NOX è una call blocker Android costruita sul principio opposto a ciò che passa oggi sul mercato. Nessun dato personale raccolto. Nessun dato di terzi venduto. Nessun compromesso, per architettura.
Quello che contiamo è quello che non facciamo.
Il mercato ha deciso che la tua rubrica sia merce. Abbiamo costruito l'eccezione.
Da quindici anni lo schema è sempre lo stesso. Scarichi una app che "ti aiuta" a bloccare le chiamate moleste. In cambio, concedi l'accesso alla tua rubrica. L'app uploada i nomi, i numeri, le email. Di tutti. Anche di chi non ha mai dato il suo consenso perché non è nemmeno utente dell'app.
Il risultato sono database da centinaia di milioni di persone, costruiti con identità di terzi ignari, finiti poi ripetutamente sul dark web. Venduti. Riutilizzati per phishing, spam, truffe. Il problema che l'app prometteva di risolvere, alimentato dall'app stessa.
NOX non funziona così. Non può funzionare così. È scritta perché non possa.Non chiediamo la tua rubrica. Non leggiamo il tuo registro chiamate. Non archiviamo chi ti chiama. Non registriamo la tua identità — nemmeno come ti chiami. Il filtro avviene tutto sul tuo telefono, offline. Noi non sappiamo nulla di te, per scelta architetturale.
Questo documento è il contratto. Se un giorno NOX lo violerà, avrai il diritto di pretendere conto. E noi, di essere ritenuti responsabili.
Sei cose che il mercato considera normali. Non dovrebbero esserlo.
Molte call blocker richiedono accesso completo ai contatti, li caricano sui loro server, li incrociano in database globali. Tuo cugino che non ha mai installato l'app è comunque in quel database.
Il settore ha accumulato incidenti con centinaia di milioni di record esposti. Ogni volta la stessa dichiarazione: "non è stato un attacco ai nostri sistemi". Ogni volta i dati erano comunque fuori.
Contatti, SMS, registro chiamate, microfono, posizione, storage. Per bloccare una chiamata spam. Ogni permesso in più è una superficie di attacco, una possibilità di leak.
App "gratuite" che vendono insight aggregati, partnership pubblicitarie, abbonamenti Premium con ulteriore raccolta dati. La tua rubrica è merce, il servizio è l'esca.
Data center sparsi tra continenti diversi. Trasferimenti internazionali sotto clausole che le autorità europee hanno più volte dichiarato insufficienti. Il GDPR scritto sulla carta, applicato sul bordo.
Contattare un responsabile privacy reale di queste aziende è un esercizio di pazienza. Form web infiniti, template automatici, richieste ignorate per mesi. La privacy come performance, non come pratica.
Il server non conosce la tua identità. Non sa nemmeno chi ti sta chiamando.
Nessun setup complicato. Nessun account. Nessun dato da condividere.
Download da Google Play, pochi MB. Nessun login, nessun account da creare.
Un tap nelle impostazioni Android. Nessun accesso alla rubrica richiesto.
La lista di numeri spam si scarica in automatico. Tutto funziona offline.
Le chiamate indesiderate vengono bloccate prima di squillare. Silenzio.
Non perché sia necessario. Perché dovrebbe essere normale.
Tutte le comunicazioni con i nostri server passano attraverso canali cifrati con i protocolli moderni più recenti. Lo stesso livello di rigore usato nelle applicazioni bancarie, implementato di default dal primo giorno.
Il backend accetta solo richieste provenienti da dispositivi Android verificati a livello hardware. Nessun emulatore, nessuna app modificata, nessuna shell compromessa può bypassare questa verifica.
Anche i minimi dati tecnici conservati dall'app sono protetti con cifratura hardware-backed. Anche in caso di accesso fisico al dispositivo, i dati restano illeggibili. Niente plaintext. Mai.
Il codice dell'app in produzione passa per una pipeline di offuscamento aggressiva. Il reverse engineering dell'apk restituisce un labirinto deliberatamente illeggibile, riducendo al minimo la superficie di attacco.
Non si può far trapelare
ciò che non si è mai raccolto.
— Principio di data minimization · GDPR Art. 5 §1(c)
Un confronto onesto tra la media del mercato e NOX.
Disponibile su Google Play Store, prossimamente.
Nessuna mailing list. Nessun form di pre-registrazione.
Quando sarà pronto, sarà pronto.