinteso diffuso.
Segnali di attenzione
- un’app che chiede permessi non coerenti con la sua funzione;
- una richiesta che arriva dopo un aggiornamento, per una funzione nuova;
- un’app che smette di funzionare se rifiuti un permesso secondario.
Comportamento consigliato
Concedere il minimo, usare le opzioni limitate, revocare ciò che non ha una giustificazione evidente.
Il malinteso sul microfono
Va affrontato, perché è la preoccupazione più diffusa ed è in larga parte infondata.
La convinzione: “il telefono mi ascolta sempre, perché vedo pubblicità di cose di cui ho parlato”.
Come stanno le cose sul piano tecnico:
| Fatto | Situazione |
|---|---|
| Il microfono richiede un permesso esplicito | Sì |
| L’uso è segnalato da un indicatore visibile | Sì, sui sistemi recenti |
| Un’ascolto continuo consumerebbe batteria in modo evidente | Sì |
| Trasmettere audio continuo genererebbe traffico rilevabile | Sì |
| Esistono indagini che hanno cercato prove di questo | Sì |
| Hanno trovato prove di ascolto continuo generalizzato | No |
Perché allora l’impressione è così forte? Perché la profilazione basata su altri dati è molto efficace: cronologia, acquisti, posizione, contatti, ricerche di persone vicine. Il risultato assomiglia a quello dell’ascolto, e la coincidenza colpisce.
Questo non significa che il permesso al microfono sia irrilevante: significa che il rischio reale è un’app specifica con quel permesso, non un ascolto generalizzato. Ed è per questo che l’elenco delle app che possono usarlo va guardato.
2. Integrità: i permessi che permettono di agire
Qui si passa dall’osservazione all’azione, ed è dove stanno i permessi davvero potenti.
L’accessibilità
Cosa consente: leggere tutto ciò che compare sullo schermo, e simulare tocchi e digitazioni.
Cosa significa in concreto: un’app con questo permesso può vedere le password mentre le digiti, leggere i messaggi che ricevi, e compiere azioni al posto tuo dentro altre app.
Perché esiste: per rendere i dispositivi utilizzabili da persone con disabilità visive o motorie. È una funzione preziosa e ben progettata.
Il punto: è il permesso più potente del sistema, e i sistemi operativi lo circondano di avvisi espliciti proprio per questo. Va concesso solo a strumenti di ausilio riconosciuti e a nulla d’altro.
L’amministrazione del dispositivo
Consente di modificare impostazioni di sistema, imporre requisiti sul blocco schermo, e in alcuni casi bloccare o cancellare il dispositivo.
È il permesso usato dagli strumenti di gestione aziendale, e su un dispositivo personale non dovrebbe essercene nessuno che non riconosci.
L’installazione da fonti esterne
Consente a un’app di installarne altre senza passare dal negozio ufficiale, saltando i controlli.
La sovrapposizione
Consente di disegnare elementi sopra le altre app. Ha usi legittimi — bolle di chat, filtri per lo schermo — e uno improprio: mostrare un finto modulo di accesso sopra un’app reale.
3. Disponibilità: marginale
Un’app con permessi ampi può consumare batteria e dati, e in casi estremi rendere il dispositivo lento. È un fastidio, raramente un problema di sicurezza.
| Aspetto | Impatto dei permessi eccessivi |
|---|---|
| Confidenzialità | Alto, e coinvolge dati di altre persone |
| Integrità | Molto alto, ma solo per tre o quattro permessi |
| Disponibilità | Basso |
Il permesso che espone gli altri: i contatti
Merita un approfondimento separato, perché è l’unico caso in questa serie in cui la decisione riguarda in modo diretto persone che non l’hanno presa.
Cosa contiene davvero una rubrica. Non solo nomi e numeri: email, indirizzi fisici, date di nascita, note personali, foto, relazioni familiari indicate nelle etichette. Per decine o centinaia di persone.
Cosa se ne può fare. Costruire il grafo delle relazioni tra le persone. Se dieci utenti diversi hanno lo stesso numero in rubrica con lo stesso nome, quell’associazione è confermata dieci volte — anche se la persona in questione non ha mai usato quel servizio.
È così che si costruiscono profili di persone che non sono utenti. È un effetto documentato e discusso, ed è la ragione per cui alcune normative sulla protezione dei dati considerano la condivisione delle rubriche un tema delicato.
Le opzioni disponibili oggi:
| Opzione | Quando usarla |
|---|---|
| Nessun accesso | La scelta predefinita per quasi tutte le app |
| Contatti selezionati | Quando serve condividerne pochi |
| Accesso completo | Solo messaggistica e telefonia |
La riga centrale è la novità più utile: permette di far funzionare la condivisione senza cedere l’intera rubrica, ed è disponibile sui sistemi recenti.
Vale la pena aggiungere una considerazione che non è tecnica: le persone in rubrica ti hanno dato il loro numero per parlare con te, non perché finisse in un archivio commerciale. È un argomento sufficiente a giustificare la parsimonia, anche in assenza di un rischio identificabile.
Cosa un permesso NON consente
Utile per proporzionare, perché molte preoccupazioni riguardano cose che il sistema impedisce.
- Un’app non può leggere i dati di un’altra app. L’isolamento tra applicazioni è una protezione strutturale dei sistemi mobili.
- Un’app non può usare microfono o fotocamera senza permesso, e sui sistemi recenti l’uso è segnalato.
- Un’app non può modificare il sistema operativo senza permessi di amministrazione.
- Un’app non può leggere i messaggi di un’altra, salvo il caso del permesso alle notifiche.
- Un’app non resta dopo la disinstallazione: i suoi permessi spariscono con lei.
L’ultima riga ha una precisazione importante: i permessi spariscono, i dati già raccolti no. Restano dove sono finiti.
Perché l’esposizione non finisce con la disinstallazione
Un aspetto che merita chiarezza, perché la reazione istintiva a un’app che non convince è disinstallarla.
Cosa la disinstallazione risolve: i permessi decadono, l’app non accede più a nulla, non gira più in background, non trasmette più.
Cosa non risolve: i dati già raccolti restano dove sono finiti — sui server dell’app, e presso chi li ha ricevuti da lei.
| Elemento | Dopo la disinstallazione |
|---|---|
| Permessi | Revocati |
| Accesso futuro | Interrotto |
| Dati sul dispositivo | Cancellati, di norma |
| Dati già trasmessi | Restano |
| Dati ceduti a terzi | Restano, e si moltiplicano |
| Account creato nell’app | Resta, va cancellato a parte |
Le due righe in evidenza definiscono il limite dell’azione tecnica. Per andare oltre esistono gli strumenti previsti dalla normativa sulla protezione dei dati — la richiesta di cancellazione rivolta a chi tratta i dati — che sono efficaci ma richiedono un’iniziativa esplicita.
L’ultima riga è quella più spesso dimenticata: disinstallare un’app non cancella l’account che vi hai creato dentro. Se l’app aveva un profilo con i tuoi dati, quel profilo resta attivo finché non viene chiuso dal servizio.
Da qui una conclusione pratica: la disinstallazione è una misura per il futuro, non un rimedio per il passato. Ed è un’altra ragione per cui la decisione al momento della richiesta conta più di qualsiasi correzione successiva.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Distinguere i permessi potenti da quelli ordinari |
| Competenze | Riconoscere accessibilità, amministrazione e sovrapposizione |
| Comportamento Sicuro | Concedere il minimo, e mai l’accessibilità senza ragione |
Livello di riferimento: FL2 — Iniziato.
Riepilogo
- I permessi non sono equivalenti: tre o quattro contano molto più di tutti gli altri.
- Accessibilità e amministrazione sono di un altro ordine di grandezza.
- Contatti, calendario e notifiche espongono dati di altre persone.
- L’ascolto continuo generalizzato non trova conferme: il rischio è un’app specifica, non il sistema.
Azione concreta da fare oggi. Cerca nelle impostazioni la voce “accessibilità” e guarda quali app la usano. Se ce n’è una che non è uno strumento di ausilio, hai trovato la cosa più importante di questa unità.
Contenuti collegati
- Controllare le autorizzazioni delle app — la raccomandazione da cui nasce questo approfondimento
- Conseguenze di un’app che raccoglie troppo — gli effetti concreti
- Abuso delle autorizzazioni — le tecniche che sfruttano questi permessi
- Come rivedere le autorizzazioni concesse — cosa fare, in pratica
Risorse correlate
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



