La ricerca su fonti aperte parte da contenuti pubblici, ma anche consultarli può lasciare tracce. Un sito può registrare l'indirizzo di rete e l'ora della visita; una piattaforma sa quale account ha aperto una pagina. Prima di seguire una pista, chiediti quali tracce contano per l'indagine e chi potrebbe vederle.
I siti possono raccogliere indirizzi IP, cookie e caratteristiche del browser; i dati effettivamente registrati variano da sito a sito. Può essere trasmessa anche la pagina di provenienza, secondo le regole sui referrer del sito e del browser. Su LinkedIn, la visibilità delle visite al profilo dipende dalle impostazioni di visualizzazione: in modalità privata, il titolare non vede il profilo di chi visita la pagina, ma LinkedIn continua a trattare l'attività dell'account. Tieni conto di queste differenze prima di aprire una fonte.
Le tracce che lasci senza accorgertene
Il sito di destinazione di norma vede l'indirizzo IP pubblico da cui arriva la richiesta. Può suggerire l'operatore di rete o un'area geografica approssimativa, ma non identifica con certezza una persona o il suo datore di lavoro. Chi gestisce il sito può esaminarne i registri degli accessi. Considera anche ciò che può osservare l'amministratore della rete da cui lavori.
Gli account offrono un collegamento più diretto. Se consulti una fonte mentre hai effettuato l'accesso, la piattaforma può associare l'attività al tuo account. I cookie già presenti possono collegare più visite allo stesso sito; il tracciamento di terze parti, dove consentito, può collegare attività su siti diversi. Separa gli account personali da quelli di ricerca e controlla quale è attivo prima di aprire una pagina delicata.
Anche le impostazioni del browser e le caratteristiche del dispositivo possono fornire indizi. L'impronta digitale del browser può aiutare a collegare visite, soprattutto insieme a indirizzi IP e attività degli account, ma si tratta di un'associazione probabilistica, non di una prova d'identità. Le indicazioni del W3C spiegano perché i browser non possono eliminare ogni segnale. Per i dettagli tecnici, leggi la guida all'impronta digitale del browser.
Account di ricerca e regole delle piattaforme

Un account dedicato può tenere la ricerca separata dal profilo personale, se la piattaforma lo consente. Controlla le regole prima di crearne uno. Il contratto d'uso di LinkedIn, per esempio, prevede un solo account con il vero nome del titolare e vieta dati falsi. Non inventare nome, data di nascita o numero di telefono per aggirare le regole, e non impersonare altre persone.
Dove gli account separati sono ammessi, definisci per ciascuno uno scopo, un responsabile e regole di accesso. Valuta quali fonti richiedono davvero un login e se le stesse informazioni sono disponibili pubblicamente. Un periodo di attività ordinaria non rende l'account impossibile da ricondurre a te né lo sottrae ai controlli della piattaforma.
Usa profili o sessioni del browser separati per gli account di ricerca consentiti, così cookie e accessi salvati non si mescolano per errore. Questa separazione riduce gli scambi involontari, ma non impedisce alla piattaforma di collegare le visite tramite altri segnali o le informazioni che fornisci.
Igiene del browser per le sessioni OSINT
Il browser che usi ogni giorno può contenere accessi personali, estensioni, segnalibri e cronologia. Per una ricerca delicata, apri un profilo dedicato o una sessione isolata prima di visitare la fonte. Scegli in base ai rischi: un profilo separato evita di confondere gli account, mentre un browser remoto cambia anche il percorso di rete verso il sito.
Parti senza cookie di siti estranei alla ricerca e senza estensioni superflue. Verifica di non aver aperto account personali, controlla l'IP visibile all'esterno se è rilevante e conserva i materiali nell'archivio approvato per le prove. Una finestra privata può ridurre la cronologia e i dati dei siti conservati sul dispositivo dopo la chiusura, ma siti e operatori di rete possono comunque osservare la visita, come spiega la guida di Chrome alla navigazione privata.
In una sessione Browser.lol il browser che visita il sito gira da remoto: il sito vede l'IP di uscita di quel browser, non la connessione diretta del tuo dispositivo. Il dispositivo continua però a collegarsi a Browser.lol; account, file copiati, schermate, registri del servizio ed eventuali profili salvati possono conservare informazioni. La navigazione remota aggiunge separazione, ma non garantisce l'anonimato e non sostituisce la protezione del dispositivo usato.
Separare IP, DNS e tempi di accesso

Una VPN cambia l'indirizzo che vede il sito quando il traffico del tuo browser passa davvero nel tunnel; in cambio, devi fidarti anche del fornitore della VPN. Un browser remoto invia invece le richieste dal proprio host. La VPN sul tuo dispositivo può cambiare la connessione verso il servizio remoto, ma non modifica automaticamente l'IP con cui quel browser raggiunge il sito. Tor Browser offre un altro percorso, con compromessi diversi: il progetto Tor avverte che l'accesso a un account o la divulgazione di dati personali possono comunque identificarti. Scegli il percorso in base alla ricerca, senza dare per scontato che sia invisibile.
Verifica il DNS a parte. Un browser locale può usare il risolutore del dispositivo o della rete, secondo le impostazioni della VPN e del DNS cifrato. Quando apri un sito nel browser remoto, la richiesta DNS per quel sito parte dal lato remoto, ma la rete locale può comunque osservare la connessione al servizio di navigazione. Prova la configurazione effettiva invece di supporre che uno strumento elimini ogni fuga di dati.
Anche gli orari possono aiutare a collegare le attività quando più persone visitano lo stesso piccolo sito o usano account correlati. Coordina il piano di ricerca ed evita visite ripetute senza motivo. Non esiste una soglia universale oltre la quale le statistiche di un sito segnalano un'indagine.
Un flusso di lavoro sostenibile
Prepara un ambiente di ricerca facile da aprire, così una scorciatoia abituale non mescola account di lavoro e personali. Una lista di controllo può indicare il profilo o la sessione da usare, se è necessario accedere a un account, quale percorso di rete aspettarsi e dove conservare le prove.
Annota URL, data e ora di accesso e contesto dei materiali che potresti dover verificare in seguito. Salva le schermate solo dove previsto dalle regole sulla gestione delle prove e controlla sia i dettagli visibili sia i metadati prima di condividerle. Il Protocollo di Berkeley offre un quadro più ampio per raccogliere e conservare materiali digitali da fonti aperte. Una buona documentazione rende verificabile il risultato, ma non cancella le tracce del percorso seguito.
Ti serve una sessione isolata per la prossima attività?
Apri un browser desktop isolato e inizia direttamente dal tuo browser.
Avvia una sessioneNon devi installare un altro browser • Le funzioni dipendono dal piano



