Nelle prime due parti del percorso (Guida alla privacy essenziale (1/3) e Guida alla privacy intermedia (2/3)) abbiamo visto come mettere al sicuro le nostre app, la nostra rete, i nostri dispositivi personali e la nostra identità.

In questa terza parte facciamo il vero passo verso la sovranità digitale: l’indipendenza totale. Quando i tuoi dati ed i tuoi strumenti (compresa l’Intelligenza Artificiale) risiedono fisicamente su hardware di tua proprietà a casa tua, non sei più soggetto a cambi di termini di servizio, tracciamenti o abbonamenti mensili.

(Nota: Se hai esigenze speciali o affronti scenari ad alto rischio con minacce mirate, puoi consultare l’approfondimento dedicato: Guida alla privacy per soggetti a rischio (extra)).


1. Intelligenza Artificiale in locale (AI Sovrana)

Gli assistenti AI commerciali (ChatGPT, Google Gemini, Copilot) leggono ed elaborano ogni prompt, documento o codice che invii nei loro server per addestrare i loro modelli futuri. Usare un Modello Linguistico (LLM) in locale sul tuo computer ti dà la stessa potenza di calcolo ma con la certezza matematica che nessun dato esca dal tuo dispositivo.

  • Inviare documenti o dati personali a ChatGPT / Gemini: i testi ed i dati aziendali o personali vengono salvati sui server delle Big Tech
  • Ollama: motore open source che permette di scaricare ed eseguire i modelli AI più avanzati (Llama, DeepSeek, Mistral) direttamente sulla scheda video (GPU) o CPU del tuo computer
  • Open WebUI: interfaccia grafica locale identica a quella di ChatGPT, collegata al tuo motore Ollama locale
💻 Come installare ed usare un'AI locale sul tuo PC
  • Installazione Ollama: Scarica Ollama da ollama.com ed installalo su Windows, Mac o Linux.
  • Download del Modello: Apri il terminale e digita ollama run llama3 o ollama run deepseek-r1. Il modello verrà scaricato ed eseguito in locale.
  • Interfaccia Web (Open WebUI): Se desideri un’interfaccia grafica con chat, preferiti e caricamento documenti, avvia Open WebUI tramite Docker ed avrai il tuo assistente AI 100% offline.

2. Cloud locale di casa: Nextcloud & CasaOS

Perché pagare un abbonamento mensile per archiviare le tue foto e i tuoi file su server lontani quando puoi avere il tuo cloud privato su un mini-PC o un Raspberry Pi connesso alla tua rete di casa?

  • Affidare foto e documenti personali a cloud commerciali: sei soggetto a blocchi dell’account e scansioni dei contenuti
  • Nextcloud: suite di produttività open source installabile a casa tua per gestire file, calendario, contatti, note e sincronizzazione automatica dallo smartphone
  • CasaOS: sistema operativo semplificato per trasformare un vecchio PC o mini-PC in un server di casa gestibile con pochi click da browser
💻 Come configurare il tuo server di casa con Nextcloud
  • Hardware: Procura un mini-PC economico (es. Intel NUC, Beelink) o un Raspberry Pi con un hard disk esterno connesso al router di casa.
  • Sistema & CasaOS: Installa Ubuntu Server e digita il comando d’installazione di CasaOS (casaos.io). Apri l’interfaccia web dal browser del tuo computer.
  • Nextcloud: Con un solo click dall’App Store di CasaOS, avvia Nextcloud. Collega l’app mobile Nextcloud sul tuo smartphone per sincronizzare automaticamente le foto appena scattate direttamente sull’hard disk di casa.

3. Backup foto privato e Media Server: Immich & Jellyfin

Sostituire la gestione automatica delle foto di Google Foto e lo streaming dei tuoi contenuti multimediali è più semplice di quanto pensi.

  • Google Foto & Servizi di Streaming con telemetria: profilano le tue abitudini di visione e analizzano i volti delle tue foto sui loro server
  • Immich: l’alternativa self-hosted a Google Foto: backup automatico dallo smartphone, riconoscimento facciale basato su AI locale e ricerca intelligente per parole chiave
  • Jellyfin: media server open source per organizzare e trasmettere film, serie TV, musica ed audiolibri su tutti i TV e dispositivi della casa senza tracciamento
📱💻 Come installarli ed integrarli con gli smartphone
  • Immich: Avvia il contenitore Immich tramite Docker su CasaOS. Scarica l’app mobile Immich (Android/iOS) sullo smartphone ed inserisci l’indirizzo del tuo server locale per avviare il backup delle foto.
  • Jellyfin: Installa Jellyfin sul server ed aggiungi le tue cartelle di media. Scarica l’app Jellyfin sulla tua Smart TV o sul telefono per accedere ai tuoi contenuti senza pubblicità o telemetria.

4. Password Manager Self-Hosted: Vaultwarden

Se non vuoi che il tuo database cifrato di password risieda sui server di Bitwarden o Proton, puoi ospitare la tua istanza privata del server password manager a casa tua.

  • Salvare le password sul cloud di fornitori terzi: anche se cifrate, il file risiede su infrastrutture esterne
  • Vaultwarden: riscrittura in lingua Rust dell’infrastruttura di Bitwarden: leggerissimo (consuma meno di 100 MB di RAM) e compatibile al 100% con tutte le app ed estensioni ufficiali di Bitwarden
📱💻 Come avviare Vaultwarden e collegare le app Bitwarden
  • Installazione: Avvia il container Vaultwarden su CasaOS / Docker.
  • Collegamento App: Apri l’app mobile o l’estensione browser di Bitwarden. Prima di accedere, tocca l’icona dell’ingranaggio (Impostazioni server) ed inserisci l’indirizzo del tuo server locale Vaultwarden (https://mio-server.local). Ora i tuoi dati risiederanno esclusivamente sul tuo hardware.

5. Server DNS di rete domestica: AdGuard Home o Pi-hole

Invece di configurare i DNS su ciascun dispositivo singolarmente, puoi installare un filtro DNS al centro della tua casa per proteggere tutti gli smartphone, PC, Smart TV e dispositivi IoT connessi al Wi-Fi.

  • Consentire a tutti i dispositivi di casa di inviare pubblicità e telemetria: Smart TV e app tracciano la navigazione in background
  • AdGuard Home / Pi-hole: server DNS locale che intercetta e blocca le richieste a domini pubblicitari e traccianti per tutta la rete di casa prima ancora che vengano scaricate
💻 Come impostare AdGuard Home per la tua rete Wi-Fi
  • Installazione: Installa AdGuard Home sul tuo mini-PC o Raspberry Pi di casa.
  • Configurazione Router: Accedi alla pagina di gestione del tuo modem/router Wi-Fi di casa, vai nella sezione Impostazioni DHCP / DNS ed imposta l’indirizzo IP del tuo mini-PC come DNS primario della rete. Da questo momento in poi, qualsiasi dispositivo connesso al Wi-Fi beneficerà del blocco automatico della pubblicità.

6. Accesso remoto sicuro fuori casa: Tailscale o WireGuard

Uno dei dilemmi classici del self-hosting è: come accedo alle mie app di casa quando sono fuori col 4G/5G? Aprire le porte del modem (Port Forwarding) espone il tuo server ad attacchi informatici ed hacker.

  • Aprire porte del router verso internet (Port Forwarding): espone il tuo server domestico a scansioni automatiche ed attacchi informatici da tutto il mondo
  • Tailscale / Headscale: crea una rete VPN mesh privata e cifrata tra il tuo smartphone, laptop e server di casa. Accedi alle tue app self-hosted fuori casa in totale sicurezza, come se fossi fisicamente connesso al Wi-Fi domestico
📱💻 Come configurare Tailscale sui tuoi dispositivi
  1. Installa l’app Tailscale sul tuo server domestico (disponibile con un click anche su CasaOS) e fai l’accesso.
  2. Scarica l’app Tailscale sullo smartphone e sul laptop ed accedi col medesimo account.
  3. Da questo momento i tuoi dispositivi faranno parte di una rete cifrata privata: puoi digitare l’IP di Tailscale del tuo server da qualsiasi parte del mondo per accedere a Nextcloud, Immich o Vaultwarden in totale sicurezza.

7. Sincronizzazione P2P cifrata senza cloud: Syncthing

Se desideri mantenere sincronizzate cartelle di lavoro, foto o documenti tra PC e telefono senza passare da servizi cloud proprietari o caricare file su server esterni, lo strumento ideale è la sincronizzazione P2P.

  • Usare servizi cloud commerciali per mantenere sincronizzati i file tra dispositivi
  • Syncthing: strumento open source continuo che sincronizza cartelle e file direttamente tra i tuoi dispositivi (PC, telefono, server) tramite connessione P2P cifrata, senza che i dati passino mai da server terzi
📱💻 Come usare Syncthing per sincronizzare le tue cartelle
  • PC (Windows, Mac, Linux): Scarica Syncthing da syncthing.net o l’interfaccia SyncTrayzor.
  • Android: Scarica l’app Syncthing dallo store (Play Store o F-Droid).
  • Configurazione: Associa i due dispositivi scansionando il codice QR ed indica quali cartelle mantenere sincronizzate in tempo reale.

8. Notizie senza algoritmi: FreshRSS

I social media ed i servizi come Google News utilizzano algoritmi di raccomandazione progettati per massimizzare il tempo di permanenza e la profilazione commerciale, facendoti perdere il controllo su quello che leggi.

  • Dipendere dagli algoritmi di Google News o dei social media per l’informazione
  • FreshRSS: aggregatore di notizie RSS self-hosted che ti permette di seguire i tuoi siti, blog ed autori preferiti in un’interfaccia pulita, priva di pubblicità, notifiche intrusive e tracciamenti
💻 Come avviare FreshRSS su CasaOS / Docker
  • Installazione: Avvia il contenitore FreshRSS tramite l’App Store di CasaOS o Docker.
  • Utilizzo: Aggiungi i feed RSS dei tuoi blog e siti preferiti. Puoi leggerli direttamente da browser o sincronizzarli con app mobile leggere per smartphone (es. NetNewsWire, Readyou o Fiery Feeds).

9. Monitoraggio del server domestico e notifiche di stato: Uptime Kuma

Quando inizi ad ospitare a casa diversi servizi (Nextcloud, Vaultwarden, AdGuard Home), è importante avere una panoramica costante per sapere se tutto sta funzionando correttamente o se una connessione/container è andato in errore.

  • Scoprire che un servizio di casa o un backup è fuori uso solo quando ti serve urgentemente
  • Uptime Kuma: fantastica dashboard di monitoraggio self-hosted che controlla ogni minuto la salute dei tuoi servizi domestici e ti invia notifiche istantanee (su Telegram, Signal, Discord o email) se un server o un’applicazione va giù
💻 Come configurare Uptime Kuma e le notifiche
  • Installazione: Installa Uptime Kuma con un click da CasaOS / Docker.
  • Configurazione Monitor: Aggiungi gli indirizzi locali dei tuoi servizi (es. http://mio-server:8080 per Vaultwarden, http://mio-server:80 per Nextcloud).
  • Notifiche: Vai in Impostazioni → Notifiche → Aggiungi notifica e collega un bot Telegram o un webhook Signal: se un tuo servizio smette di rispondere per più di 60 secondi, riceverai una notifica sul telefono in tempo reale.