Hong Kong può ora esigere le password dei tuoi dispositivi

La legge sulla sicurezza nazionale modificata di Hong Kong ha introdotto una disposizione contro cui i sostenitori della privacy mettono in guardia da tempo: la polizia può ora legalmente costringere le persone sotto indagine a consegnare le password o le chiavi di decrittazione di telefoni e computer. Per chiunque si rechi a Hong Kong, vi risieda o comunichi con persone che vi si trovano, questo sviluppo merita di essere compreso con chiarezza.

Cosa dice effettivamente la legge

Le modifiche, pubblicate nel marzo 2025, conferiscono alla polizia l'autorità di esigere password o metodi di decrittazione da chiunque sia indagato per reati legati alla sicurezza nazionale. Il rifiuto di ottemperare comporta una pena fino a un anno di carcere e una multa sostanziosa. Fornire informazioni false o fuorvianti è trattato in modo ancora più grave, con una potenziale condanna fino a tre anni di prigione.

La legge estende inoltre nuovi poteri agli agenti doganali, che possono sequestrare oggetti ritenuti portatori di "intenzione sediziosa", un termine che rimane ampiamente definito e aperto all'interpretazione.

Questo colloca Hong Kong accanto a un ristretto numero di giurisdizioni in cui la decrittazione forzata è applicabile per legge. Il Regno Unito dispone da anni di disposizioni simili nell'ambito del Regulation of Investigatory Powers Act. Ciò che rende la situazione di Hong Kong distinta è il contesto politico: questi poteri si inseriscono in un quadro di sicurezza nazionale che è già stato utilizzato per perseguire giornalisti, attivisti e figure politiche.

Perché questo è rilevante anche al di fuori di Hong Kong

Se vivi fuori da Hong Kong, potresti essere tentato di considerarla una questione che non ti riguarda. Non è così, per diverse ragioni.

In primo luogo, se ti rechi a Hong Kong per affari o per ragioni personali, sei soggetto alla legge locale nel momento stesso in cui arrivi. I valichi di frontiera e gli aeroporti sono specificatamente indicati come punti di applicazione in leggi analoghe altrove, e non c'è motivo di supporre che l'attuazione di Hong Kong sia diversa.

In secondo luogo, se comunichi regolarmente con persone a Hong Kong, queste si trovano ora ad operare sotto questa pressione legale. Ciò modifica il modo in cui possono interagire con te, ciò che possono archiviare sui propri dispositivi e i rischi che corrono utilizzando determinate app o servizi.

In terzo luogo, questo fa parte di un modello più ampio. Diversi governi si sono orientati verso la decrittazione forzata man mano che la crittografia si è diffusa maggiormente. Comprendere il funzionamento di queste leggi ti aiuta a prendere decisioni consapevoli riguardo alle tue abitudini digitali, indipendentemente da dove vivi.

Cosa significa per te

È importante essere diretti su ciò che gli strumenti digitali possono e non possono fare in questa situazione.

Una VPN non può impedire la richiesta di una password. Se un agente delle forze dell'ordine ti chiede di sbloccare il tuo dispositivo sotto costrizione legale, il tuo stato di connessione VPN è irrilevante in quell'interazione. Chiunque sostenga il contrario ti sta ingannando.

Ciò che una VPN effettivamente fa è proteggere il tuo traffico di rete. Quando utilizzi una VPN affidabile come hide.me, la tua attività su Internet è crittografata durante la trasmissione e il tuo indirizzo IP non è esposto a terze parti che monitorano la rete. Questo è importante per la privacy quotidiana: impedisce al tuo fornitore di servizi Internet, agli operatori di rete o a chiunque intercetti il traffico di vedere ciò che fai online. Si tratta di una protezione reale e significativa, ma non di una protezione contro lo scenario specifico di un dispositivo sequestrato e di una password richiesta per legge.

Per le persone che si trovano in giurisdizioni con leggi sulla decrittazione forzata o che vi si recano in visita, le pratiche più rilevanti riguardano ciò che viene archiviato sul dispositivo in primo luogo. Vale la pena considerare di viaggiare con un dispositivo pulito che contenga il minimo indispensabile di dati sensibili, di utilizzare app che archiviano i dati in remoto anziché in locale e di comprendere quali piattaforme di comunicazione conservano la cronologia dei messaggi. Le app di messaggistica crittografata che non conservano registri possono significare che ci sono semplicemente meno dati accessibili anche se il dispositivo viene sbloccato.

Per la privacy digitale quotidiana, inclusa la protezione delle comunicazioni dalla sorveglianza a livello di rete, l'utilizzo di una VPN senza log rimane una base di partenza sensata. hide.me opera secondo una rigorosa politica no-log, il che significa che non esiste alcuna registrazione della tua attività di navigazione da consegnare, anche se richiesta. Questo tipo di protezione della privacy a livello infrastrutturale è il contesto in cui una VPN guadagna davvero il suo posto nella tua configurazione di sicurezza.

Uno standard in evoluzione per i diritti digitali

La modifica legislativa di Hong Kong è un segnale, non un evento isolato. I governi che trovano la crittografia scomoda hanno costantemente cercato meccanismi legali per aggirarla piuttosto che violarla tecnicamente. Le leggi sulla decrittazione forzata sono una delle espressioni più dirette di questo approccio.

Restare informati su come si sviluppano queste leggi e avere un'idea realistica di ciò da cui i diversi strumenti ti proteggono è la cosa più utile che puoi fare. Gli strumenti per la privacy funzionano meglio quando ne comprendi sia i punti di forza che i limiti.

Se desideri rafforzare la tua privacy di base a livello di rete, hide.me VPN offre un servizio no-log con una crittografia robusta che mantiene la tua attività online privata rispetto alle reti attraverso cui ti connetti. Non risolverà un problema legale, ma colma molte delle lacune che esistono nella vita digitale quotidiana.