返回博客
LegalTech & IA

Wasabi Cloud Storage: Sicurezza e Privacy sotto la Lente – Pro, Contro e Guida alla Protezione Dati

NakedPact 编辑委员会
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
2026年7月3日
10 min 阅读
Wasabi Cloud Storage: Sicurezza e Privacy sotto la Lente – Pro, Contro e Guida alla Protezione Dati

Wasabi: Quanto è sicuro e rispettoso della privacy per l'archiviazione dei tuoi file?

Wasabi è sicuro per l'archiviazione grazie a crittografia AES-256 in transito e a riposo, ma non è zero-knowledge: Wasabi ha accesso alle tue chiavi. La privacy è limitata dalla giurisdizione USA (CLOUD Act) e dall'assenza di E2EE nativa. Per massimizzare la privacy, usa strumenti come Cryptomator.

Cosa offre il servizio (Punti di Forza e di Debolezza)

Punti di Forza

  • Nessun costo di uscita: A differenza di AWS S3, Wasabi non addebita il trasferimento dati in uscita, ideale per backup frequenti.
  • Performance elevate: Latenza bassa e throughput elevato grazie a rete ottimizzata.
  • Modello di prezzo semplice: Paghi solo lo storage, senza costi nascosti per API o richieste.
  • Conformità SOC 2 e HIPAA: Adatto per aziende con requisiti normativi.

Punti di Debolezza

  • Nessuna crittografia zero-knowledge: Wasabi gestisce le chiavi di crittografia, quindi può potenzialmente accedere ai dati.
  • Giurisdizione USA: I data center sono principalmente negli Stati Uniti, soggetti al CLOUD Act e al Patriot Act.
  • Scansione file per modelli IA: Wasabi può analizzare i file per migliorare i servizi, senza opt-out chiaro.
  • Telemetria: La piattaforma raccoglie dati di utilizzo per analytics, senza possibilità di disattivazione totale.

Analisi Privacy e TOS

Crittografia: Wasabi utilizza TLS 1.2+ per i dati in transito e AES-256 per i dati a riposo. Tuttavia, non offre E2EE o zero-knowledge: le chiavi sono gestite da Wasabi, quindi l'azienda può decrittare i file se richiesto legalmente.

Data Center: I data center principali sono negli USA (Virginia, Oregon, Texas) e in UE (Paesi Bassi, Germania). I dati in UE sono protetti dal GDPR, ma Wasabi è un'azienda americana, quindi soggetta al CLOUD Act. Non ci sono data center in Svizzera.

Scansione file per modelli IA: Secondo i Termini di Servizio, Wasabi può analizzare i file per migliorare i propri servizi, inclusi modelli di machine learning. Non è chiaro se sia possibile opt-out.

Telemetria: Wasabi raccoglie dati di utilizzo (es. frequenza di accesso, dimensioni file) per analytics e ottimizzazione. Non esiste un'impostazione per disabilitare completamente la telemetria.

CLOUD Act: In quanto azienda USA, Wasabi deve rispettare richieste governative statunitensi, anche per dati archiviati in UE. Questo rappresenta un rischio per utenti sensibili alla privacy.

Guida Pratica – Come Proteggere la Propria Privacy su Wasabi

  1. Abilita l'autenticazione a due fattori (2FA): Vai su Impostazioni account > Sicurezza > Attiva 2FA tramite app authenticator.
  2. Usa crittografia lato client con Cryptomator o Rclone:
    • Cryptomator: Crea un vault crittografato, carica i file su Wasabi tramite il client desktop.
    • Rclone: Configura un remote Wasabi e usa il flag --crypt per crittografare i file prima del caricamento.
  3. Opt-out dalla scansione IA (se possibile): Contatta il supporto Wasabi per chiedere l'esclusione dalla scansione per modelli IA. Non esiste un'impostazione self-service.
  4. Condivisioni sicure: Usa link con scadenza e password. Evita di condividere file non crittografati.
  5. Scegli data center UE: Se possibile, seleziona un data center nei Paesi Bassi o Germania per beneficiare del GDPR.

Sezione CCPA (Robin Hood Rule)

Wasabi si conforma al California CCPA/CPRA, consentendo ai residenti californiani di richiedere l'accesso, la cancellazione e l'opt-out dalla vendita dei dati. Tuttavia, rispetto al modello americano, Wasabi non vende dati personali, ma li utilizza per analytics. La protezione offerta dal CCPA è inferiore al GDPR europeo, poiché non copre tutti gli utenti globali e non garantisce la portabilità dei dati in modo completo.

FAQ

Wasabi offre crittografia end-to-end?

No, Wasabi non offre E2EE nativa. La crittografia è gestita da Wasabi, quindi l'azienda può accedere ai dati. Per E2EE, usa strumenti come Cryptomator.

Wasabi è conforme al GDPR?

Sì, Wasabi è conforme al GDPR per i data center UE, ma essendo un'azienda USA, i dati possono essere soggetti al CLOUD Act. Per massima conformità, crittografa i file lato client.

Posso usare Wasabi per backup HIPAA?

Sì, Wasabi è conforme HIPAA se firmi un BAA. Tuttavia, assicurati di crittografare i dati sensibili lato client per rispettare i requisiti di privacy.