1. Premessa
Taski è principalmente un'app nativa (iOS, Android, Apple Watch). Cookie e simili riguardano in modo specifico il client Web (web.taski.chat) e questo sito legale (legal.taski.chat). Il client Desktop (Tauri) usa storage locale anziché cookie HTTP.
2. Tecnologie utilizzate
2.1 Cookie strettamente necessari
Sul client Web utilizziamo solo cookie strettamente necessari al funzionamento del servizio. Non abbiamo cookie di marketing, profilazione o analytics di terze parti.
| Cookie | Scopo | Durata |
|---|---|---|
| __cf_bm (Cloudflare) | Bot management e protezione DDoS | 30 minuti |
| cf_clearance (Cloudflare) | Conferma challenge anti-bot superato | Sessione |
Questi cookie sono impostati automaticamente da Cloudflare (nostro fornitore di edge networking) e sono necessari per la sicurezza del servizio. Sono esenti dal consenso preventivo ai sensi dell'art. 122 del Codice Privacy italiano e dell'art. 5(3) Direttiva ePrivacy.
2.2 LocalStorage del browser
Il client Web utilizza il localStorage del browser per:
Chiavi (prefisso taski_) | Contenuto | Scopo |
|---|---|---|
| taski_token, taski_linked_session_id | Token di sessione e ID della sessione collegata | Mantenere il login dopo il refresh e identificare la sessione nel pannello "Dispositivi collegati" |
| taski_web_sync_*, taski_own_key_version, taski_key_rotation_*, taski_kt_last_sth | Cursori di sincronizzazione e stato tecnico delle chiavi e di Key Transparency | Sincronizzare i messaggi e verificare l'integrità delle chiavi |
| taski_messages | Cache dei messaggi recenti | Mostrare subito le conversazioni all'apertura |
| taski_theme_preference, taski_webpush_*, taski_notify_when_focused, taski_read_receipts, taski_ai_optout, taski_recent_emojis, taski_sticker_recents, taski_stories_expanded | Preferenze | Tema, notifiche, privacy, TaskiAI, emoji e sticker recenti, interfaccia |
| taski_lock_failed_attempts, taski_browser_has_passkey, taski_last_direct_auth_method | Stato del blocco app e dell'accesso | Sicurezza dell'accesso e del blocco con codice |
Tutti questi dati restano sul browser dell'utente e non sono condivisi con terze parti. Vengono cancellati all'uscita volontaria (Impostazioni → Esci) o quando l'utente svuota i dati del sito.
2.3 IndexedDB
Per messaggi e media il client Web usa IndexedDB (database lato browser) per:
- Conservare le chiavi private di cifratura del client Web (database
taski-keys), protette dal blocco app se attivo - Memorizzare i messaggi decifrati per accesso rapido
- Conservare una cache dei media (foto, video) per evitare di riscaricarli (database
taski-media-cache, fino a 500 MB; oltre questo limite vengono rimossi i media meno recenti). I media sono conservati in forma cifrata; la cache è separata per account - Cachare avatar dei contatti e sticker salvati
Anche IndexedDB resta sul browser dell'utente, locale al dominio web.taski.chat. Con l'uscita volontaria (Impostazioni → Esci) vengono cancellati chiavi, blocco app e cache dei media. Se invece la sessione viene chiusa dall'esterno (revoca dal telefono, scadenza della sessione), i media conservati in forma sigillata restano nel browser per poter essere riaperti al successivo accesso con lo stesso account; se sullo stesso browser accede un account diverso, vengono cancellati.
2.4 Service Worker
Il client Web registra un Service Worker per:
- Push notification (Web Push API + VAPID)
- Cache risorse statiche (PWA-like, accesso offline parziale)
- Bridge per la risoluzione locale dei nomi rubrica nelle notifiche
2.5 Cookie di Cloudflare Pages (questo sito)
Il sito legal.taski.chat è ospitato su Cloudflare Pages. Cloudflare può impostare cookie tecnici per la sicurezza (__cf_bm) e prevenzione DDoS. Non usiamo analytics né tracking pixel su questo sito.
3. Cookie di terze parti
Non utilizziamo cookie di terze parti per analytics, profilazione, retargeting o pubblicità (es. Google Analytics, Facebook Pixel, ecc.).
4. Come gestire cookie e storage
- Bloccare i cookie: impostazioni del browser (Chrome, Safari, Firefox, Edge). Bloccare i cookie strettamente necessari può rendere inutilizzabile il client Web.
- Cancellare lo storage: Impostazioni browser → Privacy → Cancella dati di navigazione → Selezionare cookie + dati siti. Comporta logout dalla sessione web.
- Logout in-app: dal client Web, Impostazioni → Esci. Cancella token, chiavi private, blocco app e cache dei media dal browser.
- Disconnessione remota: dal telefono, Impostazioni → Dispositivi collegati → Revoca. Termina la sessione web e invalida il token server-side. I media sigillati possono restare nella cache del browser (vedere 2.3): per rimuoverli usare "Esci" sul browser o svuotare i dati del sito.
5. Trasferimenti internazionali
I cookie tecnici Cloudflare possono comportare trasferimento di dati verso l'infrastruttura globale Cloudflare, certificata EU-U.S. Data Privacy Framework.
6. Modifiche
Possiamo aggiornare questa pagina se aggiungiamo o rimuoviamo tecnologie di storage. La data "Ultimo aggiornamento" sarà aggiornata.
7. Contatti
Domande sui cookie: [email protected]