Nota di trasparenza · Transparency note

← Torna allo strumento · Back to the tool

Nessun dato lascia il dispositivo · No data leaves the device

Nessun server, nessun cookie, nessun sistema di analytics, nessun beacon. Tutto il calcolo avviene nel tuo browser. La garanzia è tecnica: la pagina impone una Content Security Policy con connect-src 'self', che impedisce qualunque connessione verso origini esterne (fetch, XHR, WebSocket, beacon).

No servers, no cookies, no analytics, no beacons; everything runs in your browser. The guarantee is technical: the CSP connect-src 'self' blocks every external connection.

Come verificarlo · How to verify: apri gli strumenti per sviluppatori → scheda Network → completa il questionario: non parte alcuna richiesta verso origini esterne. In CI un test end-to-end lo verifica ad ogni push (asserzione di rete: zero richieste non-self, zero richieste dopo il caricamento).

Per una verifica completa e indipendente (rete, integrità del motore, regole contro il testo in Gazzetta, e ciò che queste affermazioni non dimostrano) c'è una guida dedicata: AUDIT.it.md (EN), scritta a partire dagli ostacoli reali incontrati da cinque revisori indipendenti. A full independent-verification guide, written from what five independent reviewers actually got stuck on.

Chi ospita il sito · Hosting chain

Le risposte al questionario non lasciano il browser. Il sito, però, viene servito da un host: GitHub Pages (con CDN Fastly davanti), che come qualsiasi hosting registra nei propri log l'indirizzo IP e lo user-agent di chi visita. Quei log sono di GitHub e non sono accessibili all'autore. Se ri-ospiti l'app altrove, questa catena cambia di conseguenza.

Your questionnaire answers never leave the browser. The site itself is served by GitHub Pages (fronted by Fastly), which — like any host — logs visitor IP addresses and user agents. Those logs belong to GitHub and are not accessible to the author.

Titolare e contatto · Controller and contact: il progetto è pubblicato da un autore individuale; per qualsiasi richiesta relativa a questa pagina o al trattamento descritto sopra, il canale è GitHub Issues del repository. Questa nota descrive il funzionamento tecnico dello strumento e non sostituisce un'informativa completa ai sensi dell'art. 13 GDPR.

Onestà tecnica · Technical honesty

La CSP include 'unsafe-eval' perché il ponte Python↔JS di Pyodide (la FFI, new Function/ctypes) lo richiede. Abilita solo l'esecuzione di codice in locale, nel tuo browser: non permette alcun accesso di rete. La garanzia di zero-esfiltrazione poggia su connect-src 'self', non su script-src.

The CSP includes 'unsafe-eval' because Pyodide's Python↔JS FFI requires it. It permits local code execution only and does not permit any network access — the zero-exfiltration guarantee rests on connect-src 'self'.

Due limiti del meccanismo, dichiarati: (1) la CSP è veicolata solo dal tag <meta>, perché GitHub Pages non permette header HTTP personalizzati — quindi le direttive che funzionano solo come header (frame-ancestors, report-to) non hanno effetto; (2) nessuna CSP può impedire una navigazione di primo livello: la CSP blocca fetch, XHR, WebSocket e beacon, non un click che porta altrove. La garanzia riguarda ciò che questa applicazione fa con le tue risposte: non le invia da nessuna parte, e il test end-to-end lo verifica.

Two disclosed limits: the CSP is meta-only (GitHub Pages cannot set response headers), so header-only directives such as frame-ancestors are ignored; and no CSP can prevent a top-level navigation — it blocks fetch/XHR/WebSocket/beacon, which is what carries data.

Cosa gira nel browser · What runs in the browser

Lo stesso motore verificato del repository: motore deterministico + regole citate + schema + i18n, impacchettati in un bundle deterministico e congelato con sha256. Lo sha del bundle è mostrato nel footer dei risultati e in web/assets/VERSION; puoi confrontarlo con quello del rilascio taggato (sha256sum -c web/assets/BUNDLE.sha256). Il runtime Pyodide è vendorizzato (nessun CDN a runtime), verificabile con web/vendor/pyodide/VENDOR.sha256.

The same audited engine as in the repository, packaged in a deterministic sha256-frozen bundle; the bundle sha is shown in the results footer and in VERSION — compare it with the tagged release.

Corpus e versioni · Corpus and versions

Ogni risultato è marcato con la corpus_version e uno stato. PROVISIONAL significa che le regole si basano sul testo provvisorio del Consiglio (Digital Omnibus, doc 9247/26) e non ancora sulla Gazzetta ufficiale: l'app mostra un avviso finché è così, e le date potrebbero cambiare con la pubblicazione. FINAL significa corpus allineato al testo pubblicato.

Every result is stamped with the corpus_version and a status. PROVISIONAL = based on the provisional Council text (9247/26), not yet the Official Journal; a visible notice is shown and dates may change on publication.

← Torna allo strumento · Back to the tool