Messenger
Chat individuali e di gruppo, messaggi vocali, file. Crittografia end-to-end anche nei gruppi numerosi.
E2E · X3DHPrivati. Punkt
Messaggi, marketplace, eventi, lavoro e chiamate in un'unica app. Crittografia end-to-end, server esclusivamente nell'UE, sviluppata secondo il diritto europeo.
Ogni messaggio viene crittografato sul tuo dispositivo prima di lasciarlo. Gestiamo i server, ma non possediamo alcuna chiave. Non è un'impostazione da attivare, è la struttura del sistema.
Ogni modulo si basa sulla stessa crittografia e sullo stesso account. Nessun cambio di app, nessun secondo profilo, nessuna nuova traccia di dati.
Chat individuali e di gruppo, messaggi vocali, file. Crittografia end-to-end anche nei gruppi numerosi.
E2E · X3DHCompra e vendi nella tua zona. Direttamente dalla chat, senza intermediari.
0 % di commissioneTrapano, rimorchio, gazebo. Prendere in prestito invece di comprare, nel vicinato e con una restituzione chiara.
Prendere in prestito, non comprareFeste, partite, incontri. Conferme, chat di gruppo e promemoria sono collegati automaticamente.
Locale e privatoOfferte nelle vicinanze. Candidati con un messaggio, senza account su portali esterni.
Nessuna vendita di profiliChiamate voce e video, singole o di gruppo. Crittografate come ogni messaggio.
CrittografatePer associazioni, scuole e aziende: profili verificati, canali di team, ruoli chiari.
Per le organizzazioniCrittografato in Europa. Non amministrato altrove.
La stessa crittografia della versione per privati, con in più istanza dedicata, amministrazione, contratto e supporto. Sei categorie, un unico sistema.
Comunicazione interna, canali di team e contatto con i clienti su base crittografata. Profili verificati, ruoli, conformità agli audit.
Sovranità digitale senza dipendenza da fornitori extraeuropei. Gestione anche nel vostro data center.
Amministrazione, servizi di emergenza, scuole e contatto con i cittadini in un'unica struttura. Multi-tenant, con netta separazione dei ruoli.
Comunicazione operativa e allertamento con crittografia robusta. Canali separati, autorizzazioni definite, registrazione.
Funzionamento completamente separato dalla rete pubblica. Sovranità sulle chiavi, filiera documentata, sorgenti verificabili.
Istanze isolate senza dipendenze esterne. Accesso secondo il principio need-to-know, nessuna fuoriuscita di metadati.
Ogni organizzazione ha requisiti diversi di esercizio, certificazione e collaudo. Diteci di cosa si tratta e vi risponderemo con una proposta concreta.
La protezione dei dati non è più una questione di principio, ma di responsabilità. Tre cifre che definiscono il quadro.
Questo è il costo medio globale di un singolo incidente nel 2025. Negli USA il valore è stato di 10,22 milioni di USD. Comprende indagine, fermo operativo, obblighi di notifica e costi conseguenti.
Per violazioni gravi il GDPR prevede fino al 4 % del fatturato globale del gruppo o 20 milioni di euro, a seconda di quale sia maggiore. Dal 2018 in Europa sono stati comminati circa 5,88 miliardi di euro, con una sanzione record di 1,2 miliardi contro Meta.
Danno complessivo previsto dal cybercrime nel mondo per il 2025. La cifra comprende molto più delle violazioni di dati ed è una stima, non un valore misurato.
Nove criteri che determinano sicurezza, sovranità e ampiezza. Ognuno è soddisfatto oppure no, senza sfumature. Altri fornitori ne soddisfano alcuni. A quanto ci risulta, solo heloo li soddisfa tutti e nove.
| Criterio | heloo | Telegram | Signal | Threema | |
|---|---|---|---|---|---|
| End-to-end in ogni chat | ✓ | ✓ | ✕ | ✓ | ✓ |
| Sede legale nell'UE | ✓ | ✕ | ✕ | ✕ | ✕ |
| Server nell'UE | ✓ | ✕ | ✕ | ✕ | ✕ |
| GDPR direttamente applicabile | ✓ | ✕ | ✕ | ✕ | ✕ |
| Client open source previsto | ✓ | ✕ | ✓ | ✓ | ✓ |
| Utilizzabile senza numero di telefono | ✓ | ✕ | ✕ | ✕ | ✓ |
| Marketplace, prestiti, eventi e lavoro inclusi | ✓ | ✕ | ✕ | ✕ | ✕ |
| Offerta per enti pubblici e scuole | ✓ | ✕ | ✕ | ✕ | ✓ |
| Gratis per i privati | ✓ | ✓ | ✓ | ✓ | ✕ |
| Criteri soddisfatti | 9 / 9 | 2 / 9 | 2 / 9 | 3 / 9 | 4 / 9 |
Tre elementi insieme: la crittografia è lo standard in ogni chat, non solo in una modalità speciale. Esercizio e sede legale sono interamente nell'UE, quindi vale il diritto europeo e nessun diritto di accesso di paesi terzi. E per la crittografia puntiamo su librerie open source che possono essere verificate in modo indipendente. Singolarmente ci riesce anche la concorrenza. In questa combinazione, per quanto ci risulta, nessuno.
Il tuo messaggio viene crittografato sul tuo dispositivo e decrittografato solo su quello del destinatario. Nel mezzo, anche sui nostri server, resta un blocco di dati illeggibile. Per lo scambio di chiavi usiamo X3DH, ispirato al protocollo Signal. La forward secrecy tramite Double Ratchet è in preparazione e non è ancora attiva.
A Norimberga, presso un fornitore europeo. Non c'è alcun trattamento dati negli USA né alcun fornitore statunitense nello stack. heloo resta quindi fuori dai diritti di accesso che espongono i dati europei in paesi terzi.
Dipende da dimensione, modalità di esercizio e requisiti. Una scuola con istanza dedicata comporta un impegno diverso da un'amministrazione regionale che opera nel proprio data center. Per questo non ci sono listini, ma un'offerta dopo un breve colloquio.
Rispondiamo a ogni richiesta legittima, ma possiamo consegnare solo ciò che abbiamo. Il contenuto dei messaggi non ne fa parte, perché sui nostri server esiste solo come blocco di dati illeggibile. Ciò che abbiamo sono dati tecnici minimi, come l'orario dell'ultima connessione. Ogni richiesta ricevuta viene pubblicata in forma anonimizzata nel report di trasparenza.
Non ancora: il codice sorgente del client finora non è stato pubblicato, è previsto per la beta aperta. L'open source da solo non basta comunque, perché nessuno può vedere cosa un fornitore abbia effettivamente compilato. Per questo pianifichiamo inoltre build riproducibili: chi compila il codice sorgente per conto proprio dovrebbe ottenere esattamente lo stesso file presente nello store.
Possono essere generati: orari di connessione, dimensioni approssimative dei messaggi e log tecnici di errore. Non vengono generati: chi scrive a chi, con quale frequenza e su quale argomento. I dati operativi vengono cancellati dopo 30 giorni, i log di errore dopo 7. L'elenco completo è nell'informativa privacy, non solo una sintesi.
Ogni chat ha un numero di sicurezza che deve essere identico su entrambi i dispositivi. Lo confrontate una volta di persona o tramite codice QR. Se in seguito cambia in modo inatteso, heloo avvisa attivamente, perché è esattamente il segnale di un attacco alla connessione.
Per i contratti enterprise: il codice sorgente dei componenti server viene depositato in escrow e, in caso di insolvenza o cessazione, ottenete il diritto di continuare a gestirlo autonomamente. Se operate nel vostro data center, l'istanza continua comunque a funzionare in modo indipendente da noi. Questo è nel contratto, non in una dichiarazione d'intenti.
Inizia dal browser, senza installazione. Per le organizzazioni creiamo un'istanza dedicata.
Gratis per i privati · Nessuna carta · Crittografia end-to-end