Costruito in Europa. Per l'Europa.

Il messenger più sicuro
d'Europa.

Privati. Punkt

Messaggi, marketplace, eventi, lavoro e chiamate in un'unica app. Crittografia end-to-end, server esclusivamente nell'UE, sviluppata secondo il diritto europeo.

Scambio di chiavi X3DH Server in Germania GDPR by design
Verificato e documentabile
Scambio di chiavi X3DH Conforme al GDPR Server nell'UE Client open source previsto ISO 27001 in preparazione
E2E
Sempre attiva, non opzionale
100 %
Server nell'UE
0
Tracker nel prodotto
0 €
Per i privati
Sicurezza

Nemmeno noi possiamo leggere.

Ogni messaggio viene crittografato sul tuo dispositivo prima di lasciarlo. Gestiamo i server, ma non possediamo alcuna chiave. Non è un'impostazione da attivare, è la struttura del sistema.

ProtocolloX3DH
CrittografiaStandard, non opzionale
Sedi dei serverGermania · Norimberga
Ambito giuridicoUE · GDPR · Schrems II
Sede legaleAustria
Codice sorgente clientIn preparazione
Un account, sette moduli

Tutto ciò per cui altrimenti servirebbero sette app.

Ogni modulo si basa sulla stessa crittografia e sullo stesso account. Nessun cambio di app, nessun secondo profilo, nessuna nuova traccia di dati.

Messenger

Chat individuali e di gruppo, messaggi vocali, file. Crittografia end-to-end anche nei gruppi numerosi.

E2E · X3DH

Marketplace

Compra e vendi nella tua zona. Direttamente dalla chat, senza intermediari.

0 % di commissione

Prestiti

Trapano, rimorchio, gazebo. Prendere in prestito invece di comprare, nel vicinato e con una restituzione chiara.

Prendere in prestito, non comprare

Eventi

Feste, partite, incontri. Conferme, chat di gruppo e promemoria sono collegati automaticamente.

Locale e privato

Lavoro

Offerte nelle vicinanze. Candidati con un messaggio, senza account su portali esterni.

Nessuna vendita di profili

Chiamate

Chiamate voce e video, singole o di gruppo. Crittografate come ogni messaggio.

Crittografate

Business

Per associazioni, scuole e aziende: profili verificati, canali di team, ruoli chiari.

Per le organizzazioni

Crittografato in Europa. Non amministrato altrove.

heloo Costruito in Europa. Per l'Europa.
Prezzi

Gratis per i privati.
Enterprise su richiesta.

Privati
0 € / per sempre
Nessun periodo di prova · nessuna carta
  • Tutti i moduli: messenger, marketplace, prestiti, eventi, lavoro, chiamate
  • Messaggi, chiamate e annunci illimitati
  • Fino a cinque dispositivi per account
  • 0 % di commissione nel marketplace
  • Crittografia end-to-end completa, senza restrizioni
Inizia gratis
Enterprise
Prezzo su richiesta
Stati · scuole · enti pubblici · aziende
  • Istanza dedicata, opzionalmente nel vostro data center
  • Gestione di utenti, ruoli e gruppi
  • Profili organizzativi verificati
  • Contratto di responsabile del trattamento, SLA e supporto
  • Interfacce con i sistemi esistenti
Enterprise

Per chi porta la responsabilità
di altre persone.

La stessa crittografia della versione per privati, con in più istanza dedicata, amministrazione, contratto e supporto. Sei categorie, un unico sistema.

Aziende

Comunicazione interna, canali di team e contatto con i clienti su base crittografata. Profili verificati, ruoli, conformità agli audit.

Stati e regioni

Sovranità digitale senza dipendenza da fornitori extraeuropei. Gestione anche nel vostro data center.

Città e comuni

Amministrazione, servizi di emergenza, scuole e contatto con i cittadini in un'unica struttura. Multi-tenant, con netta separazione dei ruoli.

Polizia e servizi di emergenza

Comunicazione operativa e allertamento con crittografia robusta. Canali separati, autorizzazioni definite, registrazione.

Difesa nazionale

Funzionamento completamente separato dalla rete pubblica. Sovranità sulle chiavi, filiera documentata, sorgenti verificabili.

Servizi di intelligence

Istanze isolate senza dipendenze esterne. Accesso secondo il principio need-to-know, nessuna fuoriuscita di metadati.

Prezzi su richiesta

Ogni organizzazione ha requisiti diversi di esercizio, certificazione e collaudo. Diteci di cosa si tratta e vi risponderemo con una proposta concreta.

Invia richiesta
Perché ora

La comunicazione non sicura
è un rischio di bilancio.

La protezione dei dati non è più una questione di principio, ma di responsabilità. Tre cifre che definiscono il quadro.

4,44 mln USD
Costo medio di una violazione dei dati

Questo è il costo medio globale di un singolo incidente nel 2025. Negli USA il valore è stato di 10,22 milioni di USD. Comprende indagine, fermo operativo, obblighi di notifica e costi conseguenti.

IBM COST OF A DATA BREACH REPORT 2025
4 %
Del fatturato annuo globale come sanzione massima

Per violazioni gravi il GDPR prevede fino al 4 % del fatturato globale del gruppo o 20 milioni di euro, a seconda di quale sia maggiore. Dal 2018 in Europa sono stati comminati circa 5,88 miliardi di euro, con una sanzione record di 1,2 miliardi contro Meta.

ART. 83 DSGVO · DLA PIPER GDPR FINES SURVEY
10,5 mila mld USD
Danno globale stimato da cybercrime all'anno

Danno complessivo previsto dal cybercrime nel mondo per il 2025. La cifra comprende molto più delle violazioni di dati ed è una stima, non un valore misurato.

PROGNOSE CYBERSECURITY VENTURES
Confronto

Nove criteri.
Nove volte soddisfatti.

Nove criteri che determinano sicurezza, sovranità e ampiezza. Ognuno è soddisfatto oppure no, senza sfumature. Altri fornitori ne soddisfano alcuni. A quanto ci risulta, solo heloo li soddisfa tutti e nove.

Confronto von heloo mit WhatsApp, Telegram, Signal und Threema anhand von neun Sicurezzas- und Funktionskriterien
Criterio heloo WhatsApp Telegram Signal Threema
End-to-end in ogni chat
Sede legale nell'UE
Server nell'UE
GDPR direttamente applicabile
Client open source previsto
Utilizzabile senza numero di telefono
Marketplace, prestiti, eventi e lavoro inclusi
Offerta per enti pubblici e scuole
Gratis per i privati
Criteri soddisfatti 9 / 9 2 / 9 2 / 9 3 / 9 4 / 9
AGGIORNATO A LUGLIO 2026 · IN BASE A INFORMAZIONI PUBBLICHE E ALLA DOCUMENTAZIONE DEI FORNITORI.
LA SVIZZERA NON È MEMBRO DELL'UE: VI SI APPLICA IL DIRITTO SVIZZERO IN MATERIA DI PROTEZIONE DEI DATI ANZICHÉ IL GDPR. THREEMA COSTA AI PRIVATI UN PAGAMENTO UNICO DI 3,99 €.
TUTTI I MARCHI CITATI APPARTENGONO AI RISPETTIVI TITOLARI. ACCOGLIAMO SEGNALAZIONI DI ERRORI E LE CORREGGIAMO TEMPESTIVAMENTE.
Domande frequenti

Quello che dovresti sapere.

Cosa rende heloo più sicuro di altri messenger?

Tre elementi insieme: la crittografia è lo standard in ogni chat, non solo in una modalità speciale. Esercizio e sede legale sono interamente nell'UE, quindi vale il diritto europeo e nessun diritto di accesso di paesi terzi. E per la crittografia puntiamo su librerie open source che possono essere verificate in modo indipendente. Singolarmente ci riesce anche la concorrenza. In questa combinazione, per quanto ci risulta, nessuno.

Cosa significa esattamente crittografia end-to-end?

Il tuo messaggio viene crittografato sul tuo dispositivo e decrittografato solo su quello del destinatario. Nel mezzo, anche sui nostri server, resta un blocco di dati illeggibile. Per lo scambio di chiavi usiamo X3DH, ispirato al protocollo Signal. La forward secrecy tramite Double Ratchet è in preparazione e non è ancora attiva.

Dove si trovano i server?

A Norimberga, presso un fornitore europeo. Non c'è alcun trattamento dati negli USA né alcun fornitore statunitense nello stack. heloo resta quindi fuori dai diritti di accesso che espongono i dati europei in paesi terzi.

Quanto costa heloo per una scuola o uno Stato?

Dipende da dimensione, modalità di esercizio e requisiti. Una scuola con istanza dedicata comporta un impegno diverso da un'amministrazione regionale che opera nel proprio data center. Per questo non ci sono listini, ma un'offerta dopo un breve colloquio.

Cosa succede se un'autorità chiede la consegna dei messaggi?

Rispondiamo a ogni richiesta legittima, ma possiamo consegnare solo ciò che abbiamo. Il contenuto dei messaggi non ne fa parte, perché sui nostri server esiste solo come blocco di dati illeggibile. Ciò che abbiamo sono dati tecnici minimi, come l'orario dell'ultima connessione. Ogni richiesta ricevuta viene pubblicata in forma anonimizzata nel report di trasparenza.

Come faccio a sapere che l'app esegue il codice sorgente pubblicato?

Non ancora: il codice sorgente del client finora non è stato pubblicato, è previsto per la beta aperta. L'open source da solo non basta comunque, perché nessuno può vedere cosa un fornitore abbia effettivamente compilato. Per questo pianifichiamo inoltre build riproducibili: chi compila il codice sorgente per conto proprio dovrebbe ottenere esattamente lo stesso file presente nello store.

Quali metadati vengono generati e per quanto tempo restano archiviati?

Possono essere generati: orari di connessione, dimensioni approssimative dei messaggi e log tecnici di errore. Non vengono generati: chi scrive a chi, con quale frequenza e su quale argomento. I dati operativi vengono cancellati dopo 30 giorni, i log di errore dopo 7. L'elenco completo è nell'informativa privacy, non solo una sintesi.

Come faccio a sapere che sto scrivendo davvero alla persona giusta?

Ogni chat ha un numero di sicurezza che deve essere identico su entrambi i dispositivi. Lo confrontate una volta di persona o tramite codice QR. Se in seguito cambia in modo inatteso, heloo avvisa attivamente, perché è esattamente il segnale di un attacco alla connessione.

Cosa succede alla nostra istanza se heloo cessa di esistere?

Per i contratti enterprise: il codice sorgente dei componenti server viene depositato in escrow e, in caso di insolvenza o cessazione, ottenete il diritto di continuare a gestirlo autonomamente. Se operate nel vostro data center, l'istanza continua comunque a funzionare in modo indipendente da noi. Questo è nel contratto, non in una dichiarazione d'intenti.

heloo

Inizia dal browser, senza installazione. Per le organizzazioni creiamo un'istanza dedicata.

Avvia la web app

Gratis per i privati · Nessuna carta · Crittografia end-to-end