Documentazione Tecnica
Ultimo aggiornamento: Marzo 2026
MoveChat adotta un'architettura "Zero Knowledge" per garantire il massimo livello di privacy nelle comunicazioni tra utenti. Questo documento descrive nel dettaglio il funzionamento tecnico del sistema di crittografia e le sue implicazioni sulla gestione dei dati.
Come funziona la crittografia End-to-End
I messaggi scambiati tra utenti su MoveChat sono protetti da crittografia end-to-end (E2E). Questo significa che:
- Generazione delle chiavi: Le chiavi crittografiche sono generate e conservate esclusivamente sui dispositivi degli utenti. Il server non ha mai accesso alle chiavi private.
- Cifratura lato client: Ogni messaggio viene cifrato sul dispositivo del mittente prima di essere trasmesso al server. Il server riceve solo dati cifrati che non è in grado di decrittare.
- Decifratura lato client: Solo il dispositivo del destinatario possiede la chiave necessaria per decifrare il messaggio ricevuto.
- Nessuna chiave sul server: Il gestore della piattaforma non dispone delle chiavi di decrittazione e non può tecnicamente accedere al contenuto delle conversazioni.
Questa architettura garantisce che nemmeno MoveChat, in qualità di gestore della piattaforma, possa leggere, intercettare o recuperare il contenuto dei messaggi.
Cosa il gestore NON può vedere
Per scelta progettuale e per vincolo tecnico, il gestore di MoveChat non ha accesso a:
- Contenuto dei messaggi: I messaggi sono cifrati E2E e il gestore non dispone delle chiavi di decrittazione
- Posizione precisa degli utenti: Le posizioni mostrate sulla mappa sono approssimate (~500m) e basate su input manuale degli utenti
- Accordi tra utenti: Qualsiasi intesa, accordo economico o decisione presa tra utenti avviene nelle chat cifrate o al di fuori della piattaforma
- Contenuto delle conversazioni: Anche in caso di richieste da parte dell'Autorità Giudiziaria, il gestore può fornire esclusivamente metadati di connessione (timestamp, ID utente) ma non il contenuto delle comunicazioni
- File e media condivisi in chat: Anche gli allegati scambiati in chat sono soggetti alla crittografia E2E
Cosa il gestore PUÒ vedere
Per il funzionamento della piattaforma, il gestore ha accesso ai seguenti dati:
- Dati di registrazione: Nome, email, data di nascita e i dati forniti in fase di iscrizione (necessari per l'erogazione del servizio e gli adempimenti di legge)
- Annunci pubblicati: Le richieste di contatto pubblicate dagli utenti sono visibili al gestore in quanto contenuti pubblici della piattaforma
- Medie rating: Le valutazioni reciproche tra utenti sono dati pubblici all'interno della piattaforma
- Metadati di connessione: Timestamp di accesso, indirizzi IP e identificativi di sessione (conservati per finalità di sicurezza per un massimo di 12 mesi)
- Dati di verifica identità: Per gli utenti verificati, i documenti forniti in fase di verifica (conservati in modo cifrato)
Perché questa scelta
L'adozione dell'architettura Zero Knowledge risponde a precise esigenze giuridiche e di tutela degli utenti:
Qualificazione giuridica
MoveChat è qualificato come servizio della società dell'informazione ai sensi della Direttiva 2000/31/CE e del D.Lgs. 70/2003. In quanto tale, il gestore fornisce esclusivamente l'infrastruttura tecnica di comunicazione senza avere conoscenza né controllo sui contenuti scambiati tra gli utenti. L'architettura Zero Knowledge è la garanzia tecnica di questa qualificazione.
- Privacy by Design (Art. 25 GDPR): La protezione dei dati è integrata nella progettazione stessa del sistema, non aggiunta successivamente
- Minimizzazione dei dati (Art. 5.1.c GDPR): Non raccogliendo il contenuto delle comunicazioni, MoveChat applica il principio di minimizzazione nella sua forma più rigorosa
- Tutela degli utenti: Gli utenti hanno la certezza matematica che le loro conversazioni private restano private
- Coerenza con la natura del servizio: MoveChat è una piattaforma di comunicazione, non di sorveglianza. L'architettura Zero Knowledge è la manifestazione tecnica di questo principio
Schema tecnico semplificato
Dispositivo mittente
Genera chiave → Cifra messaggio → Invia dati cifrati
Server MoveChat
Riceve dati cifrati → Inoltra al destinatario → Non può decifrare
Dispositivo destinatario
Riceve dati cifrati → Decifra con chiave locale → Legge messaggio
Chiavi crittografiche
Generate e conservate SOLO sui dispositivi degli utenti. Mai trasmesse al server.
Ultimo aggiornamento: Marzo 2026
Questo documento è parte integrante della documentazione tecnica di MoveChat e viene aggiornato in caso di modifiche all'architettura del sistema.