La privacy online è una merce rara, inutile illudersi che la "navigazione in incognito" o un cloud protetto da password bastino a tutelare i tuoi dati sensibili. Finché i file transitano sui server delle big tech, c'è sempre qualcuno che può intercettarli, analizzarli o consegnarli su richiesta.
Per condividere file in modo anonimo, chattare privatamente o pubblicare un sito senza intermediari, OnionShare con la rete Tor (The Onion Router) resta una delle soluzioni più efficaci e relativamente facili da usare.
Indice
Cos'è OnionShare e perché dovresti usarlo per la tua privacy
OnionShare è un software open source sviluppato nel 2014 da Micah Lee (un giornalista investigativo ed esperto di sicurezza informatica). Serve principalmente a far comunicare direttamente due computer o due dispositivi usando Tor senza passare per server esterni.
Non funziona come WeTransfer o i classici servizi cloud. Invece di caricare i file da qualche parte trasforma temporaneamente il tuo PC in un server protetto. Il link che genera (una stringa alfanumerica complessa) finisce sempre con .onion e si può aprire solo con il Tor Browser.
Grazie ai vari strati di crittografia né tu né chi riceve sa cosa sta succedendo davvero dall'esterno.
È gratis, non c'è nessun limite di peso per i file inviati/ricevuti, nessun log, nessuna registrazione, nessuna email richiesta.
Nemmeno il tuo provider internet sa cosa stai inviando.
È disponibile come applicazioni desktop per Windows, Linux, macOS e app per dispositivi mobili Android e iOS, sviluppate in collaborazione con Guardian Project e The Calyx Institute.
Il suo codice è disponibile su GitHub sotto licenza GPL v3.
Cosa posso fare con OnionShare?
In pratica ti permette di fare quattro cose principali in modo anonimo e senza lasciare tracce:
- Inviare file e documenti che al termine del download vengono rimossi automaticamente da internet.
- Ricevere file e messaggi (creando una sorta di "casella postale" anonima).
- Ospitare un sito web statico nel Dark Web (senza pagare hosting o domini) raggiungibile solo finché il tuo computer è acceso e il software è in esecuzione.
- Chattare in modo effimero in una stanza privata che non lascia tracce. Non salva log, non richiede numeri di telefono né email. È pura comunicazione testuale crittografata che svanisce nel momento in cui la sessione viene chiusa.
Download, installazione e primo avvio di OnionShare
Bene. Se ti sei incuriosito e vuoi provarlo, leggi con attenzioni le info qui presenti.
Installarlo è un gioco da ragazzi, ma visto che parliamo di sicurezza, devi scaricarlo solo dalle fonti ufficiali per evitare brutte sorprese.
Funziona anche senza avere Tor Browser installato, poiché include già il proprio binario Tor per creare un tunnel criptato. Ricorda però che il destinatario deve utilizzare un browser compatibile con la rete Tor.
Ecco come procedere a seconda del sistema operativo che usi.
In questa guida ti mostro tutto usando la versione attuale (la 2.6.3) su Windows 11, che rimane l'esempio principale.
Windows e macOS
Visita il sito ufficiale: Download.
Per Windows, scarica l'installer .msi e avvialo con un doppio clic seguendo la procedura guidata. Accetta termini di licenza selezionando la casella > clicca su Install > poi su Finish al termine del processo. Verrà installato su "C:\Program Files\OnionShare".
Per macOS, scarica il file .dmg e trascina l'icona nella cartella Applicazioni. Se il sistema blocca l'apertura, clicca col tasto destro sull'icona e seleziona "Apri".
Linux
Il metodo più semplice e consigliato è installarlo tramite Flatpak o Snap. Per i comandi esatti e altre opzioni consulta la documentazione ufficiale.
Mobile
Android (versione beta)
Puoi trovarla su Google Play: Scarica da Google Play oppure su F-Droid: Scarica da GitHub F-Droid.
iOS
Disponibile sull'App Store: Scarica dall'App Store, oppure tramite download diretto IPA dalle release ufficiali su GitHub e TestFlight: Partecipa al programma Beta.
Avviamo OnionShare
Basta fare doppio clic su onionshare.exe (oppure crearti un collegamento sul desktop). Una volta aperta l'app, clicca sul pulsante verde "Connetti a Tor" oppure spunta l'opzione "Connetti automaticamente a Tor". Bastano pochi secondi di attesa.
Se vivi in un paese che blocca l'accesso a Tor, apri le Impostazioni di rete (o tramite l'icona ⚙ nell'angolo in basso a destra) > spostati nella scheda Impostazioni Tor > spunta la casella "Usa un bridge" > scegli obfs4 o snowflake piuttosto che meek-azure.
Se l'utilizzo di un bridge integrato non funziona, puoi richiederne uno a torproject.org risolvendo un CAPTCHA che rende più difficile ai governi o ai provider di servizi Internet di bloccare l'accesso ai bridge Tor.
Se tutto va liscio, ti ritroverai davanti alla schermata principale con le quattro schede: Condividi Files, Ricevi File, Ospita un sito web e Chatta in modo anonimo. Da qui puoi partire con qualsiasi operazione.
Come condividere file e cartelle
Per inviare file e cartelle ad altre persone in modo sicuro e anonimo:
1) clicca su Invia Condivisione > Aggiungi (o trascinali direttamente nella finestra).
2) Specifica se interrompere la condivisione dopo l'invio o aprire sempre la scheda all'avvio dell'app in modo da mantenere l'indirizzo Onion.
3) Per maggior sicurezza, scegli di non deselezionare la casella "Non usare una password".
4)Cliccando su Mostra opzioni avanzate puoi personalizzare il titolo e scegliere se avviare/interrompere il servizio onion all'ora pianificata.
5) Quando hai finito, fai clic su "Inizia la condivisione".
Verrà generato un indirizzo onion e la chiave privata (visibile cliccando su Rileva) da condividere utilizzando un canale di comunicazione a tua scelta, come ad esempio un messaggio di chat crittografato (Signal o Telegram), oppure un metodo meno sicuro come un'e-mail non crittografata (sconsigliato).
La persona a cui invii l'URL dovrà copiarlo e incollarlo nella barra degli indirizzi di Tor Browser che gli chiederà la chiave privata per accedere prima di poter scaricare da remoto mediante il pulsante "Download Files".
Nota: Se spegni il PC o sospendi l'invio (tasto Arresta la condivisione) prima che il destinatario possa agire, non sarà disponibile finché non verrà riattivato, poiché il tuo computer funge da server web.
Come ricevere file e messaggi
Con OnionShare trasformi il computer in una casella di posta anonima, consentendo ad altri di inviarti file e messaggi in totale riservatezza. Dopo aver aperto la scheda Ricevi File, puoi personalizzare il servizio attraverso le seguenti opzioni:
- Destinazione dei dati: Seleziona la cartella locale in cui verranno salvati i contenuti ricevuti. Di default è C:\Users\TUO-NOME-UTENTE\OnionShare.
- Restrizioni dei contenuti: Puoi scegliere di abilitare solo il caricamento di file (selezionando "Disabilita l'invio di testo") o limitare l'uso ai soli messaggi di testo per creare un modulo di contatto (selezionando "Disabilita upload file").
- Notifiche in tempo reale: Attivando la funzione "Usa webhook notifica" e inserendo un URL dedicato, invierà una richiesta HTTP POST per avvisarti istantaneamente di ogni nuovo invio.
Una volta definite le impostazioni, clicca su "Avvia modalità di Ricezione" e condividi URL e chiave privata.
Esempio di un messaggio inviato con OnionShare Dropbox al mio PC:
I contenuti ricevuti vengono archiviati nella cartella scelta, organizzati automaticamente in sottocartelle cronologiche basate sull'orario di caricamento.
⚠️Un piccolo suggerimento sulla sicurezza
Occhio a chi dai le chiavi di casa! 🏠 Quando apri una modalità di ricezione, stai letteralmente aprendo una porta del tuo dispositivo verso l'esterno.
Il consiglio è semplice: condividi l'indirizzo URL e la chiave privata solo con persone di cui ti fidi ciecamente. Ricevere file direttamente sul proprio device da sconosciuti può essere molto rischioso, quindi meglio muoversi con estrema cautela e solo in "cerchie" sicure.
Se devi per forza aprire documenti non attendibili fallo con Dangerzone (o simili) o usa sempre sistemi operativi come Tails o Qubes.
Ospitare un sito web
La scheda Sito web è forse la più affascinante: ti permette di diventare un vero host, pubblicando un sito statico direttamente dal tuo PC, senza provider esterni né rischi di censura.
Puoi ospitare qualsiasi progetto basato su file leggibili dal browser: siti scaricati da GitHub, web app moderne o semplici raccolte di documenti e foto. L'importante è raccogliere tutto in una cartella (HTML, CSS, JS) e nominare il file principale index.html, così OnionShare saprà quale home page mostrare.
├── index.html (la home page)
├── style.css (la grafica)
├── script.js (i componenti JavaScript)
└── /images (le tue foto)
Per proteggere il tuo anonimato e quello dei visitatori, evitiamo collegamenti a risorse esterne (come font di Google o video di YouTube) che possono generare leak in grado di rivelare indirizzi IP o metadati compromettenti.
E poi, oltre alla privacy ne guadagna la sicurezza. Un sito statico non ha database o linguaggi lato server da attaccare, riducendo drasticamente la superficie di attacco rispetto a un server dinamico.
Incorporando ogni elemento direttamente nella tua cartella locale, tutta la comunicazione resterà all'interno della crittografia end-to-end del tuo indirizzo Onion.
Configurazione e pubblicazione del sito web
Una volta preparata la cartella con i file necessari che abbiamo visto prima, trascinala direttamente nella scheda Sito web. Prima di cliccare sul pulsante verde, configura queste opzioni per decidere come il mondo lo vedrà.
- Sito pubblico: Se vuoi che chiunque abbia l'indirizzo possa entrare liberamente, spunta la casella "Non usare una password".
- Indirizzo fisso: Per evitare che l'indirizzo .onion cambi ogni volta che chiudi il programma o il PC, spunta "Aprire sempre questa scheda quando si avvia OnionShare" e "Avvia automaticamente questo servizio onion all'avvio di OnionShare". In questo modo l'indirizzo rimarrà lo stesso finché non eliminerai la scheda.
- Sicurezza dei contenuti (Content Security Policy): Di default, l'app invia un'intestazione di sicurezza che impedisce al sito di caricare risorse esterne.
Quando tutto è pronto, clicca il pulsante Inizia la condivisione e copia l'indirizzo del tuo sito.
Esempio: http://vcpazoy7abaza4ik2rj3ktlzs6vk43dgyihhni6bmxppkelwvhajabad.onion
Come chattare in modo anonimo
L'ultima scheda è dedicata alla comunicazione in tempo reale. Qui non c'è una cronologia, e quindi è il modo migliore per scambiare informazioni volatili senza lasciare tracce.
Per iniziare, clicca sul pulsante "Avvia il server della chat". Otterrai un indirizzo Onion e una chiave privata che dovrai inviare ai tuoi interlocutori. Trattandosi di dati sensibili che garantiscono l'accesso alla stanza, devi condividerli attraverso canali crittografati.
I partecipanti dovranno collegarsi inserendo i dati ricevuti nel Tor Browser. Ti avviso che la chat room richiede JavaScript per funzionare. Chi partecipa dovrà quindi controllare se il livello di sicurezza del browser è impostato su "Standard" o "Più sicuro", e non su "Molto sicuro" che bloccherebbe il caricamento della chat.
Ogni partecipante entra con un nome casuale assegnatogli. Anche se il nome può essere cambiato nel pannello laterale, non esiste alcun sistema di verifica. In questo spazio, l'identità si basa esclusivamente sulla fiducia reciproca e sulla segretezza del link d'invito.
Come detto in precedenza, non esiste una cronologia dei messaggi. Chi entra a conversazione già avviata non potrà leggere quanto scritto in precedenza. Ogni messaggio appare solo a chi è presente in quel preciso istante.
Per saperne di più, leggi La documentazione di OnionShare (scritta in lingua inglese).
Conclusione
Per oggi è tutto. Abbiamo visto come con OnionShare la gestione dei tuoi dati torni davvero nelle tue mani, senza più intermediari o server centralizzati.
Usare un tool come questo al posto dei soliti servizi cloud non è solo una scelta tecnica. È una vera dichiarazione di sovranità digitale.
In fondo la tua sicurezza non dipende più dalla promessa di privacy di qualche azienda. Si basa sulla crittografia solida e sulla natura decentralizzata di Tor. Detto in parole semplici: la privacy non è un servizio in abbonamento, è un diritto che non ha prezzo.
Se questa guida ti è stata utile, condividila con amici o persone a cui tieni davvero. Aiutiamoci a spargere un po' di consapevolezza sulla privacy e sulla libertà digitale.
🔗Potrebbe interessarti anche:
Guida completa per navigare anonimi su Internet con Tor browser
Deep Web e Dark Web: cos'è e come entrare, pericoli e link 2026
Kit Privacy USB: 13 tool open source portatili per la sicurezza su Windows
Motori di ricerca privati: le alternative a Google
Migliori AdBlocker per la Privacy (PC, mobile, Smart TV)
Proxy vs. VPN: differenza e quale scegliere per la tua privacy
Nessun commento:
Posta un commento