FAQ

L’analisi non ha trovato nulla. Il mio telefono è sicuro? #

No. Significa che nulla ha trovato corrispondenza con gli indicatori e le euristiche disponibili oggi. Gli spyware mai documentati — in particolare gli strumenti sofisticati sponsorizzati da stati — non verranno rilevati, e nemmeno minacce nuove e più semplici finora passate inosservate. Conserva l’acquisizione e analizzala di nuovo in futuro, quando verranno pubblicati nuovi indicatori. Approfondisci in rischi e avvertenze.

Ci sono anche altri fattori rilevanti per la tua privacy che l’app non controlla: gli accessi ai tuoi account cloud, le funzioni di tracciamento del telefono, e così via.

L’analisi ha trovato qualcosa. E adesso? #

Non farti prendere dal panico e non cancellare nulla: l’acquisizione è una prova. Contatta una helpline di supporto attiva nel tuo paese, o persone di cui ti fidi. Potrebbero chiederti di esportare o condividere l’acquisizione cifrata per un’analisi più approfondita. Tieni presente che il risultato preliminare potrebbe essere un falso positivo: non darlo per certo; trattalo come un segnale da far ricontrollare a qualcuno di più tecnico.

Bugbane invia i miei dati da qualche parte? #

No. Le acquisizioni e i risultati delle analisi restano sul tuo dispositivo, cifrati. L’unico traffico di rete è il download periodico degli indicatori aggiornati, fatto attraverso un relay Oblivious HTTP: il server di aggiornamento non vede mai il tuo indirizzo IP. La condivisione di un’acquisizione avviene solo quando lo decidi tu, e l’archivio è cifrato.

Quali versioni di Android sono supportate? #

Android 11 o superiore. Su dispositivi più vecchi, usa AndroidQF o MVT da un computer fidato.

È sicuro abilitare il Debug Wireless? #

Solo su una rete fidata, e solo mentre lo usi. Disattivalo dopo ogni acquisizione — l’app te lo ricorda. Se al tuo dispositivo manca la correzione per CVE-2026-0073 (Android 14–16), Bugbane ti avvisa: in quel caso aggiorna il sistema, oppure usa un hotspot personale. Dettagli in rischi e avvertenze.

Perché devo toccare “Numero build” sette volte? #

È il modo in cui Android sblocca le Opzioni sviluppatore, che contengono l’interfaccia Debug Wireless usata da Bugbane per raccogliere i dati. È una funzione standard di Android, non una modifica del dispositivo. Disabilita di nuovo le Opzioni sviluppatore dopo ogni sessione.

Ho perso la passphrase di esportazione. Posso recuperarla? #

No: viene mostrata una sola volta e Bugbane non la conserva. Esporta di nuovo l’acquisizione: otterrai un nuovo archivio con una nuova passphrase.

Ho dimenticato la password delle acquisizioni. Cosa succede? #

Le acquisizioni già salvate sul dispositivo non possono più essere aperte; non c’è recupero. Le nuove acquisizioni continuano a funzionare. Puoi rimuovere o cambiare la password dalle impostazioni dell’app, ma solo finché la conosci (o puoi sbloccare con il blocco schermo, a seconda della configurazione). Se vuoi reimpostare l’app, puoi farlo dalle impostazioni di Android; potrai così ripetere la procedura iniziale e impostare una nuova password.

Che differenza c’è tra Esporta e Condividi? #

Entrambi producono lo stesso archivio cifrato con una passphrase mostrata una sola volta. Esporta lo salva in un file che scegli tu. Condividi lo passa direttamente a un’altra app (Signal, email, …) senza salvarlo prima. In entrambi i casi, invia la passphrase attraverso un canale diverso da quello dell’archivio.

Posso analizzare di nuovo una vecchia acquisizione? #

Sì. Aprila nella scheda Acquisizioni e premi “Esegui analisi”: la scansione usa gli indicatori più recenti a disposizione dell’app. È il motivo principale per conservare le acquisizioni: i dati di oggi possono rivelare una compromissione passata quando escono nuovi indicatori.

La mia domanda non è qui #

Scrivi a bugbane@osservatorionessuno.org, o apri una issue su GitHub.