Informativa sulla Privacy e Architettura di Sicurezza
Lafine Systems Design è progettata mettendo al primo posto la privacy degli utenti e la sovranità dei dati.
1. Filosofia di Base
Lafine Systems Design ritiene che gli strumenti di sicurezza non debbano mai compromettere la privacy degli utenti. RoamSwitch è progettato rigorosamente per l'esecuzione locale e senza alcun tracciamento esterno.
2. Dati Mai Raccolti (Assenza Totale di Telemetria)
Il software si astiene rigorosamente dal raccogliere, memorizzare o trasmettere una qualsiasi delle seguenti informazioni:
- SSID Wi-Fi connesso, BSSID, indirizzi MAC del router o indirizzi IP
- Processi locali, porte in ascolto aperte o percorsi dei file binari eseguibili
- Log di autenticazione, registri delle connessioni SSH o log di sicurezza XProtect
- Identità personale, contenuto dei file, cronologia di navigazione o posizione geografica
- Analisi dell'app, metriche di utilizzo o dati di telemetria sui crash in background
Detto ciò, il funzionamento del software comporta un minimo di comunicazioni tecnicamente necessarie: (1) l'attivazione della licenza quando si inserisce una chiave di licenza (invia la chiave di licenza, l'hash del dispositivo e il nome del dispositivo a lafine.net); (2) il controllo automatico degli aggiornamenti tramite Sparkle; (3) il recupero del feed delle minacce firmato usato dalla protezione dei link (solo ricezione, un URL fisso senza informazioni identificative); (4) gli aggiornamenti delle firme ClamAV se ClamAV è installato; e (5) il traffico del tunnel VPN cifrato se si abilita la funzione VPN (WireGuard / Tailscale). Nessuno di questi punti contraddice l'impegno «informazioni che non raccogliamo» indicato sopra. Consulta il whitepaper sulla sicurezza §7 per l'elenco completo dei percorsi di rete.
3. Archiviazione Locale dei Dati sul Dispositivo
Tutte le impostazioni (BSSID delle reti attendibili, preset di sicurezza, preferenze dell'interfaccia) sono memorizzate esclusivamente all'interno di sandbox locali crittografate di macOS (UserDefaults / App Sandbox) e non lasciano mai il tuo computer.
4. Progettazione Sicura dell'Helper Privilegiato
Per controllare il filtro pacchetti del kernel macOS (pf) e la condivisione di rete, RoamSwitch utilizza il protocollo ufficiale Apple SMAppService per helper privilegiati.
- Principio del Privilegio Minimo: Esegue esclusivamente i comandi rigorosamente necessari per le regole del firewall e l'attivazione della condivisione, senza mai accedere ai file dell'utente con permessi root.
- Audit Aperto: Le operazioni dell'helper utilizzano le API native del sistema operativo (
launchd,XPC), permettendo agli utenti di ispezionare e verificare il comportamento del processo in qualsiasi momento.
5. Audit Passivo e Non Distruttivo
Tutti i controlli di vulnerabilità delle porte e gli audit di sistema sono completamente passivi. RoamSwitch non modifica mai record di database, non termina processi attivi e non altera le configurazioni esistenti.
6. Gestione delle Richieste di Supporto
Le informazioni personali fornite tramite i moduli di contatto (nome, email, messaggio) sono utilizzate esclusivamente per rispondere alle richieste di supporto e non vengono mai condivise con terze parti.
7. Revisioni della Policy
Lafine Systems Design potrà rivedere questa policy per riflettere nuove funzionalità o requisiti legali. Gli aggiornamenti sostanziali saranno comunicati su questo sito web o all'interno dell'app.