FAQ
L’analisi non ha trovato nulla. Il mio telefono è sicuro? #
No. Significa che nulla ha trovato corrispondenza con gli indicatori e le euristiche disponibili oggi. Gli spyware mai documentati — in particolare gli strumenti sofisticati sponsorizzati da stati — non verranno rilevati, e nemmeno minacce nuove e più semplici finora passate inosservate. Conserva l’acquisizione e analizzala di nuovo in futuro, quando verranno pubblicati nuovi indicatori. Approfondisci in rischi e avvertenze.
Ci sono anche altri fattori rilevanti per la tua privacy che l’app non controlla: gli accessi ai tuoi account cloud, le funzioni di tracciamento del telefono, e così via.
L’analisi ha trovato qualcosa. E adesso? #
Non farti prendere dal panico e non cancellare nulla: l’acquisizione è una prova. Contatta una helpline di supporto attiva nel tuo paese, o persone di cui ti fidi. Potrebbero chiederti di esportare o condividere l’acquisizione cifrata per un’analisi più approfondita. Tieni presente che il risultato preliminare potrebbe essere un falso positivo: non darlo per certo; trattalo come un segnale da far ricontrollare a qualcuno di più tecnico.
Bugbane invia i miei dati da qualche parte? #
No. Le acquisizioni e i risultati delle analisi restano sul tuo dispositivo, cifrati. L’unico traffico di rete è il download periodico degli indicatori aggiornati, fatto attraverso un relay Oblivious HTTP: il server di aggiornamento non vede mai il tuo indirizzo IP. La condivisione di un’acquisizione avviene solo quando lo decidi tu, e l’archivio è cifrato.
Quali versioni di Android sono supportate? #
Android 11 o superiore. Su dispositivi più vecchi, usa AndroidQF o MVT da un computer fidato.
È sicuro abilitare il Debug Wireless? #
Solo su una rete fidata, e solo mentre lo usi. Disattivalo dopo ogni acquisizione — l’app te lo ricorda. Se al tuo dispositivo manca la correzione per CVE-2026-0073 (Android 14–16), Bugbane ti avvisa: in quel caso aggiorna il sistema, oppure usa un hotspot personale. Dettagli in rischi e avvertenze.
Perché devo toccare “Numero build” sette volte? #
È il modo in cui Android sblocca le Opzioni sviluppatore, che contengono l’interfaccia Debug Wireless usata da Bugbane per raccogliere i dati. È una funzione standard di Android, non una modifica del dispositivo. Disabilita di nuovo le Opzioni sviluppatore dopo ogni sessione.
Ho perso la passphrase di esportazione. Posso recuperarla? #
No: viene mostrata una sola volta e Bugbane non la conserva. Esporta di nuovo l’acquisizione: otterrai un nuovo archivio con una nuova passphrase.
Ho dimenticato la password delle acquisizioni. Cosa succede? #
Le acquisizioni già salvate sul dispositivo non possono più essere aperte; non c’è recupero. Le nuove acquisizioni continuano a funzionare. Puoi rimuovere o cambiare la password dalle impostazioni dell’app, ma solo finché la conosci (o puoi sbloccare con il blocco schermo, a seconda della configurazione). Se vuoi reimpostare l’app, puoi farlo dalle impostazioni di Android; potrai così ripetere la procedura iniziale e impostare una nuova password.
Che differenza c’è tra Esporta e Condividi? #
Entrambi producono lo stesso archivio cifrato con una passphrase mostrata una sola volta. Esporta lo salva in un file che scegli tu. Condividi lo passa direttamente a un’altra app (Signal, email, …) senza salvarlo prima. In entrambi i casi, invia la passphrase attraverso un canale diverso da quello dell’archivio.
Posso analizzare di nuovo una vecchia acquisizione? #
Sì. Aprila nella scheda Acquisizioni e premi “Esegui analisi”: la scansione usa gli indicatori più recenti a disposizione dell’app. È il motivo principale per conservare le acquisizioni: i dati di oggi possono rivelare una compromissione passata quando escono nuovi indicatori.
La mia domanda non è qui #
Scrivi a bugbane@osservatorionessuno.org, o apri una issue su GitHub.