Retour au Blog
LegalTech & IA

Box : Sécurité, Privacy et Gestion des Données – Guide Complet 2025

Comité de Rédaction NakedPact
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
Juil 17, 2026
10 min de lecture
Box : Sécurité, Privacy et Gestion des Données – Guide Complet 2025

Quanto è sicuro e rispettoso della privacy Box per l'archiviazione dei tuoi file?

Box offre crittografia TLS in transito e AES-256 a riposo, ma non è zero-knowledge: Box possiede le chiavi di decrittazione. La scansione dei file per AI e compliance è attiva di default. Per una privacy reale, usa strumenti come Cryptomator.

Cosa offre il servizio (punti di forza e di debolezza)

Punti di forza

  • Integrazione profonda con Microsoft 365, Google Workspace e Salesforce.
  • Controlli granulari per amministratori (permessi, scadenze, watermark).
  • Versioning dei file e cronologia delle modifiche.
  • API robuste per automazione e workflow.
  • Certificazioni SOC 2, ISO 27001, HIPAA, FedRAMP.

Punti di debolezza

  • Nessuna crittografia end-to-end nativa (E2EE).
  • Box può accedere ai tuoi file in chiaro (non zero-knowledge).
  • Scansione dei contenuti per AI e machine learning (opt-out manuale).
  • Telemetria e raccolta dati d'uso estese.
  • Sede negli USA, soggetto a CLOUD Act e FISA.

Analisi Privacy e TOS

Cifratura: TLS 1.3 in transito, AES-256 a riposo. Box detiene le chiavi, quindi non è zero-knowledge né E2EE. Per E2EE devi usare strumenti terzi.

Data center: Principalmente negli USA; data center in UE (Irlanda, Germania) disponibili per clienti enterprise, ma Box Inc. è soggetta a leggi USA.

Scansione file: Box analizza i file per funzionalità AI (Box AI, suggerimenti) e per compliance (DLP). Puoi disattivare l'AI nelle impostazioni account.

Telemetria: Box raccoglie dati di utilizzo, metadati e informazioni sul dispositivo. Puoi limitare la telemetria nelle impostazioni di privacy.

CLOUD Act: In quanto azienda USA, Box deve rispettare richieste governative USA anche per dati in Europa. Non offre garanzie specifiche contro il CLOUD Act.

Guida pratica – Come proteggere la propria privacy su Box

  1. Attiva 2FA: Vai su Impostazioni account > Sicurezza > Autenticazione a due fattori. Usa app authenticator (Google Authenticator, Authy).
  2. Cripta i file prima del caricamento: Usa Cryptomator (gratuito, open source) o Rclone con crittografia client-side. Crea un vault locale, carica su Box solo i file criptati.
  3. Disattiva scansione AI: Impostazioni account > Box AI > disabilita 'Consenti a Box di analizzare i miei contenuti per migliorare i servizi'.
  4. Limita telemetria: Impostazioni privacy > disabilita 'Condividi dati di utilizzo anonimi'.
  5. Condivisioni sicure: Usa link con scadenza, password e limitazione dei download. Non condividere file sensibili senza crittografia aggiuntiva.
  6. Rivedi le app connesse: Rimuovi app di terze parti non necessarie che potrebbero accedere ai tuoi file.

Sezione CCPA (Robin Hood Rule)

Box si adegua al California CCPA/CPRA, consentendo ai residenti californiani di richiedere accesso, cancellazione e opt-out dalla vendita dei dati. Tuttavia, rispetto al modello americano, la protezione è limitata: Box può comunque trattare i dati per scopi interni senza consenso esplicito. La normativa europea GDPR offre maggiori garanzie, come il diritto all'oblio e la portabilità dei dati, mentre il CCPA/CPRA si concentra sulla trasparenza e sull'opt-out. Per gli utenti fuori California, le tutele sono minori.

FAQ

Box è zero-knowledge?

No, Box non è zero-knowledge. L'azienda possiede le chiavi di decrittazione e può accedere ai tuoi file in chiaro.

Box crittografa i file end-to-end?

No, Box non offre crittografia end-to-end nativa. Devi usare strumenti come Cryptomator per crittografare i file prima del caricamento.

Box è conforme al GDPR?

Sì, Box offre Data Processing Agreement (DPA) e data center in UE, ma rimane soggetto al CLOUD Act USA.

Box Privacy & Security Audit Matrix

Crittografia in transitoTLS 1.3
Crittografia a riposoAES-256
Zero-KnowledgeNo
E2EE nativaNo
2FA
Scansione AIOpt-out
TelemetriaParziale opt-out
Data center UEDisponibile
CLOUD ActSoggetto
GDPR complianceSì (DPA)
CCPA/CPRA
NakedPact Logo

Comité de Rédaction NakedPact

Article conçu par la rédaction de NakedPact. Notre mission est d'analyser, de simplifier et de révéler les clauses abusives et les risques cachés dans les contrats du quotidien pour protéger les citoyens et les consommateurs.

Êtes-vous propriétaire d'un site Web?

Êtes-vous propriétaire d'un site Web?

Vous souhaitez communiquer à vos utilisateurs votre transparence dans le traitement des données ? Utilisez dynamiquement notre badge et affichez la conformité de votre plateforme.

🛡️ Protégez vos droits en un clic

Ne risquez pas de signer des clauses abusives. Installez l'extension gratuite NakedPact pour Chrome ou Firefox et analysez instantanément n'importe quel contrat sur le web.

Ne faites pas confiance, vérifiez.

Maintenant que vous connaissez les risques, ne signez pas aveuglément. Téléchargez votre contrat e laissez l'IA trouver les clauses cachées. C'est 100% gratuit.

Analysez votre contrat maintenant

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.