← Torna al blog
Informazioni su iHatePDF

iHatePDF è sicuro? Come proteggiamo i tuoi file

2 apr 2026·7 min di lettura

Quando carichi un documento su qualsiasi strumento online, stai affidando il tuo file a quell'azienda. Un contratto che non hai ancora firmato. Un estratto conto bancario. Una cartella clinica. Una bozza di tesi. Non sono file che vuoi lasciare sul server di qualcun altro, indicizzati da un database, o utilizzati per addestrare un'IA. La domanda se uno strumento sia sicuro da usare è più che legittima, ed è una domanda a cui vogliamo rispondere con chiarezza.

Sì, iHatePDF è sicuro da usare. In realtà esistono due modelli di privacy a seconda dello strumento. Molti strumenti PDF funzionano interamente nel tuo browser, il che significa che il file non lascia mai il tuo dispositivo. Gli strumenti più pesanti (compressione, OCR, conversione di formato, funzioni IA) elaborano i dati sul nostro server con crittografia HTTPS ed eliminazione automatica alla fine della sessione. Questo articolo illustra entrambi i modelli, cosa fa ogni strumento con il tuo file e cosa iHatePDF non fa mai.

Risposta rapida
  • Molti strumenti funzionano interamente nel tuo browser, il tuo file non lascia mai il tuo dispositivo
  • Gli strumenti lato server usano la crittografia HTTPS per ogni trasferimento di file
  • Eliminazione automatica a fine sessione per qualsiasi file elaborato sul server
  • Nessun addestramento IA sui tuoi file, mai
  • Nessuna revisione umana, nessun dipendente apre i tuoi documenti
  • Conforme al GDPR by design, non aggiunta in un secondo momento
  • Nessuna registrazione obbligatoria, meno dati personali raccolti rispetto alla concorrenza

Due modelli di privacy: nel browser oppure lato server

Non ogni strumento PDF ha bisogno di inviare il tuo file da qualche parte. Gli strumenti di iHatePDF si dividono in due categorie in base a ciò che ciascuno effettivamente richiede.

Strumenti nel browser (il file non lascia mai il tuo dispositivo)

Le operazioni PDF a livello di pagina vengono eseguite interamente nel tuo browser usando librerie JavaScript che funzionano sul tuo computer. Il file viene letto, modificato e salvato senza mai essere trasmesso al nostro server. Persino la nostra infrastruttura non ha alcuna traccia dell'esistenza di questi file. Gli strumenti di questa categoria includono in genere:

Questo è il modello di privacy più solido possibile. Il tuo file non viene mai caricato, mai elaborato da remoto, non esiste mai nei nostri log. Se disattivassi la connessione internet subito dopo il caricamento della pagina, questi strumenti funzionerebbero comunque.

Strumenti lato server (caricamento file via HTTPS, eliminati alla fine della sessione)

Alcune operazioni sono troppo pesanti dal punto di vista computazionale per essere eseguite in un browser. Questi strumenti caricano il tuo file sul nostro server via HTTPS, lo elaborano, restituiscono il risultato ed eliminano il file al termine della sessione. Gli strumenti di questa categoria includono in genere:

Per questi strumenti, si applica il ciclo di vita descritto di seguito. I file vengono crittografati in transito, elaborati solo per l'operazione richiesta, restituiti a te ed eliminati automaticamente.

Cosa succede al tuo file (per gli strumenti lato server)

  1. Caricamento crittografato. Il tuo browser trasmette il file tramite HTTPS (TLS), crittografato durante il trasferimento. Nessuno sulla tua rete, il tuo provider internet o lungo il percorso può leggere il contenuto.
  2. Elaborazione sul nostro server. Il file arriva temporaneamente sul nostro server per permettere l'esecuzione dell'operazione richiesta. Questo passaggio è ciò che fa funzionare gli strumenti basati sul browser: il calcolo pesante avviene lato server invece di consumare le risorse del tuo dispositivo.
  3. Torna a te. Il risultato elaborato viene rispedito al tuo browser via HTTPS per il download o il salvataggio su cloud.
  4. Eliminazione automatica. Alla fine della sessione, il file e il suo output elaborato vengono eliminati automaticamente. Nulla persiste. Nessun archivio, nessun backup dei file degli utenti, nessuna conservazione a lungo termine.

Cosa non fa iHatePDF

  • Non addestriamo modelli di AI sui tuoi file. Non i nostri modelli, non nessun modello di terze parti. I file vengono elaborati ed eliminati, non raccolti per l'apprendimento automatico.
  • Non permettiamo ai dipendenti di consultare i file degli utenti. Non esiste un portale interno dove il personale possa aprire i documenti degli utenti. I tuoi file non sono ricercabili da parte nostra.
  • Non richiediamo un account per i lavori singoli. Molti concorrenti richiedono la registrazione prima di lasciarti usare gli strumenti di base, raccogliendo email e talvolta dati di pagamento legati a un profilo. iHatePDF raccoglie solo ciò che è necessario, che per la maggior parte degli utenti non è nulla oltre il file stesso, e per gli strumenti eseguiti nel browser, nemmeno quello.
  • Non analizziamo il contenuto dei file a fini pubblicitari. Gli annunci mostrati sulle pagine degli strumenti gratuiti sono basati sui contenuti (sul tipo di strumento, non sul contenuto del tuo file).
  • Non vendiamo i dati degli utenti. Il nostro modello di guadagno si basa su upgrade a pagamento e pubblicità standard, non sulla vendita di dati.
  • Non abbiamo tracker nascosti che leggono il contenuto dei tuoi file. I file restano sul server di elaborazione, separati da qualsiasi sistema di analisi.

HTTPS e crittografia in transito

Ogni pagina di iHatePDF e ogni trasferimento di file lato server usa HTTPS (TLS), lo stesso protocollo di crittografia usato dall'online banking, dai portali sanitari e dai servizi governativi. Verificalo tu stesso: guarda la barra degli indirizzi del browser per l'icona del lucchetto e il prefisso "https://". Nessuno strumento di iHatePDF funziona su HTTP non sicuro.

L'HTTPS protegge da chiunque osservi la rete tra te e il nostro server (curiosi sul WiFi pubblico, ispezione a livello di ISP, attaccanti a livello di rete). Non protegge però da un fornitore di strumenti malintenzionato, motivo per cui anche il resto di questo articolo è importante.

Conforme al GDPR by design

Il GDPR è il quadro normativo dell'Unione Europea sulla privacy dei dati, considerato lo standard globale di riferimento per i diritti sui dati degli utenti. iHatePDF segue i principi del GDPR come scelta progettuale fin dall'inizio:

  • Minimizzazione dei dati. Raccogliamo il minimo indispensabile. Per gli strumenti che lavorano nel browser, nulla. Per quelli lato server, solo il file che carichi, poi eliminato.
  • Limitazione della finalità. I file vengono elaborati solo per l'operazione richiesta. Non vengono analizzati per altri scopi, non vengono condivisi con terzi.
  • Limitazione della conservazione. I file vengono conservati solo per il tempo necessario all'elaborazione, poi eliminati automaticamente.
  • Diritto alla cancellazione. Integrato nel design. I file vengono eliminati alla fine della sessione. I titolari di un account possono eliminare il proprio account e tutti i dati in qualsiasi momento.
  • Trasparenza. Pratiche sulla privacy scritte in un linguaggio semplice, non nascoste in un testo legale.

E l'importazione da cloud (Google Drive, Dropbox, OneDrive)?

Quando colleghi un account cloud, l'autenticazione avviene tramite OAuth, il protocollo di sicurezza standard usato dalle stesse Google, Microsoft e Dropbox. iHatePDF non vede mai la tua password, ma solo un token di accesso rilasciato dal tuo provider cloud che ci permette di leggere i file specifici che selezioni. Puoi revocare l'accesso in qualsiasi momento dalle impostazioni del tuo provider cloud. Vedi guida all'integrazione cloud per dettagli e link diretti di revoca.

Come verificare tu stesso la sicurezza

  1. Controlla il lucchetto. Ogni pagina dovrebbe mostrare HTTPS con un certificato valido. Se non è così, non usare lo strumento.
  2. Ispeziona la scheda Rete. Apri gli strumenti per sviluppatori del browser (F12) e osserva la scheda Network mentre usi uno strumento. Per gli strumenti che lavorano nel browser, non vedrai richieste di caricamento file. Per gli strumenti lato server, vedrai caricamenti HTTPS senza destinazioni verso terze parti.
  3. Prova a recuperare un file lato server dopo la tua sessione. Prendi nota dell'URL del risultato elaborato, poi torna più tardi e prova ad accedervi. Non otterrai nulla, perché il file non c'è più.

Adatto per documenti sensibili?

iHatePDF è usato regolarmente da persone che lavorano con documenti importanti:

  • Professionisti legali. Contratti, allegati, atti giudiziari, oscuramento di informazioni riservate.
  • Consulenti finanziari e commercialisti. Estratti conto, documenti fiscali, fascicoli di audit.
  • HR e selezione del personale. CV, lettere di offerta, moduli di assunzione.
  • Studi medici. Moduli per pazienti, cartelle scansionate (con adeguati controlli di conformità giurisdizionale).
  • Studenti e ricercatori. Bozze di tesi, letture scansionate, moduli firmati.
  • Piccole imprese. Contratti con i clienti, fatture, documenti interni.

Per flussi di lavoro altamente regolamentati (HIPAA, SEC, materiale classificato), verifica se lo specifico regime di conformità consente in generale l'elaborazione cloud da parte di terzi, indipendentemente dal fornitore. Questa decisione dipende dalla giurisdizione e dal settore specifico.

Domande frequenti

Quali strumenti di iHatePDF funzionano nel mio browser e quali sul vostro server?

Le operazioni a livello di pagina (unione, divisione, rotazione, riordino, eliminazione pagine, ritaglio, numeri di pagina, filigrana, conversione base da immagine a PDF) vengono eseguite interamente nel tuo browser. Il tuo file non lascia mai il tuo dispositivo per queste operazioni. Le operazioni più pesanti che richiedono motori specializzati o modelli AI (compressione, OCR, conversione di formato da e verso Word, Excel, PowerPoint, HTML in PDF, Chatta con il PDF, Ottimizzatore CV con AI) vengono elaborate sul nostro server tramite HTTPS e vengono eliminate alla fine della sessione.

È sicuro caricare documenti sensibili su iHatePDF?

Sì. Per gli strumenti lato server, i file vengono caricati via HTTPS (crittografati in transito), elaborati sul nostro server durante la sessione, poi eliminati automaticamente. Non conserviamo mai i file a lungo termine, non li usiamo mai per addestrare l'IA, e nessun dipendente li apre o li esamina. Per gli strumenti che funzionano nel browser, il file non viene mai caricato. Sicuro per contratti, documenti finanziari, documenti medici e altro materiale riservato.

Quanto velocemente vengono eliminati i miei file?

Gli strumenti che funzionano nel browser non caricano mai il tuo file, quindi non c'è nulla da eliminare dal nostro lato. Gli strumenti lato server eliminano i file automaticamente alla fine della sessione, in genere pochi minuti dopo che hai scaricato il risultato. Niente resta memorizzato.

I dipendenti di iHatePDF possono vedere i miei documenti?

No. Non c'è nessuna revisione interna, nessuna ispezione manuale, nessuna lettura umana dei tuoi file. Gli strumenti funzionano automaticamente e il tuo file ti viene restituito. Non abbiamo un sistema che permetterebbe ai dipendenti di sfogliare i file degli utenti, anche se lo volessero.

Usate i miei file per addestrare l'IA?

No. Nessuno dei tuoi file viene usato per addestrare alcun modello di IA, né nostro né di terzi. Questo vale per ogni strumento, incluso Chatta con il PDF, che usa il documento solo per rispondere alle tue domande in quella sessione, mai come dati di addestramento.

Devo avere un account per usare iHatePDF?

No. Tutti gli strumenti funzionano gratuitamente senza account per le dimensioni tipiche dei documenti. Registrati solo se hai bisogno di limiti batch più alti. Poiché non richiediamo la registrazione, raccogliamo meno dati personali rispetto ai concorrenti che richiedono email e creazione dell'account solo per usare strumenti di base.

iHatePDF è più sicuro rispetto a installare un software PDF?

Un modello di minaccia diverso. Il software desktop mantiene i file in locale ma aggiunge rischi di installazione, vulnerabilità del software e meccanismi di aggiornamento che possono diventare vettori di attacco. Gli strumenti basati su browser non lasciano tracce di installazione e restano aggiornati automaticamente. iHatePDF fa un passo in più eseguendo molte operazioni interamente nel tuo browser, così il file non lascia mai il tuo dispositivo anche se lo strumento gira attraverso un sito web.

Come si posiziona iHatePDF rispetto ad Adobe o Smallpdf in fatto di sicurezza?

Tutti e tre usano la crittografia HTTPS in transito. Adobe e Smallpdf elaborano tutto sui loro server e richiedono la registrazione dell'account per molte funzionalità. iHatePDF esegue molti strumenti interamente nel tuo browser (nessun caricamento) e non richiede registrazione per lavori singoli, il che significa meno raccolta dati in generale. Nessuno strumento di questi tre usa i tuoi file per addestrare l'IA.

E se il mio paese ha leggi severe sulla privacy dei dati?

iHatePDF è progettato secondo i principi del GDPR, tra le normative sulla privacy dei dati più rigorose al mondo. Se uno strumento rispetta i principi di design del GDPR, generalmente soddisfa anche la maggior parte degli altri regimi principali (UK GDPR, California CCPA, Canada PIPEDA, Brasile LGPD).

Come guadagnate se è gratuito?

iHatePDF è finanziato da account a pagamento opzionali (per limiti batch più alti e funzioni avanzate) e da pubblicità non invasiva sulle pagine degli strumenti gratuiti. Non vendiamo i dati degli utenti, non analizziamo i file caricati per la profilazione pubblicitaria, e gli annunci si basano sul contenuto della pagina, non sono personalizzati in base ai tuoi documenti.

Come posso verificare queste affermazioni?

Tre modi. Controlla la barra degli indirizzi del browser per il lucchetto HTTPS. Per gli strumenti nel browser, apri gli strumenti per sviluppatori e osserva la scheda Rete mentre usi lo strumento: non vedrai richieste di caricamento file. Per gli strumenti lato server, dopo la fine della sessione prova a recuperare il file elaborato: non otterrai nulla.

Lavora con i PDF senza compromettere la privacy

Molti strumenti girano nel tuo browser, gli strumenti server eliminano automaticamente i file a fine sessione, nessun addestramento di AI, nessuna registrazione richiesta.

Sfoglia tutti gli strumenti →

Guide correlate