Privacy dell'email

Privacy delle email nel 2026: cosa crittografare e cosa possono vedere i provider

8 ott 20264 min di lettura

La maggior parte dei consigli sulla privacy delle email inizia sempre allo stesso modo: cambia provider, prendi un nuovo indirizzo, trasferisci tutta la tua vita. Per la maggior parte delle persone nel 2026, questo è molto sconvolgimento per un vantaggio poco chiaro. L'alternativa pratica è lavorare con la casella che hai già: capire cosa Gmail o Outlook possono effettivamente vedere, crittografare il piccolo insieme di conversazioni che lo merita e correggere le abitudini che fanno trapelare più dati di qualsiasi provider.

Cosa può vedere davvero il tuo provider

Se usi Gmail, Outlook.com o qualsiasi servizio di posta ospitato, il provider può leggere i tuoi messaggi. È semplicemente così che funziona la posta ospitata: le tue email stanno sui loro server in forma leggibile e i loro sistemi le elaborano costantemente. Il Safety Center di Google dice che i sistemi di Gmail bloccano quasi 10 milioni di email spam al minuto, il che dà un'idea della scala della gestione automatizzata lato provider.

Molte persone a questo punto pensano alla Modalità Riservata di Gmail, quindi vale la pena essere precisi su cosa fa. La Modalità Riservata non è crittografia. Le stesse pagine di aiuto di Google descrivono controlli extra come date di scadenza e password, e l'analisi della Electronic Frontier Foundation del 2018 faceva notare che Google può comunque leggere il corpo del messaggio, mentre i destinatari possono fare screenshot o inoltrare liberamente. Il nome promette più di quanto il meccanismo mantenga.

Quindi la base onesta è questa: con la normale posta ospitata, dai per scontato che il provider possa leggere contenuti e metadati: oggetti, a chi scrivi, quando. Che questo conti o meno dipende da ciò che invii davvero.

Cosa vale davvero la pena crittografare

Non tutto. Una newsletter, una conferma di consegna, un messaggio sui piani del weekend: crittografare queste cose aggiunge attrito senza un vero beneficio. La crittografia end-to-end vale il suo costo su una lista specifica: dettagli medici, questioni legali, documenti finanziari, ricerca di lavoro da un account aziendale, qualsiasi cosa non scriveresti su una cartolina.

La crittografia ha anche un punto cieco di cui la maggior parte delle persone non sente mai parlare. Le email classiche crittografate con PGP, come descritto nell'RFC 3156, possono comunque esporre in chiaro l'oggetto e la lista dei destinatari, a meno che il tuo client supporti gli header protetti, cosa che la documentazione di Enigmail di Thunderbird tratta in dettaglio. Molti presumono che la crittografia protegga l'intero messaggio. Spesso protegge solo il corpo.

Se vuoi la crittografia senza cambiare indirizzo, ProtectMyMail è un'opzione onesta: un plugin per il browser che aggiunge crittografia end-to-end e mittenti verificati dal punto di vista crittografico alla casella Gmail, Outlook o IMAP che già usi. Nessun nuovo indirizzo, nessuna migrazione, 4 settimane gratis, poi $5/mese. Non renderà le email perfette, niente lo fa, ma gestisce le conversazioni che davvero ne hanno bisogno.

Abitudini che contano quanto la crittografia

Tutti raccomandano la 2FA, e dovresti usarla. Ma ecco la parte che la maggior parte delle persone si perde: le password per app IMAP aggirano completamente la 2FA. La documentazione sugli account di Google e Microsoft conferma che una password per app generata concede l'accesso completo alla casella, indipendentemente da quanto sia solida la tua configurazione 2FA. Se hai creato una password per app anni fa per un vecchio telefono o client di posta, potrebbe funzionare ancora oggi. Controllale nelle impostazioni di sicurezza del tuo account Google o Microsoft e revoca quelle che non riconosci.

Poi controlla le tue regole di inoltro. Apri le impostazioni di Gmail o Outlook, guarda inoltro e filtri, e conferma che niente stia copiando silenziosamente la tua posta verso un indirizzo che non conosci. Richiede circa 30 secondi e intercetta problemi che altrimenti resterebbero nascosti.

Ciò che condividi conta quanto come lo invii. Le email sono permanenti, ricercabili e facili da inoltrare. Alcune abitudini aiutano:

  • Non inviare mai password, nemmeno a te stesso. Usa invece la funzione di condivisione del tuo gestore di password.
  • Metti in dubbio qualsiasi richiesta di documenti d'identità, numeri di carta o dati fiscali via email, anche da un indirizzo familiare. Verifica prima attraverso un altro canale.
  • Usa il plus-addressing quando ti iscrivi ai servizi, tipo tuonome+banca@gmail.com, così puoi risalire a quale sito ha fatto trapelare o venduto il tuo indirizzo quando arrivano email inattese.

Devi cambiare provider?

I provider orientati alla privacy hanno vantaggi reali, e per alcune persone un nuovo indirizzo è la scelta giusta. Ma non è una soluzione universale. Passi settimane a informare contatti, banche e servizi del cambiamento, la tua cronologia resta divisa tra vecchia e nuova casella, e nessun provider, per quanto orientato alla privacy, può ignorare un ordine del tribunale nella propria giurisdizione. Per la maggior parte delle persone, lo scambio migliore è tenersi l'indirizzo, rafforzare l'account e crittografare ciò che lo merita.

Una checklist di 5 minuti per il 2026

  1. Attiva la 2FA, poi controlla le password per app e revoca le vecchie.
  2. Verifica le regole di inoltro e i filtri nelle impostazioni di Gmail o Outlook.
  3. Decidi cosa ha davvero bisogno di crittografia: medico, legale, finanziario, sensibile per il lavoro. Un plugin come ProtectMyMail può coprire quelle conversazioni senza un nuovo indirizzo.
  4. Smetti di inviare password e documenti d'identità via email.
  5. Usa il plus-addressing per le nuove iscrizioni per tracciare le fughe di dati.
  6. Se già crittografi, controlla cosa è protetto, inclusi gli oggetti.

Niente di tutto questo ti rende anonimo, e nessuno strumento rende le email impeccabili. L'obiettivo realistico è più piccolo e più onesto: sapere chi può leggere cosa, crittografare le poche conversazioni che lo giustificano e mantenere il resto comodo. Questo è uno standard praticabile per la privacy delle email nel 2026.

Tieni la casella che usi già, ma privata.

ProtectMyMail aggiunge la crittografia end-to-end a Gmail, Outlook e IMAP, direttamente nel tuo browser. 4 settimane gratis, poi US$5/mese.

Aggiungi al browser →