Cos'è davvero una backdoor
Una buona crittografia funziona come una cassaforte che solo tu puoi aprire. La chiave la tieni tu — non il produttore dell'app, non l'azienda del cloud, nessun altro. È tutta qui la promessa: le tue cose private restano private, anche di fronte a chi ha costruito gli strumenti che usi.
Una backdoor rompe questa promessa. È una seconda via d'accesso, segreta — una copia della chiave nascosta da qualche parte, o un punto debole inserito di proposito nella serratura. L'idea è che «i buoni» potrebbero usarla quando serve. Il problema è che una copia della chiave non sa chi la sta tenendo in mano.
Perché gli esperti di sicurezza si preoccupano
La maggior parte degli esperti concorda su una verità scomoda: non si può costruire una porta attraverso cui passino solo i buoni. Una volta che esiste una via d'accesso segreta, può essere trovata, rubata, copiata o usata in modo improprio. Una backdoor creata per un governo diventa un bersaglio anche per criminali e altri governi. Non esiste una backdoor che resti segreta per sempre.
Quindi la preoccupazione è semplice. Una backdoor non apre solo un telefono. Rende la crittografia di tutti un po' più debole, perché la cassaforte ora ha un difetto inserito per progetto.
Il caso Apple e il UK, in parole semplici
Non è solo una teoria. All'inizio del 2025, il governo del UK ha ordinato in segreto ad Apple di fornirgli un modo per raggiungere i dati protetti dall'impostazione di privacy più forte di Apple, chiamata Advanced Data Protection. Quell'impostazione blocca i tuoi dati iCloud con la crittografia end-to-end, così che nemmeno Apple possa leggerli.
Per obbedire all'ordine, Apple avrebbe dovuto indebolire quella protezione — in altre parole, costruire una backdoor. Apple si è rifiutata. Ha invece disattivato Advanced Data Protection per i nuovi utenti nel UK, anziché romperla per tutti.
L'ordine doveva restare segreto. Apple lo sta contestando davanti a un tribunale del UK, e a settembre 2026 le due parti hanno discusso se al governo dovesse persino essere permesso di tenere nascosto l'ordine. L'intero caso potrebbe non essere deciso prima del 2027. Ma al cuore c'è una domanda che riguarda tutti: un governo può obbligare un'azienda a sbloccare dati privati — e se può, i dati di chiunque sono davvero privati?
Cosa significa questo per te
Non devi seguire ogni svolta del processo. La lezione utile riguarda come giudicare uno strumento di privacy. Chiediti chi possiede la chiave. Se un'azienda può leggere i tuoi dati, allora può raggiungerli anche chi fa pressione su quell'azienda — un governo, un tribunale, o un aggressore che entra con la forza.
Ecco perché conta la progettazione a conoscenza zero: significa che il produttore non può leggere i tuoi contenuti, quindi non c'è nessuna copia della chiave da consegnare e niente da indebolire di nascosto. La vera protezione non ha nessuna via d'accesso segreta. Se uno strumento ha una backdoor, non è davvero privato — qualunque cosa dica l'etichetta. La crittografia forte fa questa scelta di proposito: nessuna copia della chiave, per nessuno. Non è una scappatoia da correggere. È il punto.
Questa è informazione generale, non consulenza legale o di sicurezza. Descrive un caso giudiziario in corso i cui dettagli sono in parte segreti e possono cambiare. Le leggi sulla crittografia differiscono tra i paesi e nel tempo — consulta fonti attuali e affidabili.