Sicurezza dalla base — non un ripensamento.

WinDesk è stato progettato come prodotto di sicurezza dal primo giorno: flusso dati peer-to-peer, cifratura end-to-end, token legati all\'hardware, hosting svizzero. Niente ponte cloud, niente CLOUD Act, niente bisogno di fidarsi di noi — la crittografia lo garantisce.

Strati di sicurezza

Cifratura end-to-end

Ogni sessione utilizza una chiave AES-256-GCM effimera negoziata via ECDH (Curve25519). Entrambe le parti si autenticano reciprocamente prima di qualunque trasferimento. La chiave viene eliminata al termine della sessione — neanche noi possiamo decifrare il contenuto in seguito.

Token di dispositivo legati all'hardware

Token cifrati con Secure Enclave (Apple), TPM (Windows) o TPM 2.0 + tpm2-tools (Linux). Copiare il file token su un'altra macchina lo rende invalido. Un'impronta hardware impedisce il replay dopo cambio di hardware.

Flusso dati peer-to-peer

I dati di schermo passano direttamente tra client e host. La nostra infrastruttura non li vede. Dietro NAT restrittivo, WinDesk ripiega su un relay TURN svizzero — che vede solo byte cifrati.

Due fattori obbligatori per ruoli admin

TOTP o passkey (WebAuthn / FIDO2). I nuovi utenti devono configurare l'MFA al primo accesso. Le azioni sensibili (revocare un dispositivo, cambiare ruolo, annullare l'abbonamento) richiedono una nuova conferma password o passkey (10 min di freschezza).

Audit trail e log di sessione

Registrazione immutabile di connessioni, trasferimenti file e modifiche di permessi. Filtrabile per utente, esportabile in CSV. Conforme all'art. 30 GDPR.

Hosting in Svizzera e UE

Server in data center certificati a Falkenstein (Hetzner DE) e Helsinki (Hetzner FI), nessun cloud US. GmbH svizzera senza casa madre US — il CLOUD Act non si applica.

Conformità e standard

LPD rivista / GDPR

La nuova LPD svizzera è ampiamente equivalente al GDPR. La nostra informativa sulla privacy documenta il trattamento secondo l'art. 13 GDPR e l'art. 19 nLPD.

GDPR art. 32(1)(a)

Cifratura allo stato dell'arte: AES-256-GCM, ECDH Curve25519, perfect forward secrecy per sessione.

Certificati di firma del codice

Windows: firma codice EV DigiCert tramite SafeNet eToken. macOS: Apple Developer ID + notarizzazione Apple. Linux: pacchetti .deb/.rpm firmati con chiavi di repository.

Audit esterno

Audit di sicurezza esterno previsto per Q4 2026. Certificazione ISO 27001 come obiettivo a medio termine.

Protezione contro gli scam a distanza

I software di desktop remoto vengono abusati in un\'economia sotterranea per tech-support scam, banking hijack, romance scam e operazioni findom — AnyDesk è un obiettivo documentato da anni. WinDesk è tecnicamente rafforzato contro questi casi d\'uso:

  • Modello capability-token con permessi disattivati per default. Clipboard, trasferimento file e iniezione di input richiedono consenso attivo dell\'host per sessione. Controllare a distanza un\'app bancaria o esfiltrare dati è quindi visibilmente bloccato.
  • Indicatore di sessione visibile in permanenza. Banner sullo schermo host, non occultabile dal tecnico. Gli hijack a schermo nero diventano impossibili.
  • Combinazione tasti di arresto d\'emergenza. Termina la sessione lato client immediatamente.
  • Rilevamento anomalie. Schemi di connessione atipici attivano revisioni automatiche.

In più: Lightnet Multimedia GmbH persegue l\'abuso penalmente, anche a livello internazionale tramite la Convenzione di Budapest e i trattati bilaterali di assistenza giudiziaria. Se siete vittima di uno scam a distanza o volete segnalare un abuso: pagina Segnalazione abuso + aiuto alle vittime.

Domande frequenti sulla sicurezza

Il personale WinDesk può leggere le sessioni?

No. La cifratura end-to-end garantisce tecnicamente che il contenuto delle sessioni sia illeggibile per noi. Vediamo solo metadati (chi, quando, quanto a lungo, quale IP) per fatturazione e audit di sicurezza.

Cosa vede un relay TURN?

Solo pacchetti UDP cifrati. Il relay li inoltra senza comprenderli. Le chiavi AES simmetriche non vengono mai scambiate tra client e server — solo tra le due estremità.

WinDesk è soggetto al CLOUD Act US?

No. Lightnet Multimedia GmbH è una GmbH svizzera con sede a Graben (CH-3376). Nessuna casa madre US, tutti i server in Svizzera e Germania/Finlandia. Il CLOUD Act non si applica.

Come sono memorizzati i token di dispositivo?

Cifrati per hardware: Apple Silicon usa la Secure Enclave, Windows TPM 2.0, Linux tpm2-tools. In assenza di TPM (es. Pi 4) ripiego su libsecret keyring (DBus Secret Service).

Potete aggirare i miei codici 2FA?

No. TOTP gira lato client, le passkey sono legate all'hardware. Senza il secondo fattore né voi né noi possiamo superare il login. In caso di perdita di entrambi i fattori (password + dispositivo di autenticazione), il recupero è possibile solo dopo verifica dell'identità.

Sicurezza senza atto di fede

Free senza account, senza carta di credito. AES-256-GCM si applica a ogni sessione — anche al piano Free.