App del ciclo open source: cosa ti dà davvero il codice aperto
L'open source trasforma una promessa sulla privacy in qualcosa che qualcuno può controllare. Vale molto, e non è una prova — ecco dove cade esattamente la linea, e cosa dicono davvero drip ed Euki di se stesse.
Il codice aperto ti compra una cosa, ed è una buona cosa: la promessa scritta nella privacy policy può essere confrontata con il codice da qualcuno. È un tipo di garanzia diverso da una società che dice fidati di noi. Non è una prova. Quasi nessuno sa leggere il codice, il codice pubblicato non dimostra che la versione nello store sia stata costruita da lì, e una licenza aperta non dice niente su se qualcuno stia ancora mantenendo il progetto. Le due app del ciclo open source di cui si chiede sono drip ed Euki, e tutto quello che segue su una delle due arriva da quello che pubblicano su se stesse.
Quindi la domanda utile non è "è open source?" ma "cosa mi permette di verificare davvero, a me o a qualcuno come me, il fatto che sia aperta?". La risposta è più stretta di quanto la parola suggerisca e vale comunque la pena averla.
Cosa ti compra davvero il codice aperto
Ogni app chiusa ti chiede di accettare un'affermazione. La policy dice che i dati restano sul dispositivo; tu non hai modo di vedere se sia vero. Il codice aperto cambia la categoria di quell'affermazione, da promessa a qualcosa di falsificabile. Se il codice dice il contrario, qualcuno può dirlo pubblicamente, e la distanza fra il documento e il comportamento diventa un fatto invece che un sospetto.
La privacy policy di drip fa esattamente questo ragionamento con le sue parole: afferma che il codice sorgente si può leggere per verificare che quello che dice la policy sia vero. Quella frase è tutto il caso a favore dell'open source in una riga, ed è una cosa insolitamente onesta da scrivere in una policy, perché invita chi legge ad andare a guardare invece di chiedere di essere creduta.
La seconda cosa che ti compra è più lenta e meno evidente. Un progetto aperto non può cambiare in silenzio quello che fa. Un'app chiusa può rilasciare una versione nuova che comincia a mandare qualcosa di nuovo, e l'unica traccia è una riga in una policy che nessuno legge. In un progetto aperto quel cambiamento è una modifica pubblica con una data sopra.
Quattro cose che non ti compra
- Tu non sai leggerlo. Quasi nessuno sa. Quello che il codice aperto ti dà davvero è la possibilità che qualcuno di competente abbia guardato — una ricercatrice, un giornalista, un collaboratore con un rancore. È una cosa vera ed è di seconda mano. Ti stai comunque fidando di persone, solo di un insieme più ampio e meno interessato.
- Il codice pubblicato non è l'app sul tuo telefono. Il codice in un repository e il binario in uno store sono due oggetti diversi. Rendere dimostrabile che il secondo discenda dal primo è un problema difficile che ha un nome, build riproducibili, e quasi nessun progetto l'ha risolto. Quindi "il codice dice che non conserva niente" e "questa app installata non conserva niente" sono affermazioni separate.
- Aperto non dice niente su mantenuto. Un repository che non viene toccato da tre anni è comunque open source. Un'app del ciclo che smette di ricevere aggiornamenti continua a funzionare finché una versione del sistema operativo non la rompe, e nessuno è tenuto a sistemarla. La licenza non è un impegno.
- Anche un ente senza scopo di lucro può chiudere. Essere gestita da una fondazione o da un'associazione invece che da un'azienda cambia gli incentivi, e questo è reale. Non rende il progetto eterno. I finanziamenti finiscono, i volontari se ne vanno, e l'app che c'era quando hai cominciato ad annotare può non esserci fra cinque anni.
Niente di tutto questo è un argomento contro le app open source. È un argomento contro il trattare la parola come una conclusione.
Cosa pubblica drip su di sé
La privacy policy di drip afferma che non c'è raccolta di dati d'uso né di informazioni personali, niente pubblicità e niente spyware. Afferma che i dati del ciclo mestruale sono conservati in locale sul dispositivo e non sono accessibili ad altre app, e che cancellare i dati dell'app nelle impostazioni, o disinstallarla, li elimina.
La frase più interessante è un'avvertenza che il progetto non era obbligato a mettere: la policy afferma che un backup automatico sul cloud può comunque avvenire a seconda delle impostazioni del tuo dispositivo. È un limite dell'archiviazione sul dispositivo in generale, non un difetto di drip, ed è il genere di cosa che il marketing di solito lascia fuori. Un telefono che fa il backup di se stesso sul cloud di una piattaforma sta facendo il backup di quello che ha dentro. Un'app non sempre può saperlo o impedirlo, e una policy che lo dice ti sta dicendo qualcosa di vero sul mondo invece di qualcosa di lusinghiero su di sé.
Cosa pubblica Euki su di sé
La privacy policy di Euki, in vigore da giugno 2024, afferma che non raccoglie nessuna informazione personale o di altro tipo dalle utenti, nemmeno attraverso il loro uso dell'app, a parte le informazioni che una persona manda volontariamente contattando l'assistenza. Afferma anche che l'app non traccia le proprie utenti per fornire pubblicità mirata.
Euki si descrive come un progetto open source gestito da un ente senza scopo di lucro indipendente 501(c)(3), finanziato dal sostegno della comunità e dalle donazioni, gratuito da usare e senza paywall, e dice che, siccome non raccoglie mai dati personali, non li vende e non li usa per la pubblicità mirata. Il modello di finanziamento conta più di quanto sembri: un'app senza pubblicità e senza livelli a pagamento non ha nessun motivo di ricavo per volere i tuoi dati, il che elimina la pressione che genera quasi tutti i comportamenti di cui parla il resto di questo sito.
Tutte e due le descrizioni qui sopra sono le società che descrivono i propri prodotti. Non abbiamo sottoposto ad audit nessuna delle due app, e questo sito non ripete su un'app con un nome un'affermazione che la società non abbia pubblicato lei stessa.
Il mercato in cui stanno tutte e due
Due elementi di contesto, perché "l'open source è più sicuro" ha senso solo rispetto a un termine di paragone.
Il termine di paragone non è rassicurante. Una scoping review sottoposta a revisione fra pari sulle app sanitarie ha trovato che gran parte di quelle esaminate — 20 su 23 — condivideva i dati delle utenti con terze parti. È il genere, non un'accusa precisa, ed è il motivo per cui la domanda viene posta.
Il contrappeso onesto va detto nello stesso respiro. Quando l'Information Commissioner's Office britannico ha esaminato le app del ciclo e della fertilità nel 2024, ha riferito di non aver individuato problemi seri di conformità né prove di danni, pur invitando gli sviluppatori a mettere la privacy al primo posto. Nessuno ha il diritto di citare uno solo di quei due risultati.
Il pavimento giuridico è più basso di quanto quasi tutte immaginino, qualunque app tu scelga. Le indicazioni della FTC dicono che molte società che raccolgono informazioni sanitarie — un tracker per l'attività fisica, un'app per la dieta, un misuratore della pressione connesso — non sono coperte dall'HIPAA; al loro posto si applicano l'FTC Act e la Health Breach Notification Rule. Un'app che hai trovato e installato da sola di solito sta in quella seconda categoria, e la Health Breach Notification Rule è in gran parte una regola sull'essere avvisata dopo.
Come verificare tutto questo senza leggere il codice
Le prove che funzionano su un'app chiusa funzionano su una aperta, e non ti serve un compilatore per nessuna. Metti il telefono in modalità aereo e usa l'app per un giorno: se annotare, la cronologia e le stime funzionano ancora, i calcoli stanno avvenendo sul dispositivo. Guarda se si apre direttamente sul tracker senza chiedere un'email, che è la differenza descritta nel confronto sulle app senza account. Poi trova l'esportazione e usala una volta, prima di avere un anno di dati da perdere.
Quest'ultimo punto è il lato debole di un'app che lavora sul dispositivo, qualunque sia la licenza, e vale la pena dirlo chiaro. I dati che non escono mai dal telefono sono dati senza backup automatico. Perdi il telefono senza aver esportato niente e la cronologia è persa. Lo scambio è reale ed è il tema di l'articolo su offline contro cloud, che è l'altra metà di questa decisione.
Due cose su questo sito aiutano con lo stesso problema dall'esterno. Il Calendario mestruale da stampare ti dà una copia di carta che nessuna versione, licenza o tornata di finanziamenti può portarti via, ed è anche il formato migliore da portare a una visita. E il Calcolatore della durata del ciclo ricava il tuo ciclo medio e quanto si sposta da una manciata di date di inizio — così, se un'app dovesse sparire, il numero che contava è uno che già conosci. Sono tutti e due gratis e non hanno bisogno di un account.
Dove sta Athena
Risposta diretta: Athena non è open source, quindi non ha la garanzia di cui parla questo articolo, e far finta del contrario sarebbe esattamente il comportamento contro cui la pagina è scritta. It is on the App Store and Google Play. Niente su questo sito è in vendita e non c'è niente per cui iscriversi.
Quello che offre invece è l'architettura: dati del ciclo scritti in un database privato sul telefono, stime calcolate sul dispositivo, nessun account e nessuna copia su server dei dati sanitari. L'app manda diagnostica anonima — funzioni usate, crash, modello del dispositivo, mai niente di quello che annoti — a Firebase, quindi "non manda niente" sarebbe falso. E porta lo stesso costo di ogni app sul dispositivo qui nominata: nessun backup automatico, quindi un'esportazione che hai fatto davvero è l'unica assicurazione.
Non potrai verificarlo leggendo il nostro codice. Potrai verificarlo nel modo descritto dalla checklist sulla privacy: spegni la connessione e guarda cosa smette di funzionare.
Domande frequenti
Da dove arriva tutto questo
- drip (2022). drip — Privacy Policy. https://dripapp.org/privacy-policy
- Euki, Inc. (2024). Euki Privacy Policy. https://eukiapp.org/privacy-policy
- Euki, Inc. (2026). Euki — the period tracker that doesn't track you. https://eukiapp.org/
- US Federal Trade Commission (2024). Complying with FTC's Health Breach Notification Rule. https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
- PubMed Central (2022). Data sharing practices of medicines-related and health apps: a scoping review. https://pmc.ncbi.nlm.nih.gov/articles/PMC9123546/
- Information Commissioner's Office (UK) (2024). ICO urges all app developers to prioritise privacy. https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/
Tutti i link qui sopra sono stati verificati all'ultimo aggiornamento di questa pagina. Athena non è affiliata a nessuna di queste organizzazioni e nessuna di loro ha revisionato questa pagina. Niente di quello che leggi qui è un consiglio medico.