Con iOS 26.5 arriva la crittografia end-to-end per i messaggi RCS tra iPhone e Android — ma non è ancora per tutti. Cosa serve sapere.
Per anni i messaggi scambiati tra un iPhone e uno smartphone Android hanno vissuto in una zona grigia della sicurezza: più moderni degli SMS grazie al protocollo RCS, ma privi della protezione che gli utenti Apple danno per scontata nelle chat tra iPhone. Con iOS 26.5 — in rilascio pubblico tra l’11 e il 15 maggio 2026 — quella lacuna inizia a chiudersi. Ma “inizia” è la parola giusta: capire cosa cambia, e soprattutto per chi, richiede qualche minuto di attenzione.
Partiamo dall’inizio: cos’è RCS
RCS sta per Rich Communication Services — in italiano, servizi di comunicazione avanzati. È il successore degli SMS, uno standard aperto sviluppato dalla GSMA (l’associazione globale degli operatori di telefonia mobile) che consente di fare cose che i vecchi messaggi di testo non permettevano: inviare foto e video ad alta qualità, vedere quando l’altro sta scrivendo, sapere se un messaggio è stato letto, creare chat di gruppo più ricche.
Apple ha aggiunto il supporto RCS su iPhone con iOS 18.1, nel 2024. Da quel momento, i messaggi tra iPhone e Android hanno smesso di essere SMS a tutti gli effetti — anche se continuano ad apparire con la bolla verde, a differenza del blu riservato alle chat iMessage tra dispositivi Apple.
Il problema è che RCS, fino ad oggi, non cifrava i messaggi scambiati tra iPhone e Android. Chiunque fosse nella posizione giusta — un operatore telefonico, un attaccante sulla stessa rete, un server di transito — avrebbe potuto teoricamente leggere il contenuto di quelle conversazioni.
La differenza tra crittografia “in transito” e end-to-end
Qui conviene fermarsi un momento, perché la distinzione è cruciale.
Con la crittografia in transito — quella che proteggeva i messaggi RCS fino ad oggi — il testo viene cifrato mentre viaggia tra il dispositivo e i server dell’operatore. Ma sui server stessi il messaggio torna leggibile, prima di essere re-cifrato per il tratto successivo. È come una lettera in una busta: al sicuro sulla strada, ma aperta ogni volta che arriva in un ufficio postale intermedio.
Con la crittografia end-to-end (E2EE), invece, il messaggio viene cifrato direttamente sul dispositivo del mittente e decifrato solo su quello del destinatario. Nessun server intermedio — nemmeno Apple, nemmeno l’operatore — può leggerne il contenuto. È il modello già usato da iMessage, WhatsApp e Signal.
iMessage garantisce questa protezione dal 2011, ma esclusivamente nelle conversazioni tra dispositivi Apple. Con iOS 26.5, per la prima volta, la stessa logica arriva anche alle chat tra iPhone e Android tramite RCS.
Come funziona tecnicamente: MLS e Universal Profile 3.0
La crittografia E2EE per RCS non è un’invenzione di Apple: è una funzione definita dallo Universal Profile 3.0, lo standard pubblicato dalla GSMA nel marzo 2025 con il contributo attivo di Apple stessa e di Google. Al suo interno c’è il protocollo MLS — Messaging Layer Security — uno standard aperto sviluppato dall’IETF (l’ente che definisce i protocolli di internet) pensato specificamente per la messaggistica cifrata tra sistemi diversi.
MLS è la chiave dell’interoperabilità: permette a un iPhone con iOS 26.5 e a un Android con Google Messages aggiornato di parlare la stessa lingua crittografica, senza che nessuno dei due debba affidarsi all’infrastruttura proprietaria dell’altro. È la prima volta nella storia della messaggistica mobile che uno standard aperto garantisce E2EE tra piattaforme diverse su scala globale.
Perché questo non bastava già con WhatsApp o Signal? Perché quelle app richiedono un’installazione separata e una scelta consapevole dell’utente. L’obiettivo di RCS con Universal Profile 3.0 è portare la stessa protezione direttamente nell’app Messaggi nativa — quella che tutti usano già, senza dover scaricare nulla.
Cosa cambia in pratica su iPhone con iOS 26.5
La funzione è attiva di default nell’app Messaggi dopo l’aggiornamento. Chi vuole verificarla o disattivarla trova il toggle in Impostazioni > Messaggi > Messaggistica RCS > Crittografia End-to-End (Beta). Nelle conversazioni protette compare un’icona a lucchetto — analoga a quella già presente nelle chat iMessage — che conferma la cifratura attiva.
Va detto con chiarezza che il percorso per arrivare qui non è stato lineare. Apple aveva già testato l’E2EE per RCS nella beta di iOS 26.4, prima limitandola alle chat tra iPhone, poi estendendola ad Android — per poi escluderla dalla release finale di marzo. Con iOS 26.5 RC la funzione torna, questa volta come destinata al rilascio stabile, anche se Apple mantiene l’etichetta “beta” a indicare che il rollout sarà progressivo.
I limiti: cosa non funziona ancora e per chi
Tre aspetti da tenere a mente prima di sentirsi completamente al sicuro.
Il ruolo degli operatori. La crittografia E2EE per RCS richiede che sia il mittente che il destinatario usino un operatore compatibile con Universal Profile 3.0. Se uno dei due è su un operatore che non ha ancora aggiornato la propria infrastruttura RCS, la conversazione resta non cifrata. Apple è esplicita su questo punto nelle note ufficiali di iOS 26.5: la funzione è “disponibile con gli operatori supportati e con rilascio progressivo nel tempo”.
La situazione in Italia. Questo è il punto più rilevante per i lettori italiani: come rilevato da Spider-Mac, al momento nessun operatore italiano supporta RCS. Ciò significa che, anche dopo l’aggiornamento a iOS 26.5, gli utenti in Italia non vedranno ancora la funzione attiva — né la crittografia né le feature avanzate di RCS in generale. La disponibilità dipenderà dall’adeguamento delle reti degli operatori italiani, i cui tempi non sono ancora stati comunicati.
Le chat di gruppo. In una conversazione con più partecipanti, la crittografia E2EE si applica solo se tutti i membri usano un client e un operatore compatibili. Se anche un solo partecipante non soddisfa i requisiti, la chat viene gestita senza cifratura. Vale poi notare che — diversamente da iMessage — la crittografia RCS può essere disattivata dall’utente: una scelta di design discussa, che lascia aperto il rischio che molti continuino a usare RCS senza protezione senza nemmeno saperlo.
Gli indicatori di digitazione, infine, non sono coperti dalla crittografia E2EE nemmeno con Universal Profile 3.0: una piccola ma concreta eccezione.
Perché è comunque un passo importante
Nonostante i limiti, la direzione è chiara. Per la prima volta esiste uno standard condiviso tra Apple e Google — le due piattaforme che insieme coprono la quasi totalità degli smartphone nel mondo — per cifrare i messaggi cross-platform senza richiedere app aggiuntive. Come ha dichiarato la GSMA, RCS Universal Profile 3.0 sarà il primo servizio di messaggistica su larga scala a supportare E2EE interoperabile tra implementazioni di provider diversi.
Per gli utenti italiani la funzione è ancora lontana dall’essere operativa nella quotidianità. Ma il meccanismo è pronto, lo standard è definito, e il lavoro degli operatori per adeguarsi è solo questione di tempo. Chi nel frattempo vuole la massima protezione nelle conversazioni con utenti Android ha già oggi a disposizione app come Signal o WhatsApp, dove la crittografia E2EE è garantita indipendentemente dall’operatore e funziona anche in Italia.
Domande frequenti
I messaggi RCS sono già sicuri in Italia con iOS 26.5? No. Al momento nessun operatore telefonico italiano supporta RCS, quindi né la crittografia E2EE né le funzionalità avanzate del protocollo sono attive per gli utenti italiani. La situazione potrebbe cambiare man mano che gli operatori aggiornano la propria infrastruttura.
Devo attivare manualmente la crittografia E2EE per RCS? No, la funzione è attiva di default in iOS 26.5. Il toggle in Impostazioni > Messaggi > Messaggistica RCS > Crittografia End-to-End (Beta) permette di verificarla o disattivarla, ma non richiede un’azione manuale per entrare in funzione.
Qual è la differenza tra RCS cifrato e iMessage? iMessage è una tecnologia proprietaria Apple con E2EE dal 2011, disponibile solo tra dispositivi Apple. RCS è uno standard aperto, funziona tra iPhone e Android, e con iOS 26.5 aggiunge per la prima volta la crittografia E2EE tramite il protocollo MLS. I messaggi iMessage restano il sistema più sicuro e consolidato nell’ecosistema Apple.
La crittografia RCS funziona anche in chat di gruppo? Solo se tutti i partecipanti usano un client e un operatore compatibili con Universal Profile 3.0. Se anche un solo membro non soddisfa i requisiti, la conversazione viene gestita senza crittografia.
Cosa devo fare per avere i messaggi con Android più sicuri oggi? Usare un’app di messaggistica con E2EE già consolidata e disponibile in Italia, come Signal o WhatsApp, garantisce la crittografia end-to-end indipendentemente dall’operatore e funziona da subito su entrambe le piattaforme.
Fonti
MacRumors — iOS 26.5 Brings End-to-End Encryption to iPhone-Android RCS Messages Multiplayer.it — iOS 26.5: torna la crittografia RCS tra iPhone e Android, ma solo in beta iSpazio — iOS 26.3 beta 2 contiene riferimenti alla crittografia end-to-end per i messaggi RCS GSMA — RCS Encryption: A Leap Towards Secure and Interoperable Messaging Spider-Mac — Apple riporta la crittografia end-to-end per RCS su iOS 26.5