Questa pagina descrive i dati che Lattice Network conserva davvero sui propri server e quelli che non esistono, e quindi non possono essere consegnati a nessuno: né a noi stessi, né a un'autorità, né a chi rubasse il server.
ImpossibileIl contenuto dei messaggi, delle foto e dei file. Sono cifrati end-to-end sul dispositivo (AES-256-GCM, chiavi scambiate con ML-KEM-768). Le chiavi private non esistono sul server: restano nel file chiave dell'utente.
ImpossibileIl contenuto delle chiamate. Audio e video sono peer-to-peer e cifrati (DTLS-SRTP); la segnalazione avviene su un rendezvous anonimo cifrato.
ImpossibileIndirizzi IP. Il web server non scrive alcun access log e il server TURN non scrive log. Dove serve un contatore anti-abuso, l'IP viene trasformato in uno pseudonimo giornaliero non reversibile (sale casuale, tenuto solo in memoria e rigenerato ad ogni riavvio).
ImpossibileChi ha scritto un messaggio (sigillo mittente). Nel record salvato sul server non c'è l'indirizzo di chi scrive: restano la conversazione e un bit di direzione. Anche il servizio di notifica push riceve solo «Hai un nuovo messaggio», senza nome del mittente.
ImpossibileCronologia di chi ha chiamato chi. I metadati minimi delle chiamate vengono cancellati automaticamente dal server (vedi tabella sotto); SDP e candidati ICE, che contengono indirizzi di rete, vengono eliminati subito alla chiusura della chiamata.
ImpossibileLunghezza reale dei messaggi. Ogni messaggio viene riempito fino a un multiplo di 512 byte: dall'esterno non si distingue un "ok" da una foto.
ImpossibileLa cronologia passata, anche con la chiave del dispositivo in mano. Ogni messaggio viaggia dentro una chiave ML-KEM-768 usa-e-getta, diversa per ogni dispositivo del destinatario e buttata dopo l'uso (forward secrecy): la chiave d'identità da sola non apre più i messaggi già scambiati.
ImpossibileI dati sul telefono, se il telefono è bloccato o spento. Con il PIN dell'app attivo, file chiave e chiavi di sessione sono cifrati sul dispositivo (AES-256-GCM con chiave derivata dal PIN, che non viene mai salvato). Tre PIN errati — o il PIN di emergenza — cancellano tutto: telefono e server.
ImpossibilePassword o chiavi private degli utenti personali. La registrazione è a conoscenza-zero: il server riceve solo la chiave pubblica e una prova di possesso.
EsisteL'indirizzo Lattice (nome@lattice.lns), il nome visualizzato e, se l'utente l'ha reso pubblico, foto/bio della scheda pubblica.
EsisteLa chiave pubblica dell'utente e la data di creazione dell'account.
EsisteLe buste cifrate non ancora ritirate dal destinatario (illeggibili per noi), fino alla scadenza indicata sotto.
EsisteLa rubrica e l'elenco dei gruppi di cui l'utente fa parte (i nomi dei gruppi privati sono visibili solo ai membri).
EsisteIl registro delle azioni di amministrazione (audit log a catena di hash), con l'IP in forma pseudonimizzata.
EsisteI contenuti delle aree pubbliche: directory, gruppi pubblici, bandi e concorsi pubblicati. Non sono privati per definizione.
Alla data del 30 giugno 2026, Lattice Network:
- non ha ricevuto ordini di consegna di dati degli utenti;
- non ha ricevuto richieste di installare backdoor, intercettazioni o meccanismi di accesso ai contenuti;
- non ha ricevuto ordini accompagnati da divieto di divulgazione;
- non ha consegnato chiavi di cifratura a terzi.
Questa dichiarazione viene rinnovata periodicamente. La sua assenza o il mancato rinnovo va interpretato come un segnale.