Ciao, e benvenuto nella nona puntata della diciassettesima stagione. Finora abbiamo raccontato come internet fa arrivare i messaggi. Ma c'è una domanda che abbiamo lasciato in sospeso e che oggi affrontiamo, una domanda diventata cruciale man mano che la rete cresceva: mentre il messaggio viaggia attraverso il mondo, passando per tanti smistatori e reti sconosciute, chi può leggerlo? E come faccio a essere sicuro di parlare davvero con chi credo? Oggi raccontiamo la storia della sicurezza e della fiducia in rete: come si è imparato a cifrare le conversazioni.
Per capire, dobbiamo tornare allo spirito con cui internet nacque, perché spiega molto. Internet fu costruito, agli inizi, tra un piccolo gruppo di ricercatori e università che si conoscevano e si fidavano l'uno dell'altro. In quel mondo ristretto e amichevole, la sicurezza non era una preoccupazione: nessuno pensava che qualcuno potesse spiare o ingannare, perché erano tutti colleghi fidati. Così, internet nacque senza protezioni: i messaggi viaggiavano in chiaro, cioè leggibili da chiunque potesse intercettarli lungo il percorso. Era una rete costruita sulla fiducia reciproca, dove la porta era lasciata aperta perché non c'erano ladri.
Ma questa innocenza originaria divenne un problema serio quando internet cambiò natura, ed è il cuore drammatico della puntata. Da rete di pochi ricercatori fidati, internet diventò una rete planetaria, usata da miliardi di sconosciuti, comprese persone malintenzionate, e attraversata da informazioni preziose e delicate: messaggi privati, password, dati bancari. In questo nuovo mondo, il fatto che i messaggi viaggiassero in chiaro divenne pericolosissimo. Ricorda come funziona il viaggio: un messaggio passa attraverso tanti smistatori e reti che non conosci e di cui non hai motivo di fidarti. Se viaggia in chiaro, chiunque lungo quel percorso potrebbe leggerlo, spiare le tue password, i tuoi messaggi. La porta lasciata aperta, in un mondo pieno di sconosciuti, era un invito ai guai.
La soluzione a questo problema è un'idea antica quanto le spie e i generali, applicata alla rete: cifrare i messaggi. Cifrare significa mescolare, camuffare il messaggio secondo un metodo segreto, così che chi lo intercetta veda solo un guazzabuglio incomprensibile, mentre solo il legittimo destinatario, che conosce il modo di decifrarlo, può ricostruire il messaggio originale. Se prima il messaggio viaggiava come una cartolina, leggibile da tutti quelli che la maneggiavano, ora viaggia come una lettera in un baule chiuso a chiave, di cui solo mittente e destinatario hanno la chiave. Chi la intercetta lungo il percorso vede solo il baule sigillato, senza poterlo aprire.
Ma la cifratura, da sola, risolve solo metà del problema, e l'altra metà è altrettanto importante: la fiducia nell'identità. Anche se cifri la conversazione, resta una domanda: sei sicuro di star parlando davvero con chi credi? Immagina di voler parlare in modo cifrato con la tua banca, ma un imbroglione si è messo in mezzo fingendosi la tua banca: cifreresti la conversazione con lui, consegnandogli i tuoi segreti al sicuro dagli altri, ma dritti nelle sue mani. Serve quindi anche un modo per verificare l'identità, per essere sicuri che dall'altra parte ci sia davvero chi dice di essere, e non un impostore. Cifrare senza verificare l'identità è come sussurrare un segreto all'orecchio sbagliato.
Vediamo come si risolve questa seconda parte, la verifica dell'identità, perché è ingegnosa e riprende il tema della fiducia. Il sistema si basa su una specie di documenti d'identità digitali, rilasciati da autorità di cui ci si fida, che attestano che un certo sito è davvero chi dice di essere. Quando ti colleghi in modo sicuro, il sito ti mostra questo suo documento d'identità, firmato da un'autorità fidata, e la tua macchina lo controlla: se il documento è valido e rilasciato da un'autorità riconosciuta, puoi fidarti che stai parlando col sito giusto, e non con un impostore. È lo stesso meccanismo per cui ci fidiamo di un documento d'identità rilasciato dallo Stato: ci fidiamo del sito perché ci fidiamo di chi ha garantito per lui.
Questi due pezzi insieme, la cifratura della conversazione e la verifica dell'identità, sono ciò che rende sicure le nostre attività quotidiane in rete, ed è utile sapere come riconoscerlo. Quando vedi il piccolo lucchetto accanto all'indirizzo di un sito, quel simbolo ti sta dicendo proprio questo: la tua conversazione con questo sito è cifrata, illeggibile a chi la intercetta, e l'identità del sito è stata verificata. È il segno che la porta, un tempo lasciata aperta, ora è chiusa e sorvegliata. Questa protezione, aggiunta col tempo sopra una rete nata senza di essa, è ciò che ha reso possibile fidarsi di internet per cose delicate come i pagamenti e i messaggi privati. La fiducia è stata ricostruita con la tecnica, dove un tempo bastava conoscersi.
Per oggi ci fermiamo qui. Internet nacque tra ricercatori fidati, senza protezioni: i messaggi viaggiavano in chiaro, leggibili da chiunque lungo il percorso. Quando divenne una rete planetaria di sconosciuti, percorsa da dati preziosi, questo divenne pericolosissimo. La soluzione fu cifrare i messaggi, camuffandoli così che solo il destinatario legittimo possa leggerli, come una lettera in un baule chiuso a chiave. E per non consegnare i segreti a un impostore, si aggiunse la verifica dell'identità, tramite documenti d'identità digitali garantiti da autorità fidate. Insieme, cifratura e verifica sono ciò che il lucchetto rappresenta: la fiducia ricostruita con la tecnica su una rete nata senza. Nella prossima e ultima puntata tiriamo le somme e guardiamo lontano. Nelle note trovi qualche spunto. Se ti è utile, condividila. Grazie per l'ascolto, e ci sentiamo alla prossima.