MEGA Cloud Storage: Recensione Privacy e Sicurezza 2025 – Pro, Contro e Come Proteggersi
目录
MEGA Cloud Storage: Recensione Privacy e Sicurezza 2025
MEGA è un servizio di cloud storage con sede in Nuova Zelanda, noto per la crittografia lato client (E2EE) e l'architettura zero-knowledge. Tuttavia, non è esente da criticità: la scansione dei file per violazioni del copyright e la raccolta di telemetria sollevano dubbi. In questa guida analizziamo a fondo privacy, sicurezza e gestione dei dati, con consigli pratici per utenti attenti.
Quanto è sicuro e rispettoso della privacy MEGA per l'archiviazione dei tuoi file?
MEGA è generalmente sicuro grazie alla crittografia end-to-end e zero-knowledge: i tuoi file sono cifrati lato client prima del caricamento e le chiavi non sono note a MEGA. Tuttavia, la scansione automatica dei file per violazioni del copyright e la raccolta di metadati (indirizzo IP, telemetria) riducono la privacy assoluta. Inoltre, la giurisdizione neozelandese è soggetta a sorveglianza governativa, ma non rientra nel CLOUD Act USA.
Cosa offre il servizio (Punti di Forza e di Debolezza)
Punti di Forza
- Crittografia E2EE e zero-knowledge: I file vengono cifrati sul dispositivo prima del caricamento; MEGA non può accedere al contenuto.
- Archiviazione generosa: 20 GB gratuiti, con possibilità di espansione tramite bonus.
- Condivisione sicura: Link con password, scadenza e limiti di download.
- Multi-piattaforma: App desktop, mobile e web con sincronizzazione selettiva.
- Versioning e cronologia: Recupero versioni precedenti dei file.
Punti di Debolezza
- Scansione file per copyright: MEGA analizza i file per violazioni DMCA e può rimuoverli.
- Telemetria e raccolta dati: Raccoglie indirizzo IP, dati di utilizzo e diagnostica.
- Giurisdizione neozelandese: Soggetta a leggi di sorveglianza (es. GCSB), ma non al CLOUD Act USA.
- Nessuna anonimizzazione: Richiede email e verifica telefono per account gratuiti.
- Prestazioni variabili: Velocità di upload/download non sempre elevate.
Analisi Privacy e TOS
Crittografia
MEGA utilizza crittografia AES-128 per i file e RSA-2048 per lo scambio chiavi. La crittografia è end-to-end: le chiavi sono generate lato client e mai trasmesse in chiaro a MEGA. La connessione è protetta da TLS 1.3. Tuttavia, la crittografia non copre i metadati (nomi file, date, dimensioni) che sono visibili a MEGA.
Data Center
I server principali sono in Nuova Zelanda, Paese con leggi sulla privacy moderate. MEGA non utilizza data center USA o UE, riducendo l'esposizione al CLOUD Act americano. Tuttavia, la Nuova Zelanda ha accordi di condivisione intelligence (Five Eyes).
Scansione file e IA
MEGA scansiona i file caricati per rilevare violazioni del copyright (DMCA) e materiale illegale. Non utilizza modelli IA per addestramento, ma la scansione automatica può compromettere la privacy. È possibile disattivare la scansione? No, è obbligatoria per i file pubblicamente condivisi.
Telemetria
MEGA raccoglie dati di telemetria (tipo di dispositivo, sistema operativo, crash report) e indirizzo IP. I dati sono conservati per 30 giorni. È possibile disattivare la telemetria nelle impostazioni dell'app desktop.
CLOUD Act
MEGA non è soggetto al CLOUD Act USA in quanto società neozelandese. Tuttavia, se MEGA avesse server o filiali negli USA, potrebbe esserne influenzato. Al momento, non ci sono evidenze di server USA.
Guida Pratica - Come Proteggere la Propria Privacy su MEGA
- Attiva 2FA: Vai su Impostazioni > Sicurezza > Autenticazione a due fattori e usa un'app come Google Authenticator.
- Usa Cryptomator o Rclone per pre-crittografia: Cifra i file localmente prima di caricarli su MEGA. Cryptomator è semplice; Rclone offre più controllo.
- Disattiva telemetria: Nell'app desktop, vai su Impostazioni > Generali > Invia statistiche di utilizzo e disabilita.
- Opt-out IA/tracciamento: Non esiste un opt-out esplicito per la scansione file, ma evita di condividere file pubblicamente.
- Condivisioni sicure: Usa link con password, scadenza e limita i download. Non condividere file sensibili tramite link pubblici.
- Usa VPN: Per mascherare l'indirizzo IP, utilizza una VPN affidabile prima di connetterti a MEGA.
- Verifica le impostazioni di privacy: Controlla regolarmente le autorizzazioni delle app e revoca l'accesso a dispositivi non utilizzati.
Sezione CCPA (Robin Hood Rule)
Il California CCPA (California Consumer Privacy Act) e il successivo CPRA (California Privacy Rights Act) offrono ai residenti californiani diritti come accesso, cancellazione e opt-out dalla vendita dei dati. MEGA, in quanto società neozelandese, non è direttamente soggetta al CCPA/CPRA, ma si impegna a rispettare standard simili. Rispetto al modello americano, MEGA raccoglie meno dati personali (non vende dati a terzi), ma la mancanza di un meccanismo di opt-out esplicito per la scansione file è una differenza critica. Gli utenti californiani possono comunque esercitare i propri diritti contattando il supporto MEGA.
FAQ
MEGA è veramente zero-knowledge?
Sì, MEGA utilizza crittografia end-to-end: le chiavi di cifratura sono generate e gestite lato client. MEGA non ha accesso ai tuoi file o alle chiavi.
MEGA può vedere i miei file?
No, grazie alla crittografia zero-knowledge, MEGA non può decifrare i tuoi file. Tuttavia, può vedere metadati come nomi e dimensioni.
MEGA è sicuro per file sensibili?
Con pre-crittografia (Cryptomator) e 2FA, sì. Ma la scansione automatica per copyright può essere un rischio per file condivisi pubblicamente.

NakedPact 编辑委员会
本文由 NakedPact 编辑团队撰写。我们的使命是分析、简化并揭露日常合同中的不公平条款和隐藏风险,以保护公民和消费者的权益。

推荐阅读
🛡️ 一键保护您的权利
不要冒签署霸王条款的风险。安装适用于 Chrome 或 Firefox 的免费 NakedPact 扩展程序,立即分析网络上的任何合同。
