Architettura Zero Knowledge

Documentazione Tecnica

Ultimo aggiornamento: Marzo 2026

MoveChat adotta un'architettura "Zero Knowledge" per garantire il massimo livello di privacy nelle comunicazioni tra utenti. Questo documento descrive nel dettaglio il funzionamento tecnico del sistema di crittografia e le sue implicazioni sulla gestione dei dati.

Come funziona la crittografia End-to-End

I messaggi scambiati tra utenti su MoveChat sono protetti da crittografia end-to-end (E2E). Questo significa che:

  • Generazione delle chiavi: Le chiavi crittografiche sono generate e conservate esclusivamente sui dispositivi degli utenti. Il server non ha mai accesso alle chiavi private.
  • Cifratura lato client: Ogni messaggio viene cifrato sul dispositivo del mittente prima di essere trasmesso al server. Il server riceve solo dati cifrati che non è in grado di decrittare.
  • Decifratura lato client: Solo il dispositivo del destinatario possiede la chiave necessaria per decifrare il messaggio ricevuto.
  • Nessuna chiave sul server: Il gestore della piattaforma non dispone delle chiavi di decrittazione e non può tecnicamente accedere al contenuto delle conversazioni.

Questa architettura garantisce che nemmeno MoveChat, in qualità di gestore della piattaforma, possa leggere, intercettare o recuperare il contenuto dei messaggi.

Cosa il gestore NON può vedere

Per scelta progettuale e per vincolo tecnico, il gestore di MoveChat non ha accesso a:

  • Contenuto dei messaggi: I messaggi sono cifrati E2E e il gestore non dispone delle chiavi di decrittazione
  • Posizione precisa degli utenti: Le posizioni mostrate sulla mappa sono approssimate (~500m) e basate su input manuale degli utenti
  • Accordi tra utenti: Qualsiasi intesa, accordo economico o decisione presa tra utenti avviene nelle chat cifrate o al di fuori della piattaforma
  • Contenuto delle conversazioni: Anche in caso di richieste da parte dell'Autorità Giudiziaria, il gestore può fornire esclusivamente metadati di connessione (timestamp, ID utente) ma non il contenuto delle comunicazioni
  • File e media condivisi in chat: Anche gli allegati scambiati in chat sono soggetti alla crittografia E2E

Cosa il gestore PUÒ vedere

Per il funzionamento della piattaforma, il gestore ha accesso ai seguenti dati:

  • Dati di registrazione: Nome, email, data di nascita e i dati forniti in fase di iscrizione (necessari per l'erogazione del servizio e gli adempimenti di legge)
  • Annunci pubblicati: Le richieste di contatto pubblicate dagli utenti sono visibili al gestore in quanto contenuti pubblici della piattaforma
  • Medie rating: Le valutazioni reciproche tra utenti sono dati pubblici all'interno della piattaforma
  • Metadati di connessione: Timestamp di accesso, indirizzi IP e identificativi di sessione (conservati per finalità di sicurezza per un massimo di 12 mesi)
  • Dati di verifica identità: Per gli utenti verificati, i documenti forniti in fase di verifica (conservati in modo cifrato)

Perché questa scelta

L'adozione dell'architettura Zero Knowledge risponde a precise esigenze giuridiche e di tutela degli utenti:

Qualificazione giuridica

MoveChat è qualificato come servizio della società dell'informazione ai sensi della Direttiva 2000/31/CE e del D.Lgs. 70/2003. In quanto tale, il gestore fornisce esclusivamente l'infrastruttura tecnica di comunicazione senza avere conoscenza né controllo sui contenuti scambiati tra gli utenti. L'architettura Zero Knowledge è la garanzia tecnica di questa qualificazione.

  • Privacy by Design (Art. 25 GDPR): La protezione dei dati è integrata nella progettazione stessa del sistema, non aggiunta successivamente
  • Minimizzazione dei dati (Art. 5.1.c GDPR): Non raccogliendo il contenuto delle comunicazioni, MoveChat applica il principio di minimizzazione nella sua forma più rigorosa
  • Tutela degli utenti: Gli utenti hanno la certezza matematica che le loro conversazioni private restano private
  • Coerenza con la natura del servizio: MoveChat è una piattaforma di comunicazione, non di sorveglianza. L'architettura Zero Knowledge è la manifestazione tecnica di questo principio

Schema tecnico semplificato

Dispositivo mittente

Genera chiave → Cifra messaggio → Invia dati cifrati

Server MoveChat

Riceve dati cifrati → Inoltra al destinatario → Non può decifrare

Dispositivo destinatario

Riceve dati cifrati → Decifra con chiave locale → Legge messaggio

Chiavi crittografiche

Generate e conservate SOLO sui dispositivi degli utenti. Mai trasmesse al server.

Ultimo aggiornamento: Marzo 2026

Questo documento è parte integrante della documentazione tecnica di MoveChat e viene aggiornato in caso di modifiche all'architettura del sistema.

  • Home
  • Come funziona
  • Assistenza
  • Elimina account
  • Privacy
  • Termini