Firedown Indietro
Sicurezza

Come funziona Cloud Backup

Ultima revisione: 1 agosto 2026

I tuoi file vengono cifrati sul tuo telefono prima di lasciarlo. Il server conserva byte che non può decifrare, e metadati che può leggere. Nulla in grado di leggere i tuoi file viene mai trasmesso.


Che cos'è Cloud Backup

Cloud Backup conserva una copia cifrata dei file che hai scaricato. Lo avvii da un download completato nell'app e lo ripristini più tardi, sullo stesso telefono o su qualsiasi dispositivo che abbia il tuo codice di recupero. Non viene caricato nulla finché non lo chiedi, paghi solo lo spazio che usi e i file nella cassaforte privata non sono mai inclusi.


01 Assumiamo che il server sia compromesso

Assumi che sia stato violato, sequestrato, richiesto da un tribunale o mal configurato da noi. I tuoi file restano illeggibili in tutti e quattro i casi, perché il server non possiede mai nulla che possa decifrarli.


02 Il tuo codice di recupero è l’intera chiave

Non c’è account, né email, né password. Il tuo telefono genera un codice di recupero e ne deriva ogni chiave, localmente.

Il codice non viene mai trasmesso: non al backup, non al ripristino, non all’abbinamento di un browser. Non ne abbiamo copia e non possiamo produrne una.

Perdi il codice e i tuoi file salvati sono persi. Non recuperabili da te, né da noi. Non esiste link di reset: un link di reset è esattamente ciò che farebbe entrare qualcun altro. Scrivilo.

03 Cosa succede quando fai il backup di un file

  1. Viene generata una chiave nuova solo per quel file. Nessuna chiave singola apre l’intero backup.
  2. Il file viene cifrato sul tuo telefono, a pezzi. Ogni pezzo è legato alla sua posizione in quel file: i pezzi non possono essere scambiati, riordinati o spostati tra file.
  3. I pezzi salgono direttamente al provider di archiviazione. Nessun nostro server vede mai nulla di leggibile.
  4. Quella chiave viene bloccata con una derivata dal tuo codice di recupero e conservata accanto al file, inutile senza il codice.
  5. L’indice (nomi, tipi, date, anteprime) viene cifrato come un unico blocco. Lo conserviamo e lo restituiamo; non possiamo aprirlo.

Il ripristino inverte il processo sul tuo dispositivo. Nessuna chiave esiste altrove che sul tuo telefono.

Cifratura sul tuo dispositivo…
Nome
Tipo
Dimensione
428.6 MB (ancora visibile)
Salvato
2 agosto 2026 (ancora visibile)

Questo è ciò che lascia il tuo telefono. Nome e tipo stanno dentro l’indice cifrato. Dimensione e data no.


04 Cosa possiamo vedere e cosa no

La cifratura nasconde il contenuto, non la sua esistenza.

Possiamo vedere

  • Quanto è grande ogni file
  • Quanti file hai
  • Quando hai fatto backup o ripristini
  • L’indirizzo IP da cui ti sei connesso
  • Quanto credito di archiviazione possiedi

Non possiamo vedere

  • I nomi dei file
  • Il contenuto dei file
  • Miniature o anteprime
  • Di che tipo sia un file
  • Da quale sito provenga un download
  • Tutto ciò che non hai salvato
Un record archiviato
OggettoDimensioneArchiviato
a3f9c2…7e108,388,642 bytes2026-07-14 09:12
b71d04…9fa38,388,642 bytes2026-07-14 09:12
c0e5aa…12b82,104,331 bytes2026-07-14 09:13

Questo è l’intero record: nessun nome, nessun tipo. Dimensioni e orari sono segnali reali, e la cifratura non li rimuove.


05 Pagare senza essere identificati

Pagare per l’archiviazione normalmente crea un record che lega una persona a un account. Qui no.

Il credito viene emesso come token anonimo tramite una firma cieca: il sistema di pagamento lo firma senza vedere cosa firma. Un pagamento può essere verificato come autentico ma non può essere collegato all’account che lo spende. Non potremmo produrre quel collegamento se richiesto, perché non viene mai creato.

I dati della carta vanno alla pagina del fornitore di pagamento e non ci raggiungono mai. Lightning non coinvolge alcun processore di carte.


06 Aprire il tuo backup in un browser

Scansiona un codice con l’app per aprire il tuo backup su un computer. Ciò che viaggia sono le chiavi di archiviazione stesse, cifrate per quella sola sessione del browser, non un token di accesso, che non potrebbe decifrare nulla.

Il tuo codice di recupero non viaggia mai. Un browser abbinato raggiunge i tuoi file salvati e nient’altro; non può riderivare il codice, e le chiavi vengono cancellate quando esci o chiudi la scheda.

Entrambi gli schermi mostrano le stesse sei cifre prima della consegna delle chiavi. Se differiscono, scegli Non corrispondono.

Firedown non chiede mai il tuo codice di recupero in un browser. Nessuna nostra pagina ha un campo per esso. Qualsiasi pagina che lo chieda sta cercando di prendersi i tuoi file.

07 Da cosa questo non protegge


08 Verifica tu stesso

Cifratura, derivazione delle chiavi e handshake di abbinamento girano nelle app, non sul server. Ogni affermazione di questa pagina può essere verificata dal solo client.

Dove guardare
FileCosa fa
sync/crypto/SyncIdentity.javaderiva ogni chiave dal codice
sync/crypto/VaultCrypto.javacifratura per file
sync/crypto/BookmarkBlob.javal’indice cifrato
sync/crypto/Canonical.javafirma delle richieste
sync/crypto/PairSeal.javaabbinamento del browser
sync/crypto/BlindSignature.javatoken di pagamento anonimi

Leggi il codice sorgente su GitHub, e consulta la nostra Informativa sulla privacy per sapere cosa viene archiviato e da chi.

Segnala i problemi di sicurezza in privato: vedi il file SECURITY.md nel repository dell’app, o scrivi a [email protected].

Questa è una traduzione di cortesia. In caso di discrepanza, prevale la versione inglese di questa pagina.