Versione italiana
Ultimo aggiornamento: 20 agosto 2026
CVE Watch mostra le vulnerabilità informatiche sfruttate attivamente, tratte dal catalogo KEV della CISA statunitense, e avvisa quando ne compare una che riguarda un prodotto scelto dall'utente.
Nessun account, nessun profilo
Per usare CVE Watch non servono email, account, registrazione né alcun dato personale. L'app non chiede il nome, non accede alla rubrica, alla posizione, alle foto o al microfono, e non mostra pubblicità.
Cosa lascia il dispositivo
Solo se l'utente attiva le notifiche, e solo allora, l'app chiede al proprio server un identificativo casuale per questa installazione — non collegato alla persona, al dispositivo o ad alcun account — e da quel momento invia:
- il token di notificaassegnato da Apple al dispositivo, che serve ad Apple per recapitare l'avviso e non identifica la persona;
- l'ambiente di notifica(sviluppo o produzione) e l'identificativo dell'app, necessari perché Apple accetti la consegna;
- i vendor e i prodotti scelti, cioè le regole di monitoraggio, per sapere quali avvisi inviare. Sono legate a quell'identificativo e a nessun altro: chi installa l'app non vede né modifica le regole di nessun altro.
- se l'utente acquista o ripristina l'abbonamento, la transazione firmata da Apple, usata esclusivamente per verificare sul server che il diritto alle notifiche sia attivo. L'app non riceve né invia al proprio server il nome, l'email o le credenziali dell'ID Apple.
- Non viene raccolto altro: nessun indirizzo IP conservato a fini di profilazione, nessuna statistica d'uso, nessun identificativo pubblicitario, nessun strumento di analisi di terze parti. Il codice non include alcun SDK esterno.
Come vengono usati
Esclusivamente per recapitare le notifiche richieste. I dati non vengono venduti, ceduti né condivisi con terzi, con la sola eccezione di Apple Push Notification service, che è il canale tecnico attraverso cui la notifica raggiunge il dispositivo ed è gestito da Apple secondo le proprie condizioni.
Per quanto tempo
Il token resta memorizzato finché l'app è installata e le notifiche sono attive. Disattivando le notifiche o disinstallando l'app, Apple segnala al server che il dispositivo non è più raggiungibile e il token viene disattivato.
Un'installazione rimasta senza dispositivo attivo per 30 giorni viene cancellata dal server insieme al suo identificativo, alle sue regole e allo storico delle consegne: la rimozione è automatica e non va richiesta. Per la cancellazione immediata è possibile scrivere a [email protected].
Consultazione senza notifiche
Chi non attiva le notifiche può consultare l'elenco e il dettaglio delle vulnerabilità senza che nulla lasci il dispositivo, a parte le normali richieste di rete necessarie a scaricare i dati pubblici.
Minori
L'app non è rivolta ai minori di 13 anni e non raccoglie consapevolmente dati che li riguardino.
Modifiche
Eventuali modifiche a questa informativa saranno pubblicate a questo indirizzo, con la data di aggiornamento in cima.