Nota di trasparenza · Transparency note
← Torna allo strumento · Back to the tool
Nessun dato lascia il dispositivo · No data leaves the device
Nessun server, nessun cookie, nessun sistema di analytics, nessun beacon. Tutto il
calcolo avviene nel tuo browser. La garanzia è tecnica:
la pagina impone una Content Security Policy con
connect-src 'self', che impedisce qualunque connessione verso
origini esterne (fetch, XHR, WebSocket, beacon).
No servers, no cookies, no analytics, no beacons; everything runs in
your browser. The guarantee is technical: the CSP connect-src
'self' blocks every external connection.
Come verificarlo · How to verify: apri gli strumenti per sviluppatori → scheda Network → completa il questionario: non parte alcuna richiesta verso origini esterne. In CI un test end-to-end lo verifica ad ogni push (asserzione di rete: zero richieste non-self, zero richieste dopo il caricamento).
Per una verifica completa e indipendente (rete, integrità del motore, regole contro il testo in Gazzetta, e ciò che queste affermazioni non dimostrano) c'è una guida dedicata: AUDIT.it.md (EN), scritta a partire dagli ostacoli reali incontrati da cinque revisori indipendenti. A full independent-verification guide, written from what five independent reviewers actually got stuck on.
Chi ospita il sito · Hosting chain
Le risposte al questionario non lasciano il browser. Il sito, però, viene servito da un host: GitHub Pages (con CDN Fastly davanti), che come qualsiasi hosting registra nei propri log l'indirizzo IP e lo user-agent di chi visita. Quei log sono di GitHub e non sono accessibili all'autore. Se ri-ospiti l'app altrove, questa catena cambia di conseguenza.
Your questionnaire answers never leave the browser. The site itself is served by GitHub Pages (fronted by Fastly), which — like any host — logs visitor IP addresses and user agents. Those logs belong to GitHub and are not accessible to the author.
Titolare e contatto · Controller and contact: il progetto è pubblicato da un autore individuale; per qualsiasi richiesta relativa a questa pagina o al trattamento descritto sopra, il canale è GitHub Issues del repository. Questa nota descrive il funzionamento tecnico dello strumento e non sostituisce un'informativa completa ai sensi dell'art. 13 GDPR.
Onestà tecnica · Technical honesty
La CSP include 'unsafe-eval' perché il ponte Python↔JS di
Pyodide (la FFI, new Function/ctypes) lo richiede. Abilita
solo l'esecuzione di codice in locale, nel tuo browser:
non permette alcun accesso di rete. La garanzia di
zero-esfiltrazione poggia su connect-src 'self', non su
script-src.
The CSP includes 'unsafe-eval' because Pyodide's
Python↔JS FFI requires it. It permits local code execution only and
does not permit any network access — the zero-exfiltration guarantee rests
on connect-src 'self'.
Due limiti del meccanismo, dichiarati: (1) la CSP è veicolata solo dal tag
<meta>, perché GitHub Pages non permette header HTTP
personalizzati — quindi le direttive che funzionano solo come header
(frame-ancestors, report-to) non hanno effetto;
(2) nessuna CSP può impedire una navigazione di primo livello:
la CSP blocca fetch, XHR, WebSocket e beacon, non un click che porta
altrove. La garanzia riguarda ciò che questa applicazione fa con le tue
risposte: non le invia da nessuna parte, e il test end-to-end lo verifica.
Two disclosed limits: the CSP is meta-only (GitHub Pages cannot set response headers), so header-only directives such as frame-ancestors are ignored; and no CSP can prevent a top-level navigation — it blocks fetch/XHR/WebSocket/beacon, which is what carries data.
Cosa gira nel browser · What runs in the browser
Lo stesso motore verificato del repository: motore deterministico +
regole citate + schema + i18n, impacchettati in un bundle
deterministico e congelato con sha256. Lo sha del bundle
è mostrato nel footer dei risultati e in web/assets/VERSION;
puoi confrontarlo con quello del rilascio taggato
(sha256sum -c web/assets/BUNDLE.sha256). Il runtime Pyodide è
vendorizzato (nessun CDN a runtime), verificabile con
web/vendor/pyodide/VENDOR.sha256.
The same audited engine as in the repository, packaged in a deterministic sha256-frozen bundle; the bundle sha is shown in the results footer and in VERSION — compare it with the tagged release.
Corpus e versioni · Corpus and versions
Ogni risultato è marcato con la corpus_version e uno stato.
PROVISIONAL significa che le regole si basano sul testo
provvisorio del Consiglio (Digital Omnibus, doc 9247/26) e non ancora
sulla Gazzetta ufficiale: l'app mostra un avviso finché è così, e le date
potrebbero cambiare con la pubblicazione. FINAL significa
corpus allineato al testo pubblicato.
Every result is stamped with the corpus_version and a status. PROVISIONAL = based on the provisional Council text (9247/26), not yet the Official Journal; a visible notice is shown and dates may change on publication.