Torna al Blog
LegalTech & IA

iDrive: Backup Sicuro o Rischio Privacy? Guida Completa a Pro, Contro e Come Proteggersi

Comitato Editoriale NakedPact
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
4 Lug 2026
10 min di lettura
iDrive: Backup Sicuro o Rischio Privacy? Guida Completa a Pro, Contro e Come Proteggersi

iDrive: Backup Sicuro o Rischio Privacy? Guida Completa a Pro, Contro e Come Proteggersi

Quanto è sicuro e rispettoso della privacy iDrive per l'archiviazione dei tuoi file?

iDrive è sicuro per l'uso quotidiano grazie a crittografia AES-256 in transito (TLS 1.3) e a riposo, ma non è zero-knowledge: iDrive può decrittare i tuoi file se richiesto. Per la massima privacy, combinalo con strumenti come Cryptomator o Rclone per una crittografia lato client.

Cosa Offre il Servizio (Punti di Forza e di Debolezza)

Punti di Forza

  • Backup automatico continuo: Protegge file in tempo reale senza intervento manuale.
  • Object Storage S3-compatibile: Ideale per sviluppatori e aziende con scalabilità orizzontale.
  • Piani illimitati per singolo dispositivo: Ottimo per backup di grandi volumi a costo fisso.
  • Versioning e ripristino granulare: Recupera versioni precedenti dei file fino a 30 giorni (o più a pagamento).
  • Condivisione sicura tramite link: Con password e scadenza, ma attenzione alla crittografia.

Punti di Debolezza

  • Nessuna crittografia zero-knowledge nativa: iDrive possiede le chiavi di decrittazione, quindi può accedere ai tuoi dati se obbligato per legge.
  • Giurisdizione USA: Soggetto a CLOUD Act e richieste governative, con data center principalmente in USA (anche se offre opzioni EU).
  • Telemetria e scansione file: iDrive analizza i file per migliorare i servizi e potrebbe utilizzarli per addestrare modelli IA (opt-out disponibile).
  • Interfaccia datata: L'esperienza utente non è all'altezza di concorrenti come Backblaze o pCloud.

Analisi Privacy e TOS

Crittografia

iDrive utilizza AES-256 per i dati a riposo e TLS 1.3 per il trasferimento. Tuttavia, la crittografia è gestita lato server: iDrive detiene le chiavi, quindi non è E2EE né zero-knowledge. Per una vera privacy, devi crittografare i file prima del caricamento con strumenti esterni.

Data Center

I data center principali sono negli Stati Uniti, ma iDrive offre anche server in Europa (Germania, Paesi Bassi) e Asia. Per utenti UE, è consigliabile selezionare un data center europeo per rispettare il GDPR, ma iDrive rimane soggetto al CLOUD Act USA.

Scansione File e Telemetria

La TOS di iDrive permette la scansione dei file per migliorare i servizi e prevenire abusi. Inoltre, raccoglie telemetria sull'uso dell'app. È possibile disattivare la telemetria e l'uso dei dati per IA dalle impostazioni dell'account.

CLOUD Act e Giurisdizione

Essendo un'azienda USA, iDrive è soggetto al CLOUD Act, che consente alle autorità americane di richiedere dati anche se memorizzati all'estero. Questo è un rischio per utenti sensibili alla privacy, specialmente se confrontato con servizi con sede in Svizzera o UE.

Guida Pratica - Come Proteggere la Propria Privacy su iDrive

  1. Abilita l'autenticazione a due fattori (2FA): Vai su Impostazioni Account > Sicurezza > 2FA e attivala con un'app come Google Authenticator.
  2. Usa Cryptomator o Rclone per crittografare i file prima del caricamento: Crea un vault crittografato con Cryptomator e caricalo su iDrive, oppure usa Rclone con crittografia lato client (crypt remote).
  3. Disattiva l'uso dei dati per IA e telemetria: In Impostazioni Account > Privacy, disabilita "Miglioramento servizio" e "Condivisione dati per IA".
  4. Condividi file in modo sicuro: Usa link con password e scadenza, ma ricorda che iDrive può vedere i file non crittografati. Per massima sicurezza, condividi solo file già crittografati.
  5. Scegli un data center europeo: Durante la configurazione, seleziona un server in Germania o Paesi Bassi per ridurre l'esposizione al CLOUD Act.

Confronto con il Modello Americano: California CCPA e CPRA

La California CCPA (California Consumer Privacy Act) e la sua estensione CPRA (California Privacy Rights Act) offrono ai residenti californiani diritti simili al GDPR, come accesso, cancellazione e opt-out dalla vendita dei dati. iDrive, in quanto azienda USA, si adegua a queste leggi per i clienti californiani. Tuttavia, rispetto al modello americano, la protezione è più debole: il CCPA non richiede crittografia zero-knowledge e permette la condivisione dei dati per finalità commerciali con opt-out. Per gli utenti fuori California, iDrive applica solo i termini del contratto, che possono essere meno restrittivi. In pratica, se non sei in California, hai meno tutele legali.

FAQ

iDrive offre crittografia zero-knowledge?

No, iDrive non offre crittografia zero-knowledge nativa. Le chiavi sono gestite da iDrive, quindi l'azienda può decrittare i tuoi file. Per una protezione completa, usa strumenti come Cryptomator.

iDrive è conforme al GDPR?

iDrive offre data center in Europa e afferma di rispettare il GDPR, ma essendo soggetto al CLOUD Act USA, i dati potrebbero essere accessibili alle autorità americane. Scegli server UE e crittografa i file per maggiore sicurezza.

Come disattivare la scansione dei file per IA su iDrive?

Vai su Impostazioni Account > Privacy e disabilita le opzioni "Miglioramento servizio" e "Condivisione dati per IA". Questo impedisce a iDrive di utilizzare i tuoi file per addestrare modelli.

iDrive Privacy & Security Audit Matrix

CategoriaValutazioneNote
Crittografia in transitoAES-256 TLS 1.3Eccellente
Crittografia a riposoAES-256 (server-side)iDrive ha le chiavi
Zero-KnowledgeNoRichiede Cryptomator
2FAApp authenticator
Data Center UEOpzionaleScegli manualmente
CLOUD ActSoggettoRischio per privacy
Scansione IAOpt-outDisattivabile
Condivisione sicuraLink con passwordNon E2EE
TelemetriaOpt-outDisattivabile

Verdetto: Privacy media, richiede configurazioni extra per utenti avanzati.

NakedPact Logo

Comitato Editoriale NakedPact

Articolo ideato dalla redazione di NakedPact. La nostra missione è analizzare, semplificare e svelare le clausole vessatorie e i rischi nascosti presenti nei contratti di uso quotidiano, per proteggere i cittadini e i consumatori.

Sei titolare di un sito web?

Sei titolare di un sito web?

Vuoi comunicare ai tuoi utenti la tua trasparenza nel trattare i dati? Utilizza in maniera dinamica il nostro badge e mostra la conformità della tua piattaforma.

🛡️ Proteggi i tuoi diritti con un clic

Non rischiare di firmare clausole abusive. Installa l'estensione gratuita di NakedPact per Chrome o Firefox e analizza all'istante qualsiasi contratto sul web.

Non fidarti, verifica.

Ora che sai quali sono i rischi, non firmare alla cieca. Carica il tuo contratto su NakedPact e lascia che l'Intelligenza Artificiale trovi le clausole nascoste per te. È 100% gratuito.

Analizza il tuo Contratto Ora

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.