Crittografia end-to-end: cosa significa davvero e come funziona su WhatsApp

Condividi:
Facebook
X
Telegram
Threads
WhatsApp

“I messaggi che invii in questa chat e le chiamate sono ora protetti con la crittografia end-to-end.”

L’avete letto tutti, quella notifica grigia che compare nelle conversazioni WhatsApp. La maggior parte delle persone la ignora, qualcuno la legge senza capirla, pochi sanno davvero cosa significa. E ancora meno capiscono i limiti — perché sì, ci sono limiti, anche importanti.

La crittografia end-to-end è la ragione per cui 2 miliardi di persone si fidano di WhatsApp per parlare con famiglia, amici, colleghi, medici, avvocati. È la tecnologia che rende WhatsApp uno strumento di comunicazione privato, al riparo da occhi indiscreti. Ma è anche al centro di dibattiti accesi: governi che la vogliono indebolire, forze dell’ordine che la considerano un ostacolo, esperti di sicurezza che ne difendono l’importanza.

Questa è la guida che spiega tutto: cos’è, come funziona, cosa protegge davvero, e — soprattutto — cosa non protegge.

Cos’è la crittografia end-to-end (in parole semplici)

Immaginate di mandare una lettera. Normalmente, la sigillate in una busta, la consegnate alle Poste, che la trasportano e la consegnano al destinatario. Ma le Poste potrebbero, tecnicamente, aprire la busta, leggere il contenuto, richiuderla e consegnarla. Voi non lo sapreste mai.

La crittografia end-to-end è come mandare una lettera in una cassaforte indistruttibile, con un lucchetto di cui solo voi e il destinatario avete la chiave. Le Poste trasportano la cassaforte, ma non possono aprirla. Neanche se volessero. Neanche se glielo ordinasse un giudice.

In termini tecnici: quando mandate un messaggio WhatsApp, il testo viene trasformato in un codice incomprensibile (crittografato) sul vostro telefono, viaggia sui server WhatsApp in questa forma illeggibile, e viene decifrato solo sul telefono del destinatario. I server WhatsApp vedono il messaggio, ma vedono solo un ammasso di caratteri senza senso.

Nessuno può leggere il contenuto. Né WhatsApp, né Meta (proprietaria di WhatsApp), né un hacker che intercetta la connessione, né un governo con un mandato. L’unico modo per leggere il messaggio è avere accesso fisico al telefono del mittente o del destinatario.

Questo è il principio: solo le “estremità” (end) della comunicazione possono decifrare i messaggi. Da qui il nome: end-to-end.

Il Signal Protocol: la tecnologia dietro WhatsApp

WhatsApp non ha inventato la crittografia end-to-end. Usa il Signal Protocol, un protocollo crittografico sviluppato da Open Whisper Systems (ora Signal Foundation), creato da Moxie Marlinspike, uno dei crittografi più rispettati al mondo.

Signal è lo standard di riferimento. È usato da:

  • WhatsApp (dal 2016, per tutte le comunicazioni)
  • Signal (l’app che considera la privacy la priorità assoluta)
  • Google Messages (per messaggi RCS tra utenti Android)
  • Facebook Messenger (nelle “conversazioni segrete”, ma non di default)

Come funziona tecnicamente

Ogni conversazione WhatsApp ha una coppia di chiavi crittografiche:

  1. Chiave pubblica — condivisa con l’altra persona, serve per “chiudere il lucchetto”
  2. Chiave privata — segreta, memorizzata solo sul vostro telefono, serve per “aprire il lucchetto”

Quando mandate un messaggio:

  1. Il vostro telefono lo critta con la chiave pubblica del destinatario
  2. Il messaggio crittografato viaggia sui server WhatsApp
  3. Il telefono del destinatario lo decritta con la sua chiave privata

La magia: le chiavi crittografiche vengono rigenerate continuamente durante la conversazione. Questo meccanismo si chiama Double Ratchet (doppio cricchetto). Anche se qualcuno riuscisse a rubare una chiave e decifrare un messaggio, non potrebbe decifrare né i messaggi precedenti né quelli successivi.

Proprietà importante: forward secrecy (segretezza in avanti) e backward secrecy (segretezza all’indietro). Se oggi rubano le vostre chiavi, non possono decifrare i messaggi di ieri. Se ieri hanno rubato le chiavi, non possono decifrare i messaggi di oggi.

È un sistema incredibilmente robusto. La matematica dietro è solida, testata, auditata da crittografi indipendenti. WhatsApp ha attivato la crittografia end-to-end completa nell’aprile 2016, per tutte le comunicazioni: messaggi di testo, foto, video, note vocali, documenti, chiamate, videochiamate, Stati.

Di default. Sempre. Senza dover fare nulla.

Cosa protegge davvero la crittografia end-to-end

Protegge il contenuto delle vostre comunicazioni:

  • Testo dei messaggi — nessuno può leggerli
  • Foto e video — nessuno può vederli
  • Note vocali e chiamate — nessuno può ascoltarle
  • Documenti — nessuno può aprirli
  • Stati — protetti allo stesso modo

“Nessuno” include:

  • WhatsApp
  • Meta
  • Hacker che intercettano il traffico di rete
  • Il vostro provider internet
  • Governi e agenzie di intelligence
  • Chiunque altro

Questa protezione vale durante il transito — mentre i dati viaggiano dal vostro telefono a quello del destinatario. Finché i messaggi sono sui server WhatsApp, sono al sicuro. Nessuno può decifrarli.

Cosa NON protegge: il problema dei metadati

Ed eccoci al punto cruciale, quello che la maggior parte delle persone ignora.

La crittografia end-to-end protegge il contenuto, non i metadati.

Cosa sono i metadati? Sono “dati sui dati”. Informazioni che descrivono la comunicazione senza rivelare il contenuto. Nel caso di WhatsApp:

  • Chi comunica con chi (numeri di telefono)
  • Quando — data e ora esatta di ogni messaggio
  • Quanto spesso — frequenza delle comunicazioni
  • Da dove — informazioni sulla posizione (indirizzo IP, approssimativa)
  • Tipo di contenuto — se mandate testo, foto, video, documento (non il contenuto, ma il tipo)
  • Gruppi — chi fa parte di quali gruppi, nomi e descrizioni dei gruppi
  • Profilo — foto profilo, nome, info, ultimo accesso

WhatsApp raccoglie e conserva questi metadati. Non sono crittografati end-to-end. Meta li usa per gestire il servizio, ma li ha anche a disposizione.

Perché i metadati sono un problema

Perché raccontano una storia incredibilmente precisa della vostra vita, anche senza leggere i messaggi.

Esempio concreto: Un investigatore non può leggere i vostri messaggi, ma può vedere che:

  • Avete chiamato un avvocato specializzato in divorzi 15 volte in due settimane
  • Subito dopo, avete iniziato a comunicare intensamente con una nuova persona
  • Siete entrati in un gruppo chiamato “Separati” con altri 30 membri
  • Avete smesso di comunicare con qualcuno con cui parlavate ogni giorno

Non serve leggere nemmeno un messaggio per dedurre cosa sta succedendo nella vostra vita.

Il professor Matthew Green della Johns Hopkins University, uno dei massimi esperti di crittografia, lo ha detto chiaramente: “Proteggere i contenuti è solo metà dell’opera. Con chi comunichi e quando è l’altra metà.”

Cosa possono ottenere le autorità

Nel 2021 l’FBI ha pubblicato un documento interno che spiega cosa le forze dell’ordine possono ottenere da WhatsApp con un mandato legale:

  • Informazioni di base dell’account — numero di telefono, nome, data di creazione
  • Ultima volta connesso — quando avete usato WhatsApp l’ultima volta (al giorno, non all’ora)
  • Lista contatti (limitata)
  • Gruppi di cui fate parte — nomi, descrizioni, membri

Non possono ottenere:

  • Il contenuto dei messaggi
  • Le foto o i video
  • La cronologia delle chiamate (chi avete chiamato)
  • Gli indirizzi IP in tempo reale

WhatsApp conserva pochissimi metadati rispetto ad altre piattaforme. Ma li conserva, e possono essere richiesti dalle autorità.

I limiti reali della crittografia end-to-end

1. Backup non crittografati

La crittografia end-to-end protegge i messaggi mentre viaggiano. Ma cosa succede ai backup?

Di default, i backup WhatsApp su Google Drive (Android) o iCloud (iPhone) non sono crittografati end-to-end. Google e Apple possono tecnicamente accedervi. E le forze dell’ordine possono richiederli.

Soluzione: backup crittografato end-to-end, che WhatsApp ha introdotto nel 2021. Ma dovete attivarlo manualmente, e se dimenticate la password, perdete tutto. La maggior parte degli utenti non lo attiva.

2. Dispositivi compromessi

Se il vostro telefono ha un malware, la crittografia non serve a nulla. Il malware può:

  • Leggere i messaggi prima che vengano crittografati
  • Leggere i messaggi dopo che vengono decrittografati
  • Fare screenshot delle conversazioni
  • Registrare quello che digitate

Il caso più famoso: Pegasus, lo spyware di NSO Group usato da governi contro giornalisti, attivisti, dissidenti. Pegasus infetta il telefono (anche senza che clicchiate nulla) e ha accesso completo a tutto. Inclusi i messaggi WhatsApp decifrati.

WhatsApp ha fatto causa a NSO Group nel 2019 per aver sfruttato una vulnerabilità dell’app per installare Pegasus. Nel 2023 ha vinto. Ma spyware simili esistono ancora.

3. Analisi del traffico

Nel marzo 2024, il team di sicurezza interno di WhatsApp ha emesso un avviso: i governi stanno aggirando la crittografia usando “analisi del traffico”.

Cos’è? Una tecnica di sorveglianza di rete che analizza:

  • Quando i dati viaggiano
  • Quanto traffico generano
  • Pattern temporali delle comunicazioni

Esempio: se vedono traffico crittografato tra il vostro telefono e un server WhatsApp alle 14:32, e poi traffico dal server al telefono di un’altra persona alle 14:32, possono dedurre che vi state scrivendo. Senza decifrare nulla.

Le soluzioni per bloccare l’analisi del traffico esistono (ritardare i messaggi, aggiungere traffico fittizio), ma WhatsApp non le ha implementate perché rallenterebbero troppo l’app. Il compromesso: velocità contro privacy assoluta.

4. Attacchi man-in-the-middle (MITM)

In teoria, qualcuno potrebbe intercettare lo scambio di chiavi crittografiche all’inizio di una conversazione e sostituirle con le proprie. Diventerebbe un “uomo nel mezzo” che può decifrare tutto.

Protezione: verifica del codice di sicurezza. Ogni conversazione ha un codice univoco (un QR code o un numero di 60 cifre). Se lo verificate con l’altra persona (scansionando il QR o confrontando le cifre), sapete con certezza che nessuno è nel mezzo.

Problema: quasi nessuno lo fa. È scomodo, richiede che siate fisicamente nello stesso posto o che vi fidiate di un altro canale sicuro. La maggior parte degli utenti si affida alla verifica automatica di WhatsApp, che è solida ma non infallibile.

I dibattiti: governi contro crittografia

La crittografia end-to-end è al centro di un conflitto tra privacy individuale e sicurezza pubblica.

Posizione dei governi e forze dell’ordine:

  • La crittografia rende impossibile indagare su terrorismo, pedopornografia, traffico di droga
  • Serve una “backdoor” — un modo per le autorità di accedere ai messaggi con mandato
  • “Se non hai nulla da nascondere, non dovresti preoccuparti”

Posizione degli esperti di sicurezza e attivisti:

  • Una backdoor per le “persone buone” è una backdoor per tutti — anche criminali e hacker
  • Indebolire la crittografia mette a rischio miliardi di persone
  • I governi autoritari userebbero le backdoor per sorveglianza di massa e persecuzione di dissidenti

WhatsApp (e Meta) si sono sempre schierate a favore della crittografia forte. Nel 2016, quando hanno attivato la crittografia completa, hanno dichiarato pubblicamente: “Riconosciamo l’importanza del lavoro delle forze dell’ordine, ma gli sforzi per indebolire la crittografia rischiano di esporre le persone agli abusi di criminali informatici, hacker e Stati canaglia.”

Nel 2024, Europol e le forze di polizia europee hanno criticato apertamente la crittografia end-to-end, definendola un ostacolo alle indagini. WhatsApp non ha ceduto.

Il dibattito continua. Non c’è soluzione facile. È un trade-off tra due valori legittimi: privacy e sicurezza pubblica.

Confronto con altre app

Non tutte le app di messaggistica offrono lo stesso livello di protezione.

Signal — la più sicura. Crittografia end-to-end per tutto, di default. Metadati minimi (conserva solo numero di telefono, data di creazione account, ultimo accesso). Codice open source (verificabile). Fondazione no-profit, nessuna pubblicità, nessun tracciamento. Il gold standard.

Telegram — controverso. Crittografia end-to-end solo nelle “chat segrete”, non di default. Le chat normali sono crittografate solo tra client e server (Telegram può leggerle). Usa un protocollo crittografico proprietario (MTProto), criticato da esperti. Metadati conservati sui server.

iMessage — crittografia end-to-end per messaggi tra dispositivi Apple. Backup iCloud non crittografati di default (Apple può accedervi). Codice non open source.

Facebook Messenger — crittografia end-to-end disponibile, ma non di default. Devi attivare manualmente le “conversazioni segrete”. La maggior parte delle chat non è protetta.

WeChat, Line, altre app cinesi — nessuna crittografia end-to-end. I governi possono leggere tutto.

WhatsApp è nel gruppo di testa: crittografia end-to-end completa, di default, basata su Signal. Non è perfetta (metadati, codice non open source), ma è solida.

Come verificare che la crittografia funzioni

WhatsApp vi permette di verificare manualmente che la crittografia è attiva e che nessuno è nel mezzo.

Come fare:

  1. Aprite la chat
  2. Toccate il nome del contatto in alto
  3. Selezionate “Crittografia”
  4. Vedrete un QR code e un numero di 60 cifre

Opzione 1: scansione QR — Se siete fisicamente con l’altra persona, scansionate il suo QR con il vostro telefono (o viceversa). Se combaciano, la crittografia è sicura.

Opzione 2: confronto cifre — Confrontate il numero di 60 cifre per telefono, video o altro canale sicuro. Se sono identiche, siete al sicuro.

Quando farlo: Per conversazioni sensibili (avvocati, medici, giornalisti, attivisti). Per la maggior parte delle persone, la verifica automatica di WhatsApp è sufficiente.

Nota importante: Se vedete la notifica “Il codice di sicurezza di [Nome] è cambiato”, non preoccupatevi. Succede quando qualcuno reinstalla WhatsApp o cambia telefono. Le chiavi vengono rigenerate. Potete verificare di nuovo se volete stare tranquilli.

Conclusione: crittografia forte, ma con consapevolezza

La crittografia end-to-end di WhatsApp funziona. Il contenuto dei vostri messaggi è protetto. Nessuno può leggerli. Questa è una vittoria enorme per la privacy, una tecnologia che fino a pochi anni fa era disponibile solo per esperti e ora è nelle mani di 2 miliardi di persone.

Ma non è magia. Ha limiti:

  • I metadati non sono protetti
  • I backup possono essere vulnerabili
  • I dispositivi compromessi espongono tutto
  • L’analisi del traffico può rivelare pattern di comunicazione

Consigli pratici:

  1. Attivate il backup crittografato (Impostazioni > Chat > Backup > Backup crittografato end-to-end)
  2. Proteggete il dispositivo — aggiornamenti, antivirus, niente app sconosciute
  3. Verificate i codici di sicurezza per conversazioni davvero sensibili
  4. Siate consapevoli dei metadati — la crittografia non vi rende invisibili
  5. Per privacy estrema, passate a Signal — se davvero la privacy è la priorità assoluta

La crittografia end-to-end è uno strumento potente. Ma come tutti gli strumenti, va usato con consapevolezza. Non è una soluzione magica che risolve tutti i problemi di privacy. È una protezione fondamentale, ma non l’unica.

La domanda giusta non è “WhatsApp è sicuro?”, ma “Sicuro contro cosa?”. Contro un hacker che intercetta i messaggi? Sì. Contro un governo che analizza i metadati? Non completamente. Contro qualcuno che ruba fisicamente il vostro telefono? No.

Consapevolezza è la parola chiave. Adesso sapete cosa protegge la crittografia, cosa no, e come usarla al meglio. Il resto spetta a voi.


Per rimanere aggiornato sulle novità e sulle offerte del mondo della tecnologia, seguici su Telegram e Whatsapp

Articoli correlati

A settembre 2026 potete chiamare dal router, con il numero della SIM e senza aprire WhatsApp, se siete su TIM,...

Per mandare un film dal telefono al televisore servono due cose che si parlano: un protocollo e una rete in...

Un verificatore di attestati elettronici è il soggetto, pubblico o privato, che legge dal vostro IT-Wallet un dato già firmato...

Mercoledì sera, in molte case italiane, lo stesso gesto si ripeterà a pochi minuti di distanza: accendere la TV, aprire...

Sono due telefoni che in tasca sembrano lo stesso pezzo. Entrambi 6,7 pollici Super AMOLED a 120 Hz, Full HD+,...

In Italia la domanda si è semplificata a giugno. Google AI Plus è sceso a 4,99 euro al mese, 49,99...