
Modalità incognito: chi può ancora vedere i siti che visiti

La modalità incognito limita soprattutto le tracce conservate dal browser: la guida di Google Chrome spiega che, al termine della sessione privata, Chrome rimuove i dati temporanei dei siti e non conserva il registro delle visite. I siti visitati e chi gestisce la connessione, compresi provider, scuola e datore di lavoro, possono comunque osservare l’attività. I file scaricati e i segnalibri salvati rimangono sul dispositivo.
La differenza è tra la cronologia disponibile a chi usa lo stesso computer e le informazioni ricevute da un sito o visibili sulla rete. La spiegazione di Firefox precisa che la Navigazione anonima non maschera l’indirizzo IP e non rende invisibili a siti, provider o datore di lavoro. Se accedi a un account mentre navighi in privato, il sito può associare a quell’account le operazioni che compi.
Che cosa viene eliminato alla chiusura
In Chrome, una finestra Incognito avvia una sessione separata da quella ordinaria. Durante la sessione il browser conserva temporaneamente cookie e altri dati dei siti, necessari, per esempio, a mantenere aperto un accesso mentre passi da una pagina all’altra. Quando la sessione termina, quei dati vengono rimossi e le visite non entrano nel registro della navigazione ordinaria.
Per terminare la sessione bisogna chiudere tutte le finestre Incognito: chiudere una singola scheda, o una finestra mentre ne resta aperta un’altra, non basta. Finché una finestra privata rimane aperta, chi usa il computer può vedere le pagine ancora presenti e, se un accesso è attivo, interagire con il sito. Anche Firefox elimina cookie e dati dei siti alla chiusura della finestra anonima e impedisce che la cronologia di quella navigazione venga salvata.
La rimozione riguarda i dati locali gestiti dal browser. Non ritira una ricerca già inviata a un motore, un messaggio spedito o un acquisto registrato da un sito. Chrome non effettua automaticamente l’accesso agli account quando apri una finestra Incognito, ma puoi accedere tu: da quel momento il servizio sa quale account sta usando le sue pagine.
Chi può vedere la navigazione: la matrice per soggetto
La visibilità cambia in base a chi osserva e a dove si trova. La stessa visita può sparire dalla cronologia del browser e continuare a essere nota al sito che l’ha ricevuta.
- Un’altra persona sul dispositivo. Dopo la chiusura completa delle finestre private non trova quelle visite nella normale cronologia di Chrome o Firefox. Può però trovare un file scaricato nella cartella in cui è stato salvato o un segnalibro aggiunto al profilo del browser. Se la sessione è ancora aperta, può vedere direttamente le schede private.
- Il sito visitato. Riceve le richieste necessarie a mostrare le pagine e può registrare le azioni svolte sulle proprie pagine. Se effettui l’accesso, può collegarle al tuo account; anche senza accesso, la modalità privata non impedisce di per sé al sito di raccogliere informazioni sulla visita. La successiva cancellazione dei cookie locali non elimina i dati già ricevuti dal servizio.
- Il provider Internet. La finestra privata non cambia il percorso della connessione, quindi il provider può raccogliere informazioni sui siti contattati. Questo non equivale a poter leggere automaticamente il contenuto di ogni pagina: ciò che è visibile lungo il percorso dipende anche dalla cifratura usata dal sito.
- Il datore di lavoro o la scuola. Se usi una rete gestita dall’organizzazione, chi la amministra può essere in grado di osservare l’attività di navigazione. Aprire una finestra privata modifica ciò che il browser salva localmente, non la visibilità della connessione per chi gestisce quella rete.
Il sito raggiunto e la pagina letta non sono la stessa informazione
La guida della Electronic Frontier Foundation a HTTPS distingue il sito contattato dalla pagina specifica aperta al suo interno: con HTTPS, il percorso dell’indirizzo dopo il dominio e i dati scambiati sono cifrati durante il trasferimento. Chi osserva la rete può comunque conoscere il sito raggiunto, mentre il sito destinatario riceve le richieste e può leggere i dati che gli invii.
Per esempio, se apri una pagina interna di un sito tramite HTTPS, un osservatore della connessione può sapere che hai contattato quel sito senza vedere necessariamente quale pagina interna hai letto. Se invii un modulo, il sito ne riceve il contenuto; un osservatore della rete, in una normale connessione HTTPS, non può leggerlo dal traffico in transito. È HTTPS a fornire questa cifratura: la modalità incognito non la aggiunge e non ne cambia i limiti.
Prima di lasciare un computer condiviso
Se lo scopo è evitare che la persona successiva trovi tracce sul computer, conviene controllare ciò che sopravvive alla sessione privata. La pulizia automatica del browser non sostituisce questi controlli.
- Chiudi tutte le finestre private. In Chrome, verifica che non ne resti un’altra aperta: la sessione Incognito termina solo con la chiusura dell’ultima finestra. Una scheda chiusa in una finestra ancora attiva non conclude la sessione.
- Controlla i download. Un file scaricato rimane nella posizione in cui è stato salvato anche dopo la chiusura della navigazione privata. Se non deve restare sul computer condiviso, individua ed elimina il file effettivo, non soltanto la voce visibile nel browser.
- Controlla segnalibri e lista di lettura. In Chrome, i segnalibri e gli elementi aggiunti alla lista di lettura durante la sessione Incognito rimangono disponibili nella navigazione ordinaria. Anche Firefox conserva i segnalibri creati in una finestra anonima: rimuovi quelli che non vuoi lasciare nel profilo condiviso.
- Considera gli accessi effettuati. Chiudere la sessione privata elimina i dati locali che mantengono l’accesso in quella sessione, ma le operazioni già registrate nell’account restano presso il sito. Controlla anche eventuali finestre ordinarie ancora aperte: chiudere quelle private non chiude gli accessi presenti nelle altre finestre.
Leggi anche:
Articoli correlati


Notion o Obsidian: collaborazione cloud contro file davvero tuoi

Passkey o password: il phishing perde presa, ma il recupero resta critico

Prompt injection negli agenti IA: il filtro da solo non basta

Disinformazione, nuovi report UE: i dati delle piattaforme non bastano

Il backup 3-2-1 non basta se non provi davvero il ripristino
Iscriviti alla nostra newsletter
Ricevi le ultime notizie su Web3, IA e cripto direttamente nella tua casella di posta.