Retour au Blog
LegalTech & IA

iDrive : Sécurité et respect de la vie privée pour votre stockage cloud ? Analyse complète 2025

Comité de Rédaction NakedPact
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
Juil 4, 2026
10 min de lecture
iDrive : Sécurité et respect de la vie privée pour votre stockage cloud ? Analyse complète 2025

iDrive : Sécurité et respect de la vie privée pour votre stockage cloud ? Analyse complète 2025

Quanto è sicuro e rispettoso della privacy iDrive per l'archiviazione dei tuoi file?

iDrive è generalmente sicuro grazie al cifratura AES-256 in transito e a riposo, con opzione zero-knowledge (chiave privata). Tuttavia, la sede negli USA lo espone al CLOUD Act, e la telemetria di default può tracciare l'uso. Per una privacy massima, attiva la crittografia end-to-end con una chiave personale e utilizza strumenti come Cryptomator.

Cos'offre iDrive : punti di forza e di debolezza

Punti di forza

  • Backup automatico e continuo su Windows, Mac, Linux, iOS, Android
  • Chiffratura AES-256 in transito (TLS 1.3) e a riposo
  • Opzione zero-knowledge con chiave privata (disattivata di default)
  • Versioning illimitato e ripristino file per 30 giorni (fino a 365 con abbonamento)
  • Supporto per backup di rete e server (NAS, Exchange, SQL)
  • Object storage S3-compatibile (IDrive e2) per sviluppatori
  • Condivisione file con link temporanei e password
  • 2FA via app authenticator

Punti di debolezza

  • Sede negli Stati Uniti, soggetto al CLOUD Act e al Patriot Act
  • Telemetria attivata di default (invio di dati di utilizzo)
  • Scansione file per rilevamento malware (non per IA, ma possibile in futuro)
  • Opzione zero-knowledge non attiva di default e riduce alcune funzionalità (es. anteprime)
  • Interfaccia web non completamente cifrata lato client
  • Politica sulla privacy permette la condivisione di dati aggregati con terze parti

Analisi privacy e Termini di Servizio

Cifratura

iDrive utilizza AES-256 per i file a riposo e TLS 1.3 per il trasferimento. Offre una modalità zero-knowledge (chiamata "Private Encryption") in cui la chiave di cifratura è nota solo all'utente. Tuttavia, di default iDrive ha accesso alla chiave, il che significa che può decifrare i file se richiesto dalle autorità.

Data center

I data center principali si trovano negli Stati Uniti (California, Virginia, Arizona). Esistono opzioni in Europa (Francoforte, Amsterdam) e Asia (Singapore, Mumbai) per i clienti business, ma la sede legale rimane negli USA.

Scansione file e IA

iDrive scansiona i file per rilevare malware e contenuti illegali (es. materiale pedopornografico). Non utilizza attualmente i file per addestrare modelli di IA, ma la politica sulla privacy lo permette in futuro con preavviso. La telemetria raccoglie dati sull'utilizzo dell'app (crash, statistiche) ma non il contenuto dei file.

CLOUD Act

Essendo un'azienda americana, iDrive è soggetta al CLOUD Act, che consente alle autorità statunitensi di richiedere l'accesso ai dati memorizzati, anche se in data center esteri. Per gli utenti europei, ciò significa che i dati potrebbero essere soggetti a giurisdizione USA, nonostante il GDPR.

Guida pratica : come proteggere la propria privacy su iDrive

  1. Attiva la crittografia zero-knowledge: Vai su Impostazioni > Sicurezza > Crittografia privata e imposta una chiave personale. Attenzione: perderai l'accesso se dimentichi la chiave.
  2. Abilita 2FA: In Impostazioni > Autenticazione a due fattori, scegli un'app authenticator (Google Authenticator, Authy).
  3. Disattiva la telemetria: In Impostazioni > Generali, disattiva "Invia statistiche di utilizzo" e "Rapporti di crash".
  4. Usa Cryptomator o Rclone: Per una protezione aggiuntiva, cifra i file localmente con Cryptomator prima di caricarli su iDrive, o usa Rclone con crittografia lato client.
  5. Condivisioni sicure: Quando condividi un file, imposta una password e una data di scadenza. Non condividere mai la chiave privata.
  6. Verifica le impostazioni di backup: Escludi cartelle sensibili dal backup se non necessario, e limita la conservazione delle versioni a 30 giorni per ridurre l'esposizione.

Confronto con il California CCPA / CPRA

Il California Consumer Privacy Act (CCPA) e il California Privacy Rights Act (CPRA) offrono ai residenti californiani diritti come l'accesso, la cancellazione e l'opt-out dalla vendita dei dati. iDrive, in quanto azienda con sede in California, si adegua a queste leggi. Tuttavia, rispetto al modello americano, iDrive non vende dati personali (secondo la loro policy), ma può condividerli con fornitori di servizi. Per gli utenti europei, il GDPR offre una protezione più forte, ma iDrive applica le stesse garanzie a tutti gli utenti globalmente. La differenza principale è che il CCPA/CPRA non copre la trasferibilità dei dati al di fuori degli USA, mentre il GDPR richiede garanzie adeguate per i trasferimenti internazionali.

FAQ

iDrive offre la crittografia zero-knowledge?

Sì, iDrive offre una modalità di crittografia privata (zero-knowledge) in cui solo l'utente possiede la chiave. Tuttavia, è disattivata di default e deve essere attivata manualmente.

iDrive è conforme al GDPR?

iDrive dichiara di rispettare il GDPR per gli utenti europei, con data center in Europa e un rappresentante UE. Tuttavia, la sede negli USA lo espone al CLOUD Act, creando potenziali conflitti.

Posso usare iDrive per file sensibili?

Sì, ma con precauzioni: attiva la crittografia zero-knowledge, usa 2FA e considera di cifrare i file localmente con Cryptomator per una protezione aggiuntiva.

iDrive Privacy & Security Audit Matrix

FeatureStatus
Chiffrement AES-256 (repos)Oui
Chiffrement TLS 1.3 (transit)Oui
Zero-Knowledge (optionnel)Partiel
2FAOui
CLOUD Act protectionNon
Data centers UEPartiel
Audit indépendantNon
Open source clientNon
Politique de confidentialité clairePartiel
NakedPact Logo

Comité de Rédaction NakedPact

Article conçu par la rédaction de NakedPact. Notre mission est d'analyser, de simplifier et de révéler les clauses abusives et les risques cachés dans les contrats du quotidien pour protéger les citoyens et les consommateurs.

Êtes-vous propriétaire d'un site Web?

Êtes-vous propriétaire d'un site Web?

Vous souhaitez communiquer à vos utilisateurs votre transparence dans le traitement des données ? Utilisez dynamiquement notre badge et affichez la conformité de votre plateforme.

🛡️ Protégez vos droits en un clic

Ne risquez pas de signer des clauses abusives. Installez l'extension gratuite NakedPact pour Chrome ou Firefox et analysez instantanément n'importe quel contrat sur le web.

Ne faites pas confiance, vérifiez.

Maintenant que vous connaissez les risques, ne signez pas aveuglément. Téléchargez votre contrat e laissez l'IA trouver les clauses cachées. C'est 100% gratuit.

Analysez votre contrat maintenant

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.