ROAMSWITCH FOR MAC 1.10.7 · Ultimo aggiornamento: 2026-09-28

Manuale operativo di RoamSwitch per Mac

Questa guida illustra, uno per uno, tutti gli elementi del menu che si apre dall'icona nella barra dei menu, nell'esatto ordine in cui compaiono. Anche se è la tua prima volta con RoamSwitch, è pensata in modo che tu possa seguirla senza perderti, aprendo il menu in questo stesso ordine man mano che leggi.

1. Informazioni su questo manuale

RoamSwitch è un'app che risiede nella barra dei menu del Mac come icona 🛡️. A differenza della maggior parte delle app che si aprono dal Dock, non devi tenere aperta una finestra in continuazione. Basta fare clic sull'icona in alto a destra dello schermo, e compare un menu con le opzioni adatte alla situazione del momento.

Non esiste una finestra «Preferenze»
A differenza della maggior parte delle app per Mac, RoamSwitch non ha una finestra «Preferenze» a schede. Invece, scegli direttamente dal menu della barra dei menu la funzione che vuoi configurare, e si apre una piccola finestra dedicata solo a quella funzione. Se ti chiedi «dove sono le impostazioni?», inizia facendo clic sull'icona nella barra dei menu. I capitoli dal 2 in poi di questo manuale non fanno altro che percorrere quel menu dall'alto verso il basso.

Il menu non è fisso: le voci mostrate cambiano in base allo stato attuale dell'app. Ad esempio, «Approva Helper» compare solo finché l'Helper non è stato approvato, e scompare una volta approvato. Allo stesso modo, «Rimuovi isolamento Air-Gap» compare solo mentre l'isolamento è effettivamente attivo. In questo manuale, le voci che compaiono in modo condizionale sono contrassegnate con l'etichetta Visualizzazione condizionale.

Inoltre, molte delle funzioni più avanzate portano l'etichetta Pro. Significa che la funzione si attiva solo acquistando (o provando) RoamSwitch Pro. Tutto ciò che non ha questa etichetta è gratuito.

2. Icona della barra dei menu e riga di stato

In cima al menu compare una riga che riassume lo stato di protezione attuale, come 🛡️ Protetto su rete attendibile, con un'emoji e una breve frase per capire a colpo d'occhio lo stato del momento. Facendo clic su questa riga si apre una schermata con una spiegazione più dettagliata dello stato attuale.

Anche l'aspetto dell'icona cambia in base allo stato (ad esempio, assume un colore di avviso durante l'isolamento). È pensata così da darti, con una semplice occhiata all'icona nella barra dei menu, un'idea approssimativa di «quanto sono protetto in questo momento».

3. Approvazione dell'Helper (solo la prima volta) Visualizzazione condizionale

Per bloccare effettivamente il traffico di rete o commutare il firewall, RoamSwitch si appoggia a un piccolo programma ausiliario chiamato «Helper», che funziona con privilegi di amministratore. Subito dopo l'installazione, finché questo Helper non è ancora stato approvato, in alto nel menu compare la voce ⚠️ Approva Helper….

Facendo clic si apre la richiesta della password di amministratore di macOS. Una volta inserita e approvata, questa voce scompare per sempre e da quel momento tutte le funzioni di protezione iniziano a funzionare automaticamente. Finché questa approvazione non viene completata, RoamSwitch non può realmente bloccare il traffico di rete. Assicurati di completare questo passaggio come parte della configurazione iniziale.

Procedura

  1. Fai clic sull'icona 🛡️ della barra dei menu e scegli ⚠️ Approva Helper….
  2. Nella finestra di dialogo di macOS che appare, inserisci il nome utente e la password di un account amministratore di questo Mac.
  3. Fai clic su «Modifica Impostazioni». Quando la finestra si chiude e la voce scompare dal menu, l'approvazione è completata.

4. Isolamento Air-Gap: cosa mostra e come rimuoverlo Visualizzazione condizionale

«Air-Gap» è una funzione di difesa d'emergenza che scollega fisicamente il Mac dalla rete quando RoamSwitch rileva una minaccia grave, come malware o ARP spoofing. Mentre è attivo, la parte superiore del menu mostra il tipo di isolamento (isolamento completo / modalità degradata) e, se nota, la ragione che l'ha innescato.

VoceDescrizione
🔒 In isolamento (completo)Tutto il traffico di rete è bloccato.
🔒 In isolamento (degradato)Solo il traffico minimo necessario è consentito, mentre il traffico sospetto viene bloccato.
ℹ️ Motivo dell'isolamento e istruzioni per rimuoverlo…Apre una schermata che spiega perché è scattato l'isolamento e come rimuoverlo.
🔓 Rimuovi isolamento Air-GapDopo aver verificato che sia sicuro, rimuove manualmente l'isolamento e ripristina il traffico di rete.
Prima di rimuoverlo
Air-Gap è progettato con attenzione per evitare falsi positivi, quindi se è scattato c'è di solito un motivo. Ti consigliamo di controllare prima «ℹ️ Motivo dell'isolamento e istruzioni per rimuoverlo…» per capire perché è scattato, e di ripensare a eventuali operazioni sospette (come l'avvio di un'app poco chiara) prima di rimuoverlo.

Procedura

  1. Fai clic sull'icona 🛡️ della barra dei menu e scegli ℹ️ Motivo dell'isolamento e istruzioni per rimuoverlo…, che si trova sotto la riga dello stato di isolamento (🔒 In isolamento…), per verificare il motivo che l'ha innescato.
  2. Se non trovi nulla di sospetto, scegli 🔓 Rimuovi isolamento Air-Gap dallo stesso menu.
  3. Scegliendo «Rilascia» nella finestra di conferma, il traffico di rete viene ripristinato immediatamente.

5. Visualizzazione delle informazioni di connessione Wi-Fi Visualizzazione condizionale

Quando sei connesso al Wi-Fi, una singola riga mostra il nome della rete (SSID) e il metodo di crittografia (ad esempio WPA3). Facendo clic si rivelano ulteriori dettagli, come l'intensità del segnale e la banda di frequenza. Questa riga non compare se sei connesso solo via Ethernet cablata.

6. Registrazione e cambio della rete attuale

L'idea centrale di RoamSwitch è «più permissivo nei luoghi attendibili come casa o lavoro, più rigido nelle reti sconosciute». Per renderlo possibile, registri la rete su cui ti trovi in quel momento una volta sola, così RoamSwitch può passare automaticamente al livello di sicurezza corretto la volta successiva che torni in quel luogo.

Se ti trovi su una rete non ancora registrata

OpzioneDescrizione
Registra come «Casa» (Attendibile)Registra questa rete con il livello di sicurezza più permissivo. Pensato per il Wi-Fi di casa, usato solo dalla famiglia.
Registra come «Lavoro» (Protezione standard)Registra questa rete con un livello di sicurezza medio. Pensato per luoghi come l'ufficio, condivisi con altre persone.
Registra come «Tethering» (Protezione standard)Pensato per connessioni come il tethering dello smartphone: solo tue, ma più vicine a una rete pubblica.
Registra con nome personalizzato…Registra la rete scegliendo tu stesso nome e livello di sicurezza. Puoi chiamarla come preferisci, ad esempio «Casa dei genitori» o «Ufficio satellite».

Procedura

  1. Con il Mac connesso alla rete che vuoi registrare, fai clic sull'icona 🛡️ della barra dei menu.
  2. Passa il cursore su Registra la rete attuale, quindi scegli dal sottomenu «Casa», «Lavoro» o «Tethering», oppure «Registra con nome personalizzato…».
  3. Se hai scelto «Registra con nome personalizzato…», digita nel campo che compare il nome che preferisci, scegli il livello di sicurezza e fai clic su «Registra».

Se ti trovi su una rete già registrata

Il sottomenu elenca, come pulsanti di opzione, i livelli di sicurezza impostabili per quella rete (Attendibile, Protezione standard, ecc.), con un segno di spunta accanto al livello attualmente in vigore. Fai clic su un livello per passare subito a quello. Sotto la linea divisoria trovi «Rinomina…» e «Rimuovi registrazione», per correggere il nome della rete o annullarne del tutto la registrazione.

Procedura

  1. Per cambiare il livello di sicurezza: Dall'icona 🛡️ della barra dei menu → Rete attuale: {nome registrato}, fai clic sul livello che vuoi. Viene applicato immediatamente.
  2. Per rinominarla: Sotto la linea divisoria dello stesso sottomenu, fai clic su «Rinomina…», digita il nuovo nome e fai clic su «Salva».
  3. Per annullare la registrazione: Fai clic su «Rimuovi registrazione» nello stesso sottomenu. La prossima volta che ti connetti a questa rete, viene trattata come non registrata e si applica la protezione predefinita fuori casa (capitolo 8).

7. Gestione delle reti registrate

Tutte le reti registrate finora compaiono in elenco in questo sottomenu. Ogni voce è mostrata nel formato {nome registrato} [{livello di sicurezza}] ({parte dell'indirizzo MAC}), seguita dagli stessi comandi di cambio livello di sicurezza, rinomina e rimozione registrazione visti nel capitolo 6. Usalo quando vuoi rivedere in blocco le reti registrate mentre eri fuori casa, anche se ora non ti trovi nei loro paraggi. Se non hai ancora registrato nulla, viene mostrato uno stato vuoto che lo indica.

Procedura

  1. Passa il cursore sull'icona 🛡️ della barra dei menu → Reti registrate (numero).
  2. Passando il cursore ulteriormente sopra la rete che vuoi rivedere, compaiono lo stesso elenco dei livelli di sicurezza del capitolo 6, «Rinomina…» e «Rimuovi registrazione»: scegli l'operazione che ti serve.

8. Protezione predefinita fuori casa

È il livello di sicurezza applicato automaticamente ogni volta che ti connetti a una rete che non hai mai registrato prima: un bar, una stazione, un aeroporto e così via. Puoi cambiare questo livello predefinito scegliendo dal sottomenu. Poiché non si è mai troppo prudenti su una rete sconosciuta, per impostazione predefinita è selezionato il livello più severo. Ti consigliamo di non abbassarlo, salvo motivi validi.

Procedura

  1. Passa il cursore sull'icona 🛡️ della barra dei menu → Protezione predefinita fuori casa: {livello}.
  2. Dal sottomenu che si apre, fai clic sul livello di sicurezza che vuoi impostare come predefinito.

9. Protezione da malware (XProtect & ClamAV)

Questo è il sottomenu con più voci di tutto RoamSwitch. XProtect, integrato in macOS, l'antivirus gratuito ClamAV, la protezione dei download Web e email, il blocco delle minacce a livello DNS, il rilevamento dei link di phishing e numerose funzioni di monitoraggio riservate a Pro: tutte le impostazioni relative a malware e accessi non autorizzati sono raccolte qui. Le esaminiamo nell'ordine in cui compaiono.

9.1 Apple XProtect

Mostra la versione attuale e lo stato di funzionamento di XProtect, il motore di rilevamento malware integrato in macOS. «Verifica stato di XProtect…» fornisce i dettagli, mentre «Diagnosi sicurezza file…» esegue un controllo rapido su un singolo file. RoamSwitch non aggiunge nulla di suo: questa voce si limita a rendere visibile una protezione già integrata nel tuo Mac.

Procedura

  1. Per controllare un singolo file: Scegli «Diagnosi sicurezza file…» dal sottomenu Protezione da malware, quindi trascina un file dal Finder nella finestra che si apre oppure indica il file da controllare con «Scegli file».

9.2 ClamAV (Antivirus gratuito)

ClamAV è un motore antivirus gratuito e open source. Se è installato, questo sottomenu permette di eseguire «Scansione rapida ora», «Scansione personalizzata (scegli una cartella)», «Aggiorna le definizioni virali» e di gestire la «Quarantena». Se non è ancora installato, vedrai invece un invito a installarlo.

Differenza tra scansione rapida e scansione personalizzata
La scansione rapida controlla in poco tempo solo i luoghi in cui il malware tende a infilarsi, come la cartella Download e la Scrivania. Se vuoi esaminare a fondo un'intera cartella specifica, anche a costo di impiegare più tempo, usa la scansione personalizzata indicando la cartella da controllare.

Procedura

  1. Per eseguire una scansione: Sottomenu Protezione da malware → ClamAV → scegli «Scansione rapida ora», oppure scegli «Scansione personalizzata…» e indica una cartella. Puoi seguire l'avanzamento dall'icona della barra dei menu o dalla finestra di scansione, e riceverai una notifica al termine.
  2. Per gestire un file in quarantena: Dallo stesso sottomenu, apri «Quarantena», seleziona un file dall'elenco e scegli «Ripristina» (per rimetterlo al suo posto in caso di falso positivo) oppure «Elimina definitivamente».
  3. Per aggiornare le definizioni virali: Dallo stesso sottomenu, fai clic su «Aggiorna le definizioni virali». Le definizioni più recenti vengono scaricate da internet.

9.3 Protezione Web & email (scansione automatica dei download) Pro

Funzione che esegue automaticamente una scansione antivirus ogni volta che compare un nuovo file in una cartella monitorata, come Download. Questo significa che i file vengono controllati nel momento stesso in cui li scarichi da un browser o salvi un allegato di posta, prima ancora che tu li apra. Attiva o disattiva con l'interruttore, usa «📁 Cartelle monitorate» per aggiungere o modificare le cartelle sorvegliate, e apri la gestione della quarantena per rivedere i file messi in quarantena in base ai risultati della scansione. Quando è attiva, viene mostrata anche la cronologia delle scansioni più recenti.

Procedura

  1. Nel sottomenu Protezione da malware, fai clic sulla riga «Protezione Web & email» e attiva l'interruttore.
  2. Apri «📁 Cartelle monitorate», usa «Aggiungi cartella» per scegliere dove effettuare il monitoraggio (ad esempio Download) e fai clic su «Salva» (la cartella Download è inclusa per impostazione predefinita).
  3. Da quel momento, ogni nuovo file che compare in quella cartella viene analizzato automaticamente. In caso di rilevamento, ricevi una notifica e il file viene spostato in quarantena.

9.4 Protezione dalle minacce DNS (blocco siti dannosi & C2) Pro

Funzione che blocca a livello DNS la risoluzione dei nomi verso domini pericolosi, come siti di phishing o server «C2 (comando e controllo)» usati dal malware per comunicare con gli aggressori. Dopo aver attivato l'interruttore, scegli in «Provider» quale servizio DNS sicuro usare, e in «Policy di applicazione» a quali reti si applica. Quando attivo, in fondo al menu viene mostrato se il DNS sicuro è effettivamente applicato in questo momento, oppure escluso perché ti trovi su una rete attendibile.

Procedura

  1. Nel sottomenu Protezione da malware, fai clic sulla riga «Protezione dalle minacce DNS» per attivare l'interruttore.
  2. Passa il cursore su «Provider» e fai clic sul servizio DNS sicuro che vuoi usare.
  3. Passa il cursore su «Policy di applicazione» e scegli a quali reti si applica (tutte le reti / solo le reti non attendibili, ecc.).

9.5 Protezione dei link (rilevamento di connessioni di phishing) Pro

Funzione che confronta in tempo reale il link su cui stai per fare clic, o la destinazione a cui un'app sta cercando di connettersi, con un elenco di siti di phishing noti, avvisandoti in caso di corrispondenza. Scegli la modalità operativa dal sottomenu, controlla quanto è aggiornato il feed di phishing, e attiva o disattiva gli aggiornamenti automatici del feed. Quando attiva, il menu mostra anche quale meccanismo (estensione del browser, livello di rete, ecc.) sta effettivamente eseguendo il controllo.

Procedura

  1. Nel sottomenu Protezione da malware, passa il cursore su «Protezione dei link» e scegli facendo clic la modalità operativa (solo notifica / blocco automatico, ecc.).
  2. Fai clic sulla riga «Aggiornamento automatico» per attivare o disattivare l'aggiornamento automatico del feed di phishing.

9.6 Strumenti di verifica manuale sul momento

VoceDescrizione
🔗 Controlla manualmente un link…Incolla un solo URL che ti interessa, per verificare sul momento se si tratta di un sito di phishing o comunque dannoso.
🔑 Controlla manualmente fughe di segreti e chiavi API…Analizza il Mac alla ricerca di chiavi API, password e altre informazioni sensibili che potrebbero essere state salvate per errore in chiaro.
📦 Verifica CVE dei pacchetti (Homebrew)…Verifica se i pacchetti installati tramite Homebrew presentano vulnerabilità note (CVE).

Procedura

  1. Controllare manualmente un link: Scegliendo questa voce si apre un campo di inserimento: incolla l'URL che vuoi controllare e fai clic su «Verifica». L'esito della verifica di sicurezza compare in pochi secondi.
  2. Verifica manualmente fughe di segreti e chiavi API: Scegliendo questa voce inizia una scansione; al termine, vengono elencati gli elementi rilevati (percorso del file e tipo).
  3. Verifica incrociata delle CVE dei pacchetti: Scegliendo questa voce vengono elencati i pacchetti Homebrew installati e mostrato l'esito del confronto con le vulnerabilità note.

9.7 Elenco degli interruttori di monitoraggio continuo

Da qui in poi sono voci a interruttore che attivano o disattivano singole funzioni di monitoraggio in esecuzione continua in background. Sono elencate nell'esatto ordine in cui compaiono. Salvo motivi specifici, ti consigliamo di lasciarle tutte attive se usi la versione Pro.

Procedura Per ciascuna di queste voci basta fare clic sulla riga corrispondente nel sottomenu Protezione da malware per attivarla o disattivarla (un segno di spunta indica lo stato attuale). «🗂 Ripristino da ransomware…» e «🧾 Registrazione dell'esecuzione dei processi…» non sono interruttori, ma aprono una finestra dedicata.

VoceDescrizione
Blocco automatico della rete al rilevamento malware di XProtect ProBlocca automaticamente il traffico di rete nell'istante in cui XProtect rileva malware.
Monitora nuove registrazioni di avvio automatico ProMonitora le nuove registrazioni di avvio automatico in LaunchAgent/LaunchDaemon, rilevando una persistenza sospetta (malware che cerca di radicarsi).
Blocco automatico al rilevamento di comandi sospetti nel Terminale (protezione ClickFix) ProRileva e blocca gli attacchi in stile «ClickFix», in cui una finta schermata di errore induce a incollare un comando dannoso nel Terminale.
Rileva container privilegiati Docker e mount di docker.sock ProRileva configurazioni pericolose che facilitano l'evasione dal container, come l'avvio in modalità privilegiata o un mount errato di docker.sock.
🐤 Rilevamento file esca per ransomware ProColloca di proposito dei «file esca» in posizioni ben visibili, e considera qualsiasi loro cifratura o manomissione un segnale immediato di ransomware.
🔐 Rilevamento generico di ransomware (analisi dell'entropia) ProRileva statisticamente il contenuto di un file che si trasforma rapidamente in dati quasi casuali, un forte indizio di crittografia. Individua anche i nuovi ceppi di ransomware che evitano i file esca.
🍯 Honeytoken di credenziali ProPredispone credenziali «esca» inesistenti, e considera qualsiasi tentativo di leggerle come prova della presenza di un intruso.
🔑 Monitoraggio dell'accesso alle credenziali del browser ProMonitora accessi sospetti a password e cookie salvati nel browser, un comportamento tipico del malware ladro di informazioni.
🗂 Ripristino da ransomware… ProApre una finestra con la procedura guidata per il ripristino da un backup di Time Machine o simile dopo un incidente di ransomware.
🧾 Registrazione dell'esecuzione dei processi… ProRegistra la cronologia dei processi avviati, così da poterla usare per l'indagine (cosa è stato eseguito) dopo un incidente.
🔔 Controllo automatico dei log (apprendimento periodico di nuovi pattern e anomalie di frequenza) ProImpara periodicamente dai log di sistema e rileva e notifica automaticamente pattern insoliti o anomalie di frequenza.
🔔 Monitoraggio periodico delle manomissioni dei file di sistema critici ProControlla periodicamente se i file di sistema importanti sono stati modificati (FIM: monitoraggio dell'integrità dei file).
🔔 Monitoraggio periodico delle manomissioni dei file di lock delle dipendenze ProMonitora se i file di lock, come package-lock.json, dei progetti di sviluppo vengono modificati in modo non autorizzato. Una difesa contro gli attacchi alla catena di distribuzione.

9.8 Simulazioni di verifica del funzionamento

Funzioni di test simulate e innocue per verificare in sicurezza «se sono davvero protetto». Senza generare alcuna minaccia reale, puoi simulare sul momento l'intero flusso: rilevamento, notifica e, dove previsto, blocco automatico. Consigliato per un controllo subito dopo l'installazione, o come verifica periodica dello stato di salute.

VoceDescrizione
🚨 Simulazione di protezione dal ransomwareAttiva in modo simulato i meccanismi di rilevamento del file esca e dell'entropia, usando un file di test innocuo.
🚨 Simulazione di Air-Gap collegato al rilevamento malwareTi permette di provare l'intero percorso, dal rilevamento del malware fino all'attivazione dell'isolamento Air-Gap, senza alcun danno reale.
⚠️ Simulazione di rilevamento rischi DockerVerifica che la notifica di rilevamento container privilegiati arrivi correttamente.

Procedura

  1. Scegli dal sottomenu Protezione da malware la simulazione che vuoi provare.
  2. Se compare una finestra di conferma, scegli «Esegui». Se, dopo pochi secondi o fino a un minuto, ricevi una notifica nello stesso formato di un rilevamento reale, significa che tutto funziona correttamente.

10. Diagnostica di sicurezza completa del Mac

Funzione di diagnostica completa che assegna un punteggio all'insieme delle impostazioni di sicurezza del Mac. Il titolo stesso del menu mostra in tempo reale «promossi/totale · punteggio», così puoi valutare lo stato di salute a colpo d'occhio senza nemmeno aprire il menu. Aprendo il sottomenu compare un elenco con l'esito, superato o meno, di ciascun controllo.

VoceDescrizione
📊 Apri il report di diagnostica completa…Apre una schermata di report con i dettagli di ogni controllo e i relativi consigli di correzione.
📜 Controllo dei log di sicurezza del Mac…Rivedi il log degli eventi di sicurezza rilevati e registrati finora.
🔔 Cronologia notifiche…Elenco cronologico delle notifiche mostrate in passato da RoamSwitch.
Ripeti diagnostica oraRipete la diagnostica sul momento, aggiornandola con i risultati più recenti.

Procedura

  1. Dopo aver rivisto le impostazioni, fai clic su «Ripeti diagnostica ora» nel sottomenu: il punteggio viene aggiornato sul posto.
  2. Se vuoi sapere quali voci richiedono attenzione, scegli «📊 Apri il report di diagnostica completa…» e controlla nella finestra che si apre gli elementi in rosso e in giallo. Molte voci includono un pulsante per correggerle direttamente lì.

11. Monitoraggio porte e dispositivi

Questa sezione riunisce il monitoraggio del «confine tra il Mac e il mondo esterno»: dalla rete in sé (ARP spoofing, VPN, porte aperte) ai dispositivi fisici collegati (USB, Bluetooth).

11.1 Rilevamento ARP spoofing

Rileva gli attacchi di «ARP spoofing», in cui un altro dispositivo sulla stessa rete cerca di spiare le comunicazioni del tuo Mac fingendosi qualcun altro. Lo stato attuale è mostrato in una singola riga, e se è in corso un rilevamento compare sul posto «Blocca tutto ora». «Blocco automatico» e «Fissa ARP/NDP del gateway (preventivo)» sono entrambi interruttori attivabili o disattivabili: il secondo è una misura preventiva su reti non attendibili, che rende più difficile far scattare l'attacco stesso.

Procedura

  1. Se vuoi bloccare manualmente mentre è in corso un rilevamento, fai clic su «Blocca tutto ora» nel sottomenu Monitoraggio porte e dispositivi.
  2. Facendo clic sulle righe «Blocco automatico» e «Fissa ARP/NDP del gateway (preventivo)», l'interruttore corrispondente si attiva o disattiva sul posto.

11.2 Tunnel VPN (protezione MITM su reti non attendibili) Pro

Funzione che, quando ti trovi su una rete non attendibile come un bar o un aeroporto, cifra il traffico instradandolo attraverso una VPN. Inizia scegliendo WireGuard o Tailscale in «Backend».

BackendCaratteristiche
WireGuardMetodo che usa una configurazione WireGuard fornita da te. Puoi connetterti e disconnetterti, verificare lo stato della connessione (handshake), attivare il kill switch (una misura di sicurezza che interrompe tutto il traffico se la VPN cade) e importare o eliminare i file di configurazione.
TailscaleMetodo che usa la mesh network del tuo account Tailscale. Puoi scegliere un nodo di uscita (Exit Node), attivare o disattivare il kill switch, e connetterti o disconnetterti.

Procedura

  1. Nel sottomenu Monitoraggio porte e dispositivi → «Tunnel VPN» → «Backend», scegli se usare WireGuard o Tailscale.
  2. Per WireGuard: Scegli «Importa file di configurazione…» e seleziona il file .conf preparato in anticipo. Dopo l'importazione, fai clic su «Connetti» per attivare subito la VPN.
  3. Per Tailscale: Scegliendo «Connetti» si apre nel browser la schermata di accesso di Tailscale. Accedi con il tuo account e autorizza. In seguito potrai scegliere la destinazione del traffico da «nodo di uscita (Exit Node)».
  4. In entrambi i metodi, fai clic sulla riga «Kill Switch» per attivarla o disattivarla. Se attiva, nel caso in cui la connessione VPN si interrompa in modo imprevisto, si blocca anche tutto il traffico, evitando che il traffico non protetto trapeli all'esterno.

11.3 Porte esposte esternamente

Elenca le porte sul tuo Mac che sono aperte e raggiungibili dall'esterno, come un server di sviluppo dimenticato acceso, insieme allo stato attuale del firewall. Una porta di sviluppo lasciata aperta per errore è una falla classica cercata dagli aggressori, quindi ti consigliamo di controllare regolarmente questa sezione per assicurarti che nulla sia rimasto aperto.

VoceDescrizione
Blocco automatico delle porte in ascolto sconosciute ProBlocca automaticamente l'accesso esterno ogni volta che si apre una nuova porta sconosciuta.
Rilevamento scansione porte in entrata ProRileva se stai subendo una «scansione delle porte», la ricognizione che gli aggressori compiono prima di un attacco.
Scansione di vulnerabilità con prova concreta (verifica attiva della raggiungibilità)Verifica realmente le porte aperte tentando di raggiungerle, per confermare se sono davvero accessibili dall'esterno.
Esporta il log della scansione con prova concreta in CSV ProEsporta i risultati della diagnostica in un file CSV, da usare per archiviazione o reportistica.
Mostra lo stato della scansione di vulnerabilità con prova concreta ProControlla sul momento il riepilogo dei risultati della diagnostica più recente.
Abbinamento con RoamSwitch Sensor…Collega questo Mac a un altro prodotto, «RoamSwitch Sensor», installato su un server o un dispositivo IoT.

Procedura

  1. Per verificare quali porte sono aperte, passa il cursore su «Porte esposte esternamente (numero)» nel sottomenu Monitoraggio porte e dispositivi.
  2. Scegliendo «Abbinamento con RoamSwitch Sensor…» si apre un campo di inserimento: digita il codice di abbinamento mostrato sullo schermo del Sensor e fai clic su «Collega».

11.4 Dispositivi USB collegati / Protezione USB & BadUSB

Elenca i dispositivi USB attualmente connessi. Sotto, trovi le protezioni contro gli attacchi «BadUSB», in cui un dispositivo si finge una chiavetta USB ma in realtà si comporta come una tastiera, digitando comandi senza il tuo permesso.

VoceDescrizione
Protezione fisica delle porte da USB non autorizzati / BadUSB ProRileva e segnala la connessione stessa di qualsiasi dispositivo USB non esplicitamente autorizzato.
Blocco automatico dei dispositivi di archiviazione USB non autorizzati ProDisattiva automaticamente qualsiasi dispositivo di archiviazione USB non presente nella lista consentiti.
Impostazioni protezione USB / BadUSB…Apre la finestra delle impostazioni in cui registrare e gestire i dispositivi autorizzati.

Procedura

  1. Apri «Impostazioni protezione USB / BadUSB…», seleziona dall'elenco i dispositivi che continuerai a usare e fai clic su «Aggiungi alla lista consentiti».
  2. Una volta completata la configurazione, fai clic su «Protezione fisica delle porte da USB non autorizzati / BadUSB» e su «Blocco automatico dei dispositivi di archiviazione USB non autorizzati» nel sottomenu Monitoraggio porte e dispositivi per attivarle.

11.5 Disattivazione automatica del Bluetooth

Interruttore che disattiva automaticamente il Bluetooth nei momenti opportuni, ad esempio mentre ti trovi su una rete non attendibile. Riduce le occasioni di connessioni Bluetooth non autorizzate a corto raggio. Il contenuto mostrato varia in base allo stato del Bluetooth e al supporto hardware.

Procedura Fai clic sulla riga corrispondente nel sottomenu Monitoraggio porte e dispositivi per attivarla o disattivarla.

12. Sovrascrittura manuale

Normalmente RoamSwitch cambia automaticamente il livello di sicurezza in base alla rete a cui sei connesso, ma questa funzione serve per quando vuoi fissarlo «solo per ora» su un livello specifico. Selezionando «Torna al rilevamento automatico» in cima puoi tornare in qualsiasi momento alla modalità automatica. Sotto sono elencati i vari livelli di sicurezza, e scegliendone uno ti viene chiesto per quanto tempo mantenere attiva quell'impostazione.

DurataDescrizione
Fino alla prossima disconnessione dalla rete (consigliato)Si rimuove automaticamente quando disattivi il Wi-Fi o ti sposti su un'altra rete. Non c'è rischio di dimenticarsi di riattivarlo: è la scelta più sicura.
Solo per 1 oraTrascorsa 1 ora, torna automaticamente al rilevamento automatico.
Solo per 4 oreTrascorse 4 ore, torna automaticamente al rilevamento automatico.
Mantieni finché non lo rimuovi tuResta impostato così finché non scegli tu stesso «Torna al rilevamento automatico». Fai attenzione a non dimenticartene.

Procedura

  1. Passa il cursore sull'icona 🛡️ della barra dei menu → Sovrascrittura manuale.
  2. Fai clic sul livello di sicurezza che vuoi fissare.
  3. Dall'elenco delle durate che compare subito dopo, fai clic sul periodo per cui vuoi mantenerlo: viene applicato immediatamente.
  4. Quando vuoi tornare alla modalità automatica, fai clic in qualsiasi momento su «Torna al rilevamento automatico» dallo stesso punto.

13. RoamSwitch Pro

Se non hai ancora acquistato Pro, vedrai «💎 Attiva / Acquista Pro…»: facendo clic si apre la schermata di attivazione della licenza (che include anche il percorso d'acquisto). Se Pro è già attivo, il testo cambia in «💎 RoamSwitch Pro (Attivo)», e facendo clic puoi controllare lo stato attuale della licenza. Attivando una licenza qui, tutte le numerose funzioni Pro viste nei capitoli 9 e 11 diventano disponibili in blocco.

Procedura

  1. Se non hai ancora acquistato Pro: Fai clic sull'icona 🛡️ della barra dei menu → «💎 Attiva / Acquista Pro…»: si apre una schermata da cui procedere all'acquisto (o alla prova).
  2. Se hai già una chiave di licenza: Incolla la chiave nel campo della chiave di licenza nella stessa schermata e fai clic su «Attiva». Una volta completata l'attivazione con successo, il menu cambia in «💎 RoamSwitch Pro (Attivo)».

14. Avvio automatico all'accesso

Attiva o disattiva l'avvio automatico di RoamSwitch ogni volta che riavvii il Mac o effettui l'accesso. Se selezionato, si avvia automaticamente all'accesso. Per una protezione continua, ti consigliamo vivamente di lasciarlo attivo.

15. Lingua / Language

Puoi scegliere la lingua di visualizzazione di RoamSwitch stesso dai pulsanti di opzione del sottomenu. Puoi cambiare la lingua di RoamSwitch in modo indipendente dalla lingua di sistema di macOS.

Procedura Fai clic sulla lingua che vuoi usare nel sottomenu: la visualizzazione di menu e finestre cambia immediatamente.

16. Aiuto, informazioni e verifica aggiornamenti

VoceDescrizione
Aiuto & Guida…Apre la schermata di aiuto integrata nell'app. Usala insieme a questo manuale online.
Informazioni su RoamSwitch…Mostra informazioni di base sull'app, come il numero di versione e lo sviluppatore. Utile per controllare il numero di versione prima di contattare l'assistenza.
Verifica aggiornamenti…Verifica sul momento se è disponibile una nuova versione.

17. Ripristino e disinstallazione

VoceDescrizione
🆘 Ripristino d'emergenza della rete…Ripristina forzatamente la connettività di rete se sei rimasto per errore isolato o bloccato e non riesci più a comunicare. Un'ultima risorsa per quando «non riesco più a connettermi a internet».
🗑 Disinstalla RoamSwitch…Rimuove RoamSwitch, l'Helper e i file correlati in modo completo e corretto, includendo anche i componenti ausiliari che un semplice trascinamento nel Cestino dal Finder lascerebbe al loro posto.
Trascinarlo nel Cestino dal Finder non basta
Poiché RoamSwitch comporta un Helper che funziona con privilegi di amministratore e una voce di login, trascinare semplicemente l'app nel Cestino lascia alcuni componenti al loro posto. Per rimuovere RoamSwitch, usa sempre questa voce «Disinstalla…».

Procedura

  1. Ripristino d'emergenza in caso di interruzione della connettività: Fai clic sull'icona 🛡️ della barra dei menu → «🧰 Ripristino e disinstallazione» → «🆘 Ripristino d'emergenza della rete…», quindi scegli «Ripristina» nella finestra di conferma.
  2. Per disinstallare: Dallo stesso sottomenu, fai clic su «🗑 Disinstalla RoamSwitch…». Se richiesto, inserisci la password di amministratore, quindi scegli «Disinstalla» nella finestra di conferma: l'app, l'Helper e i file correlati vengono rimossi del tutto.

18. Esci (Quit)

Chiude completamente RoamSwitch. Tieni presente che, mentre è chiuso, il rilevamento automatico della rete e le funzioni di protezione smettono di funzionare. Se vuoi solo sospenderlo temporaneamente, valuta di usare «Sovrascrittura manuale» del capitolo 12 per fissarlo su un livello specifico, invece di uscire del tutto.

← Guida introduttiva (guida all'uso) Vai al manuale operativo per Linux →