Skip to content
Dropfile

Gli strumenti PDF online sono sicuri? Analisi basata sulle evidenze per il 2026

La sicurezza dipende da architettura, conservazione e politica sull'addestramento IA, non dal marchio. Ecco cosa pubblicano iLovePDF e Smallpdf e la checklist da applicare a qualsiasi strumento.

Vai alla tabella comparativa

Illustrated otter avatar

Di Sarah W. · Revisionato da DropFile Editorial Team

Pubblicato Ultima revisione

Gli strumenti PDF online sono sicuri?

Risposta breve: alcuni sì, altri no. La differenza sta quasi sempre nell'architettura. Conta come il file si muove nel sistema, per quanto tempo rimane disponibile e se il fornitore lo usa per altro oltre all'elaborazione richiesta.

  • Strumenti solo browser eseguono il lavoro sul dispositivo dell'utente. Il file non lascia il computer.
  • Strumenti con server effimero caricano il file, lo elaborano e lo cancellano entro una finestra breve e pubblicata.
  • Servizi cloud con conservazione caricano e mantengono i file per cronologia, condivisione o collaborazione.
Confronto tra tre architetture PDF: solo browser, server effimero e cloud con conservazione.
Tre architetture, tre profili di rischio. DropFile usa il browser per gli strumenti di pagina e il server effimero per l'IA.

In DropFile le operazioni di pagina come unire, dividere, organizzare o convertire in immagini avvengono nel browser. Le funzioni IA come riassumere, estrarre o chattare usano un'elaborazione server effimera senza conservazione. Maggiori dettagli nella pagina privacy e nella pagina sicurezza.

Cosa succede quando carichi un PDF su uno strumento online gratuito?

Se lo strumento è solo browser, nulla lascia il dispositivo. Se è server-side, il file viaggia via TLS, viene elaborato nell'infrastruttura del fornitore e poi cancellato secondo la policy dichiarata. Il rischio reale è nei dettagli: tempi di conservazione, subfornitori, giurisdizione e usi secondari.

  • TLS protegge il file durante il transito, non all'interno dei sistemi del fornitore.
  • Ogni cloud, OCR, analytics o provider IA amplia il confine di fiducia.
  • "Cancelliamo dopo X ore" significa comunque una finestra di esposizione.
  • La questione dell'addestramento IA conta: alcuni fornitori la escludono esplicitamente, altri no.

Come si confrontano DropFile, iLovePDF e Smallpdf sul piano della privacy?

La tabella si basa sulle pagine pubbliche dei singoli fornitori. Se una cella riporta "Non indicato", vuol dire che il tema non è trattato nelle principali pagine di privacy, sicurezza o trust al momento della revisione.

Confronto privacy tra DropFile, iLovePDF e Smallpdf basato sulle rispettive pagine pubbliche (aprile 2026).
DropFileiLovePDFSmallpdf
Tipo di servizioUtility PDF nel browser + strumenti IA effimeriSuite PDF onlineSuite PDF online
ArchitetturaBrowser per merge/split/organize/convert; server effimero per IAElaborazione server-side sul web; disponibile anche app desktop3Server-side6
Upload necessario?No per gli strumenti di pagina; sì per l'IASì sul web36
Conservazione senza accountNessuna archiviazione per gli strumenti browser; output IA non conservati salvo cronologia1"one, two or twenty-four hours..."4"within one hour"6
Conservazione con accountCronologia cifrata, 7 giorni / 30 giorni / 1 anno in base al piano1Stessa finestra di 1/2/24 ore; iLoveSign fino a 5 anni3Cancellazione entro un'ora salvo salvataggio nel file storage6
Posizione sull'addestramento IA"Nothing stored. Nothing trained on."1Non indicato nelle pagine principali3"We do not use these files to train models"6
Provider cloud nominatoGoogle Cloud (Cloud Run, Cloud SQL)2Non nominato; tra i subfornitori figurano Cloudflare, Stripe, PayPal e Sentry4Hetzner per l'elaborazione; Cloudflare per i dati di autenticazione6
GiurisdizioneStati Uniti (DropFile AI)Non indicata in modo preciso; servizio globale5Smallpdf AG è svizzera; server in Irlanda6
Certificazioni dichiarateLivello piattaforma GCP: SOC 1/2/3 e ISO 27001; nessuna dichiarazione SOC 2 o HIPAA a livello prodotto2ISO/IEC 27001; conformità GDPR ed eIDAS3ISO/IEC 27001; GDPR, CCPA, nFADP, eIDAS7
Strumento dedicato per i metadatiNon ancora — roadmapNessuno strumento dedicato elencatoNon tra gli strumenti principali; esiste una guida blog8
Strumento dedicato di redazioneNon ancora — roadmapNon elencatoNon elencato

Come leggere la tabella: una finestra di conservazione esplicita è un buon segnale, una posizione chiara sull'addestramento IA pure, e un cloud provider nominato aggiunge trasparenza concreta.

Che cosa rivela davvero un PDF su di te?

Un PDF è un contenitore. Oltre al testo visibile, può includere autore, software di creazione, utente del sistema operativo, timestamp, miniature, annotazioni, moduli, file incorporati e talvolta JavaScript. La norma ISO 32000 tratta i metadati come contenuto di prima classe.

Per questo anche un documento apparentemente innocuo può esporre dettagli sull'origine o comportarsi in modo inatteso. La ricerca Shadow Attacks ha mostrato che un PDF firmato può cambiare visivamente dopo la firma senza invalidarla12.

Perché un rettangolo nero non è una vera redazione

Disegnare un rettangolo nero sul testo significa mascherare, non redigere. Il livello di testo originale può rimanere recuperabile con copia e incolla, ricerca PDF o strumenti come pdftotext13.

La vera redazione rimuove il testo dal content stream e riscrive il file. NIST SP 800-88 Rev. 1 è il riferimento pratico14.

Un PDF con rettangoli neri visibili mentre il livello di testo nascosto resta intatto.
Il rettangolo nero copre il livello visibile, ma il flusso di testo sottostante può rimanere invariato.

Come verificare da solo qualsiasi strumento PDF

Non serve fidarsi del marketing del fornitore. Gli strumenti di sviluppo del browser rispondono alla domanda sull'upload in meno di un minuto.

  1. Apri la scheda Rete. Apri gli strumenti di sviluppo e svuota l'elenco delle richieste.
  2. Prova con un piccolo PDF di test. Meglio un file innocuo che un documento sensibile.
  3. Cerca richieste in uscita con il file. Se lo strumento è solo browser non vedrai un upload; se è server-side sì.

Non è un audit di sicurezza completo, ma basta per confermare o smentire molte affermazioni del tipo "nessun upload".

Sette domande da farsi prima di caricare un PDF sensibile

  1. Dove gira fisicamente il file? Nel browser, su un server del fornitore o in entrambi?
  2. Se viene caricato, per quanto viene conservato? Cerca una finestra precisa e una policy di cancellazione.
  3. Chi sono i subfornitori? Cloud, OCR, IA, analytics, supporto.
  4. Il contenuto viene usato per addestrare modelli? La risposta dovrebbe essere esplicita.
  5. Qual è la giurisdizione? Dove ha sede l'azienda e dove risiedono i dati?
  6. La redazione rimuove davvero il testo? Esegui il test copia-incolla.
  7. Qual è lo storico degli incidenti? Le disclosure chiare contano più del silenzio.

Che cosa si aspettano i regolatori dai flussi documentali

Nel 2026 i regolatori trattano la gestione dei documenti come parte delle misure tecniche e organizzative del titolare. Tre riferimenti ricorrono spesso nella pratica.

  • Articolo 25 GDPR favorisce architetture che minimizzano la raccolta per impostazione predefinita16.
  • Articolo 32 GDPR riguarda riservatezza, integrità, resilienza e salvaguardie adeguate17.
  • HIPAA 45 CFR §164.312 impone controlli di accesso, audit, integrità e sicurezza della trasmissione per dati sanitari18.

I flussi solo browser oggi sono praticabili perché i browser moderni espongono API file sufficienti. Tra queste c'è la File System Access API15.

Gli strumenti di pagina di DropFile — unire, dividere, organizzare e convertire in immagini — lavorano localmente. Gli strumenti IA come riassumere e estrarre usano elaborazione effimera e non vengono usati per addestramento.

Riferimenti

  1. DropFile — Privacy policyRetention by plan, AI-training stance, history toggle

  2. DropFile — Security pageInfrastructure, encryption, compliance posture

  3. iLovePDF — Security & Data ProtectionRetention, encryption, ISO 27001, desktop app

  4. iLovePDF — Privacy Policy (hosted on iubenda)Granular 1/2/24-hour retention windows; listed subprocessors

  5. iLovePDF — PDF Compliance & GDPR"Global online service"; desktop app as local-processing option

  6. Smallpdf — Privacy NoticeNo model training; Hetzner + Cloudflare subprocessors; Swiss HQ; 1-hour retention

  7. Smallpdf — Trust CenterISO 27001, GDPR, CCPA, nFADP; TLS

  8. Smallpdf — Ways to remove PDF metadata (blog)

  9. Scribd Inc. — About

  10. Everand — homepage

  11. ISO 32000-2 — Document management — Portable document format

  12. Shadow Attacks on PDF signatures

  13. Nitro — Best PDF Redaction Tools 2026

  14. NIST SP 800-88 Rev. 1 — Guidelines for Media Sanitization

  15. File System Access API — MDN Web Docs

  16. GDPR Article 25 — Data protection by design and by default

  17. GDPR Article 32 — Security of processing

  18. HIPAA 45 CFR §164.312 — Technical safeguards

Domande frequenti

iLovePDF è sicuro?
iLovePDF dichiara una certificazione ISO 27001 e l'eliminazione dei file dopo una, due o ventiquattro ore in base al tipo di account. Le pagine principali non chiariscono esplicitamente l'addestramento IA sui caricamenti.
Smallpdf è sicuro?
Smallpdf dice di cancellare i file entro un'ora salvo salvataggio nello storage dell'account, e la sua privacy notice esclude l'uso dei file per addestrare modelli.
È sicuro caricare un estratto conto o un passaporto?
Solo se accetti finestra di conservazione, policy di training e giurisdizione del fornitore, oppure se lo strumento è solo browser.
Un rettangolo nero redige davvero il testo?
No. Copre solo il contenuto visivamente. Il livello di testo può restare nel PDF.
Come verifico la presenza di metadati nascosti?
Controlla le proprietà del documento, soprattutto Autore, Creator, Producer e Keywords. Per un'analisi più profonda puoi usare pdfinfo o exiftool.
DropFile carica i miei file?
Non con gli strumenti di pagina. Sì con gli strumenti IA, ma solo per un'elaborazione effimera senza conservazione né addestramento.
Che cosa devo fare se ho già caricato un PDF sensibile?
Controlla la finestra di conservazione del fornitore, elimina il file da eventuale storage dell'account e ruota credenziali o segreti esposti nel documento.

Unisci, dividi e organizza PDF senza caricare il file

I nostri strumenti PDF di pagina funzionano interamente nel browser. Il file non raggiunge i nostri server, quindi non ci sono finestra di conservazione né questioni di addestramento IA.

Apri gli strumenti PDF di DropFile