Box: Sicurezza e Privacy per il Cloud Enterprise – Guida Completa con Pro e Contro
Πίνακας Περιεχομένων
Box: Quanto è sicuro e rispettoso della privacy per l'archiviazione dei tuoi file?
Box protegge i file con crittografia TLS in transito e AES-256 a riposo, ma detiene le chiavi di decrittazione, quindi non è zero-knowledge. La piattaforma è conforme a SOC 2, HIPAA e GDPR, ma i data center principali sono negli USA, esponendo i dati al CLOUD Act. Per una privacy massima, combina Box con strumenti di crittografia lato client come Cryptomator.
Cosa offre il servizio (punti di forza e di debolezza)
Punti di forza
- Crittografia robusta: TLS 1.2+ in transito, AES-256 a riposo.
- Conformità enterprise: SOC 2, HIPAA, GDPR, FedRAMP.
- Integrazioni: Microsoft 365, Google Workspace, Salesforce.
- Condivisione sicura: Link con password, scadenza e permessi granulari.
- Versioning e recovery: Recupero file cancellati fino a 30 giorni (365 nei piani avanzati).
Punti di debolezza
- Nessuna zero-knowledge: Box ha accesso ai tuoi file non crittografati.
- Scansione file per IA: Box utilizza i contenuti per migliorare i propri modelli AI (opt-out disponibile solo per account enterprise).
- Data center prevalentemente USA: Soggetti al CLOUD Act, anche se esistono regioni EU.
- Telemetria: Raccoglie dati di utilizzo per analytics.
- Costo: Piani enterprise costosi rispetto a concorrenti come Sync.com.
Analisi Privacy e ToS
Crittografia
Box utilizza TLS per i dati in transito e AES-256 per i dati a riposo. Tuttavia, non offre crittografia end-to-end (E2EE) né zero-knowledge: Box gestisce le chiavi di decrittazione, quindi può tecnicamente accedere ai file. Per una vera E2EE, è necessario usare strumenti di terze parti come Cryptomator o Rclone con crittografia lato client.
Data center
Box ha data center negli Stati Uniti, in Europa (Irlanda, Germania) e in Giappone. I clienti enterprise possono scegliere la regione di residenza dei dati. Tuttavia, la sede centrale è in California, e Box è soggetta al CLOUD Act, che consente alle autorità USA di richiedere dati anche se memorizzati in Europa.
Scansione file per modelli IA
Box analizza i file per migliorare i propri algoritmi di intelligenza artificiale (es. estrazione testo, classificazione). Per gli account enterprise, è possibile disattivare questa funzione contattando il supporto. Per gli account personali, l'opt-out non è disponibile.
Telemetria
Box raccoglie dati di telemetria sull'utilizzo dell'app (es. crash report, statistiche di accesso). I dati sono anonimizzati e utilizzati per migliorare il servizio. Non è possibile disattivare completamente la telemetria, ma è limitabile nelle impostazioni di sistema.
CLOUD Act e CCPA
Box, in quanto azienda americana, è soggetta al CLOUD Act, che può obbligarla a consegnare dati alle autorità USA anche se memorizzati all'estero. Per gli utenti californiani, Box è conforme al California CCPA e CPRA, consentendo di richiedere la cancellazione dei dati e di opporsi alla vendita. Tuttavia, rispetto al modello americano, la protezione è inferiore a quella del GDPR europeo, che offre maggiori garanzie di portabilità e limitazione del trattamento.
Guida pratica – Come proteggere la propria privacy su Box
- Attiva 2FA: Vai su Impostazioni > Sicurezza > Autenticazione a due fattori e scegli app di autenticazione (es. Google Authenticator).
- Crittografa i file prima del caricamento: Usa Cryptomator (gratuito, open-source) per creare un vault crittografato su Box. In alternativa, usa Rclone con crittografia lato client (crypt remote).
- Disattiva scansione IA (solo enterprise): Contatta il supporto Box e richiedi l'opt-out dall'addestramento dei modelli AI.
- Limita la telemetria: Su Windows/macOS, vai in Preferenze > Generali e deseleziona “Invia statistiche di utilizzo”.
- Condivisioni sicure: Usa link con password, scadenza e permessi di sola visualizzazione. Non condividere mai file sensibili senza crittografia aggiuntiva.
- Scegli data center UE: Se possibile, seleziona la regione “Europa” per la residenza dei dati (solo piani Business Plus o superiori).
FAQ
Box offre crittografia end-to-end?
No, Box non offre E2EE nativa. Le chiavi sono gestite da Box, quindi l'azienda può accedere ai file. Per E2EE, usa Cryptomator.
Box è conforme al GDPR?
Sì, Box è conforme al GDPR per i clienti enterprise con Data Processing Agreement (DPA). I dati possono essere memorizzati in data center UE.
Come posso cancellare i miei dati da Box?
Vai su Impostazioni > Account > Elimina account. Inoltre, puoi richiedere la cancellazione ai sensi del CCPA/CPRA contattando il supporto.

Συντακτική Επιτροπή NakedPact
Άρθρο δημιουργημένο από τη σύνταξη του NakedPact. Αποστολή μας είναι να αναλύουμε, να απλοποιούμε και να εκθέτουμε καταχρηστικούς όρους και κρυφούς κινδύνους σε καθημερινά συμβόλαια για την προστασία των πολιτών και των καταναλωτών.
Πηγές και Νομικές Αναφορές

Είστε κάτοχος ιστότοπου;
Θέλετε να επικοινωνήσετε στους χρήστες σας τη διαφάνεια στην επεξεργασία των δεδομένων σας; Χρησιμοποιήστε δυναμικά το σήμα μας και αναδείξτε τη συμμόρφωση της πλατφόρμας σας.
Προτεινόμενα Αναγνώσματα
🛡️ Προστατέψτε τα δικαιώματά σας με ένα κλικ
Μην ρισκάρετε να υπογράψετε καταχρηστικούς όρους. Εγκαταστήστε τη δωρεάν επέκταση NakedPact για Chrome ή Firefox και αναλύστε αμέσως οποιοδήποτε συμβόλαιο στο διαδίκτυο.
Μην εμπιστεύεστε, επαληθεύστε.
Τώρα που γνωρίζετε τους κινδύνους, μην υπογράφετε στα τυφλά. Ανεβάστε το συμβόλαιό σας στο NakedPact και αφήστε την ΤΝ να βρει τους κρυφούς όρους. Είναι 100% δωρεάν.
Αναλύστε το συμβόλαιό σας τώρα