ownCloud: Guida alla Privacy e Sicurezza per il Cloud Self-Hosted
Содержание
Quanto è sicuro e rispettoso della privacy ownCloud per l'archiviazione dei tuoi file?
ownCloud è sicuro se auto-ospitato su server propri, con crittografia lato server e opzioni E2EE tramite estensioni. Tuttavia, la privacy dipende dalla configurazione: senza crittografia end-to-end, i dati sono visibili all'amministratore. La conformità GDPR è buona, ma attenzione al CLOUD Act se usi provider USA.
Cosa offre il servizio (Punti di forza e di debolezza)
Punti di forza
- Controllo completo dei dati: self-hosting su server propri.
- Crittografia lato server (AES-256) e supporto per E2EE tramite estensioni.
- Condivisione sicura con link temporanei e password.
- Integrazione con LDAP/AD, 2FA e audit logging.
- Open source e personalizzabile.
Punti di debolezza
- La crittografia end-to-end non è nativa (richiede estensioni come Cryptomator).
- La sicurezza dipende dalla competenza dell'amministratore.
- Scansione file per IA? Non di default, ma possibile con plugin.
- Telemetria attiva di default (disattivabile).
- Nessuna zero-knowledge di default: l'admin può vedere i file.
Analisi Privacy e TOS
ownCloud non esegue scansioni IA sui file, ma la telemetria è attiva (disattivabile). I data center sono scelti dall'utente (self-hosting). Se usi un provider, verifica la giurisdizione: UE per GDPR, Svizzera per privacy, USA per CLOUD Act. La crittografia è TLS in transito, AES-256 a riposo, ma E2EE non è predefinita. La TOS standard non vieta la scansione, ma essendo open source puoi controllare il codice.
Guida pratica - Come proteggere la propria privacy su ownCloud
- Abilita 2FA: Vai su Impostazioni > Sicurezza > Autenticazione a due fattori.
- Crittografia end-to-end: Usa Cryptomator o Rclone con crittografia lato client.
- Disattiva telemetria: In config.php imposta 'telemetry.enabled' => false.
- Condivisioni sicure: Usa link con password e scadenza, disabilita download.
- Aggiornamenti regolari: Mantieni ownCloud e il server aggiornati.
CCPA (Robin Hood Rule)
Rispetto al modello americano, ownCloud self-hosted non è soggetto a California CCPA/CPRA, ma se usi un provider USA, i tuoi dati potrebbero essere accessibili secondo il CLOUD Act. La California CCPA richiede trasparenza e diritto alla cancellazione, ma ownCloud ti dà il controllo diretto. Per conformità CPRA, configura audit log e politiche di retention.
FAQ
ownCloud è veramente zero-knowledge?
No, di default l'amministratore può vedere i file. Per zero-knowledge, usa crittografia lato client con Cryptomator.
Posso usare ownCloud per dati sensibili?
Sì, con crittografia E2EE e 2FA. Assicurati di ospitarlo su server di tua proprietà in giurisdizione sicura.
ownCloud raccoglie dati personali?
La telemetria è attiva di default, ma disattivabile. Non raccoglie dati personali se non configurato.

Редакционный комитет NakedPact
Статья подготовлена редакцией NakedPact. Наша миссия — анализировать, упрощать и выявлять несправедливые условия и скрытые риски в повседневных договорах для защиты граждан и потребителей.
Источники и правовые ссылки

Вы владелец веб-сайта?
Хотите сообщить пользователям о прозрачности обработки данных? Динамически используйте наш значок и продемонстрируйте соответствие вашей платформы требованиям.
Рекомендуемое чтение

Прокурор-двойной агент: почему совмещение должностей может стоить вам карьеры

Прокурор-двойной агент: почему совмещение должностей может стоить вам карьеры
Больше не нужно стоять в очередях: как работает новая система делегирования доступа к госуслугам
🛡️ Защитите свои права одним кликом
Не рискуйте подписывать кабальные условия. Установите бесплатное расширение NakedPact для Chrome или Firefox и мгновенно анализируйте любой контракт в сети.
Не доверяйте, проверяйте.
Теперь, когда вы знаете о рисках, не подписывайте вслепую. Загрузите контракт в NakedPact, и ИИ найдет скрытые условия. Это 100% бесплатно.
Проанализировать контракт сейчас