
La maggior parte delle guide sulla protezione della privacy online si concentra su password e VPN. Trascurano un livello di difesa che agisce a monte di ogni interazione con un sito: la risoluzione DNS. Configurare un risolutore DNS orientato alla privacy modifica il modo in cui il tuo dispositivo traduce ogni nome di dominio in indirizzo IP, e questo passaggio precede persino la crittografia del traffico da parte di un VPN.
Risolutore DNS privato: il livello di protezione che le guide dimenticano
Ogni richiesta web inizia con una richiesta DNS. Per impostazione predefinita, questa richiesta transita in chiaro verso il risolutore del tuo fornitore di accesso, che può registrarla, rivenderla o trasmetterla su richiesta giudiziaria. Sostituire questo risolutore con un servizio come Quad9, NextDNS o Cloudflare 1.1.1.1 interrompe questa fuga alla fonte.
Il cambiamento avviene in pochi minuti nelle impostazioni di rete del sistema operativo, o direttamente sul router per coprire tutti i dispositivi della casa. Raccomandiamo di attivare il protocollo DoH (DNS over HTTPS) o DoT (DNS over TLS) per crittografare queste richieste. Senza questa crittografia, anche un risolutore di terze parti rimane leggibile da un intermediario di rete.
NextDNS aggiunge una dimensione aggiuntiva: liste di blocco personalizzabili che filtrano i domini di tracciamento pubblicitario e i domini malevoli a livello DNS, prima che il browser carichi qualsiasi cosa. Questo approccio completa un classico blocco pubblicitario, poiché agisce anche sulle applicazioni mobili e sugli oggetti connessi.
Fornitori specializzati in sicurezza digitale, come quelli che si trovano su j3m.fr, accompagnano aziende e privati nella configurazione di queste impostazioni di rete.

Alias e-mail e pseudonimizzazione: isolare le proprie identità digitali
Utilizzare lo stesso indirizzo e-mail su tutti i servizi crea un identificativo unico che consente a qualsiasi broker di dati di incrociare i tuoi account tra loro. La soluzione più efficace nel 2025-2026 si basa su servizi di alias e-mail come SimpleLogin o AnonAddy.
Il principio: ogni registrazione online riceve un indirizzo generato casualmente, che reindirizza alla tua casella principale. Se uno di questi alias viene compromesso o rivenduto, lo disattivi senza toccare il tuo indirizzo reale. L’isolamento impedisce la correlazione tra account.
La CNIL raccomanda l’uso sistematico di pseudonimi quando l’identità reale non è legalmente richiesta. Combinare un pseudonimo unico per piattaforma e un alias e-mail dedicato rende la reidentificazione tramite incrocio di database notevolmente più difficile.
Implementazione concreta
- Creare un account SimpleLogin (versione gratuita: più alias) e collegarlo alla tua casella e-mail principale tramite il protocollo di trasferimento scelto (IMAP o reindirizzamento semplice)
- Generare un alias distinto per ogni categoria di servizio (acquisti online, social media, newsletter, amministrazione) per tracciare l’origine di un eventuale spam
- Su applicazioni mobili, utilizzare un pseudonimo diverso per ogni social network per limitare il collegamento tra profili tramite un motore di ricerca o uno scraper
Permessi delle applicazioni e privacy per impostazione predefinita: cosa è cambiato
Dal 2023, Apple, Google e Meta hanno modificato la gestione dei permessi sui loro sistemi operativi mobili. La localizzazione, l’accesso al microfono, alla fotocamera e ai contatti sono ora proposti con impostazioni restrittive per impostazione predefinita o richiedono una conferma esplicita ad ogni utilizzo.
Questa evoluzione riduce l’esposizione passiva, ma non esonera dal verificare manualmente i permessi concessi. Un’app di torcia che mantiene un accesso permanente al GPS rimane un caso comune. Il riflesso da adottare: rivedere i permessi di ogni applicazione installata una volta ogni trimestre.
Le impostazioni da controllare in priorità
- Localizzazione: impostare tutte le applicazioni non cartografiche su “Mai” o “Solo durante l’uso”
- Accesso ai contatti: rifiutare sistematicamente tranne per le messaggerie che utilizzi realmente per contattare i tuoi contatti
- Tracciamento pubblicitario (tracking inter-app): disattivare su iOS tramite Impostazioni > Privacy > Tracciamento, e su Android tramite le impostazioni di privacy di Google
- Eliminazione automatica della cronologia di localizzazione: attivare l’eliminazione dopo un massimo di tre mesi nelle impostazioni dell’account Google o Apple

Gestore di password e autenticazione forte: la base tecnica
Un gestore di password (KeePassXC, Bitwarden) genera e memorizza una password unica per servizio in un vault crittografato localmente. Riutilizzare la stessa password su più siti rimane la prima causa di compromissione degli account. Il gestore elimina questo rischio senza sforzo di memorizzazione.
L’autenticazione a due fattori (2FA) aggiunge una barriera ulteriore. Raccomandiamo un’app TOTP (FreeOTP, Aegis Authenticator) piuttosto che l’SMS, la cui intercettazione tramite SIM-swapping è documentata. Le chiavi fisiche FIDO2 (YubiKey, SoloKeys) offrono il livello di protezione più elevato per gli account sensibili.
VPN: utile a condizione
Un VPN crittografa il traffico tra il tuo dispositivo e il server del fornitore, proteggendo la connessione su una rete Wi-Fi pubblica. Tuttavia, un VPN non rende anonimo: il fornitore VPN vede il tuo traffico al posto del tuo ISP. La scelta del fornitore (politica di non registrazione auditata, giurisdizione) condiziona il reale guadagno di privacy.
Combinare un risolutore DNS crittografato, un VPN auditato e un browser configurato per bloccare i cookie di terze parti (Firefox con uBlock Origin, o Brave) costituisce un insieme coerente. Ogni livello copre un angolo morto del precedente: il DNS filtra a monte, il VPN maschera l’indirizzo IP, il browser blocca il tracciamento applicativo.
La protezione della privacy online non richiede competenze avanzate, ma richiede di sovrapporre diversi strumenti che agiscono a livelli diversi della rete. Un alias e-mail protegge l’identità, un DNS crittografato blocca le perdite di richieste, permessi rivisti regolarmente limitano la raccolta silenziosa. L’efficacia deriva dalla combinazione, non da un prodotto unico.