Privacy del trasferimento file: quali servizi ti proteggono meglio
Analisi approfondita della privacy dei principali servizi di trasferimento file: raccolta dati, politiche di tracciamento, crittografia e condivisione con terze parti.
Per la privacy nel trasferimento file nel 2026, le protezioni più forti vengono da HexaTransfer (E2EE AES-256-GCM, nessun account, hosting EU), Proton Drive Share (OpenPGP E2EE, Svizzera), Tresorit Send (XChaCha20-Poly1305, Svizzera zero-knowledge), Internxt Send (libsodium su Storj, Spagna) e OnionShare (nessun server). I più deboli sulla privacy sono WeTransfer (crittografia lato server, SDK analytics, proprietà Bending Spoons), Dropbox Transfer (hosted US, esposizione al CLOUD Act) e Google Drive sharing (profilo pubblicitario legato all'account). La privacy si misura su cinque assi: modello di crittografia, gestione dei metadati, tracciamento, giurisdizione e flussi di dati verso terze parti.
Le cinque dimensioni della privacy
Modello di crittografia: il lato server significa che il provider detiene le tue chiavi; end-to-end significa che solo tu e il tuo destinatario le avete. Gestione dei metadati: nome del file, dimensione, IP del mittente, IP del destinatario, timestamp. Tracciamento: SDK analytics, cookie pubblicitari, Facebook Pixel, Google Analytics. Giurisdizione: UE applicabile con GDPR, LPD svizzera, esposizione al CLOUD Act statunitense. Flussi verso terze parti: cosa il servizio condivide con inserzionisti, processori o partner. Un servizio genuinamente privato ottiene buoni risultati su tutti e cinque.
HexaTransfer: raccolta dati minima per design
HexaTransfer raccoglie il minimo necessario per il funzionamento del servizio. Nessun account significa nessuna email, nessuna password, nessuna identità. Il server vede testo cifrato (AES-256-GCM cifrato lato client), una dimensione del file e un identificatore di sessione che ruota con la scheda del browser. Nessun Google Analytics, nessun Facebook Pixel, nessun SDK pubblicitario. L'IP del mittente viene registrato brevemente per il rate-limiting poi troncato. I nomi dei file si cifrano lato client e rimangono opachi al server. L'hosting EU pone tutto sotto il GDPR Articoli 5-22 con diritti applicabili.
Proton Drive: zero-knowledge con un account
Proton richiede un account (email o collegato a una casella Proton Mail esistente). L'account stesso crea un registro, ma tutto il resto è zero-knowledge: file, nomi di file, miniature si cifrano tutti con OpenPGP (ECC Curve25519 + chiavi di sessione AES-256-CFB) prima di lasciare il dispositivo. Proton pubblica rapporti di trasparenza da anni che mostrano zero file mai prodotti alle autorità. Giurisdizione svizzera, verificato da SEC Consult, client open-source. Il compromesso rispetto a HexaTransfer: legame con l'account, ma gestione dei file a lungo termine più solida.
Tresorit Send: verificabile e privato
Tresorit Send usa XChaCha20-Poly1305 per la crittografia del contenuto e cifra gli stessi audit log, così nemmeno gli amministratori di Tresorit possono leggere chi ha acceduto a cosa. La politica sulla privacy dichiara nessun partner pubblicitario e nessun uso secondario dei dati. Società madre svizzera (Swiss Post dal 2021), hosting EU (Germania, Irlanda, Svizzera). Il piano Send gratuito da 5 GB richiede un indirizzo email; il piano Business a pagamento offre controlli sulla privacy più avanzati inclusa la residenza dei dati personalizzabile.
Internxt Send: spagnolo, decentralizzato
Il prodotto Send di Internxt gira su Storj, una rete di archiviazione decentralizzata. Ogni file si cifra tramite libsodium secretbox (XSalsa20-Poly1305) prima del caricamento, poi si divide in 80 chunk distribuiti su nodi Storj indipendenti (29 sufficienti per la ricostruzione). Nessun singolo nodo ha un file completo; ogni nodo vede solo testo cifrato. Giurisdizione legale spagnola (GDPR). Internxt pubblica rapporti di trasparenza e client open-source. La larghezza di banda è più lenta dei servizi centralizzati a causa del coordinamento multi-nodo.
OnionShare: l'estremo della privacy
OnionShare è un'applicazione desktop, non un servizio web. Crea un Tor hidden service effimero sulla tua macchina; il destinatario scarica attraverso Tor direttamente dal tuo laptop. Nessun server di terze parti tocca mai il file. Il tuo IP si nasconde dietro Tor; l'IP del destinatario si nasconde dietro Tor. Metadati minimi perché non c'è un registro centrale. Progettato per la protezione delle fonti giornalistiche, il lavoro degli attivisti e i modelli di minaccia avversariali. Limiti pratici: il laptop deve rimanere online, larghezza di banda limitata da Tor a tipicamente 10-20 Mbps.
WeTransfer: cosa raccolgono
La politica sulla privacy di WeTransfer dichiara la raccolta di email di mittente e destinatario, metadati dei file, indirizzi IP, fingerprint del browser, identificatori del dispositivo ed eventi analytics. I processori terzi includono Google Analytics, Facebook Pixel, Adobe Analytics e altri nominati nel loro DPA. Bending Spoons ha acquisito WeTransfer nel 2024 e ha ampliato l'uso dei dati per analisi di prodotto e pubblicità. La crittografia è AES-256 at-rest lato server più TLS 1.3 in transito; il personale di WeTransfer e i partner con accesso admin possono leggere i tuoi file.
Dropbox Transfer: esposizione basata negli USA
Dropbox ha sede a San Francisco, il che la pone sotto il CLOUD Act (Clarifying Lawful Overseas Use of Data, 2018). Le autorità statunitensi possono costringere Dropbox a produrre dati conservati ovunque a livello globale, inclusi i piani di residenza EU. I rapporti di trasparenza di Dropbox mostrano centinaia-migliaia di richieste delle forze dell'ordine all'anno con conformità parziale. La crittografia è AES-256 at-rest lato server; Dropbox detiene le chiavi. Per i flussi di dati regolamentati dal GDPR, questo crea un conflitto di leggi.
Matrice di confronto
| Servizio | Crittografia | Metadati | Tracciamento | Giurisdizione | |---|---|---|---|---| | HexaTransfer | E2EE AES-256-GCM | Minimo | Nessuno | UE (GDPR) | | Proton Drive | E2EE OpenPGP | Legato all'account | Nessuno | CH | | Tresorit Send | E2EE XChaCha20-Poly1305 | Cifrato | Nessuno | CH | | Internxt Send | E2EE libsodium | Minimo | Nessuno | ES (GDPR) | | OnionShare | TLS su Tor | Nessuno | N/A | Locale | | WeTransfer | Lato server | Raccolta completa | GA, FB Pixel | US (su AWS) | | Dropbox Transfer | Lato server | Raccolta completa | SDK multipli | US | | Google Drive | Lato server | Legato al profilo ad | Stack Google | US |
Fuga di nome file e metadati
I nomi dei file sono metadati. "Q4_2025_lista_licenziamenti.xlsx" è catastroficamente rivelatore anche se i byte rimangono cifrati. HexaTransfer, Proton Drive e Tresorit cifrano i nomi dei file. WeTransfer, Dropbox e Google no. Anche la dimensione del file rivela il contesto: un .pdf da 2,3 MB è "documento", un .mov da 6 GB è "export video". Nessuno strato di crittografia nasconde questo perfettamente, ma il padding a incrementi di 10 MB (manualmente prima del caricamento) disturba la profilazione basata sulla dimensione.
La questione dei processori terzi
Ogni servizio usa processori terzi (hosting, pagamento, email). Leggi il DPA (Data Processing Agreement). Cerca: sub-processori nominati, le loro sedi, obblighi contrattuali, tempistiche di notifica delle violazioni. I servizi hosted in EU con elenchi di sub-processori solo EU sono i più puliti. I servizi che usano analytics statunitensi (Google Analytics, Mixpanel, Amplitude) o pubblicità (Facebook Pixel, Google Ads) fanno trapelare dati comportamentali verso quei processori. I servizi orientati alla privacy evitano esplicitamente questo.
Stack pratico per la privacy
Usa HexaTransfer per invii sensibili occasionali (E2EE, nessun account, nessun tracciamento). Usa Proton Drive per la collaborazione continua del team con E2EE. Usa OnionShare quando il tuo modello di minaccia include attori statali o avversari di rete. Non usare mai WeTransfer, Dropbox o Google per nulla di riservato. Pre-cifra con age o VeraCrypt se devi usare un servizio lato server per ragioni non sensibili (dimensione, familiarità del destinatario). Condividi i link su un canale e le password su un secondo (Signal).
Provalo su hexatransfer.com — gratis, senza registrazione, fino a 10 GB.
Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end
Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.
Invia un file