Angelo Barbosa · hacker etico da oltre 25 anni
La distanza
tra te e un hacker
Il vettore
è un maledetto
click.
Un link in una mail, un allegato, una pagina di accesso che sembra vera. L'attaccante non deve essere vicino: gli basta che tu faccia l'ultimo passo al posto suo.
Movimento laterale
Poi non si ferma
al tuo computer.
Da una postazione compromessa un intruso prova a raggiungere tutto il resto: server, cartelle condivise, backup, caselle di posta. Ogni collegamento è una strada.
Il mio lavoro
Non vendo panico.
Vendo soluzioni.
Da oltre 25 anni proteggo aziende e professionisti nel mondo digitale: chiudo le strade prima che qualcuno le percorra.
Rete simulata a scopo illustrativo
Chi sono

Chi sono
Il 99% delle aziende si crede al sicuro da attacchi informatici. Eppure, trovo vulnerabilità ovunque.
Non prometto sistemi impenetrabili,
chi lo fa, mente!
Ma posso renderti un bersaglio difficile.
Accompagno imprenditori e professionisti nella trasformazione digitale delle loro aziende, con la sicurezza dei dati al centro. Parto da un'analisi profonda dell'infrastruttura che c'è, e arrivo a soluzioni su misura che reggono nel tempo.
Non cerco falle per distruggere, ma per proteggere. Non vendo panico: vendo soluzioni.
25+
Anni di sicurezza
Aziende di ogni dimensione, dalla ditta individuale al gruppo.
9
Prodotti in produzione
Altri 2 in arrivo e 8 progetti in laboratorio.
4
Strumenti gratuiti
La sicurezza di base è un diritto, non un privilegio.
2004
Nasce POWERB
La mia ditta: consulenza, infrastrutture e sicurezza per le aziende.
CompetenzeSicurezza informatica · Sicurezza delle reti · Vulnerability Assessment · Gestione della sicurezza delle informazioni
Da sempre mi definisco un hacker buono, perché non cerco falle per distruggere, ma per proteggere.
Cosa costruisco
Cosa sto costruendo
Dal 1999 proteggo aziende.
Dal 2006 costruisco
le mie soluzioni.
Nel 2006, con Mobile Office, posta e dati aziendali arrivavano sul telefono e fuori dall'ufficio, quando lavorare in mobilità non era ancora alla portata di tutti. Da lì, un pezzo alla volta, sono nati i prodotti di oggi: ogni esigenza che torna in azienda dopo azienda diventa un prodotto con un compito solo.
È quello che faccio: tecnologia sovrana, svizzera, per le aziende che vogliono riavere il controllo dei propri dati.
- 1999Sicurezza e infrastrutture per studi e aziende
- 2004Nasce POWERB, la mia ditta
- 2006Mobile Office, la prima soluzione mia
- 2015Nasce POWERB SAGL, l'incubatore
- 2017–2024FileFort, Deskum, Rescubit, Akomodix, CYBETOWER, DocuTrap, KEYBOKY, Matrix Intelligence
- 2020Nasce il blog Come difendersi dagli hacker: sicurezza spiegata a chi non è del mestiere, scritta a tempo perso
- OggiUPINITY rilasciato, EvolutoS in rilascio privato, AnySpool in arrivo
L'infrastruttura sta in Svizzera.
Nessuna esposizione a CLOUD Act e FISA 702.
La protezione dei dati è di serie, non un'opzione.
Nessun dato che torna al fornitore.
Dalla consulenza all'assistenza: metto in sicurezza e seguo l'informatica delle aziende, direttamente.
powerb.ch → Dal 2015 · l'incubatore POWERB SAGL Sovereign TechnologyDove costruisco i prodotti e li offro come servizio: 9 in produzione, 2 in arrivo e 8 progetti in laboratorio.
powerb.swiss → Autore Il libro Quello che ho imparato«Sicurezza informatica per professionisti». Altri titoli sono in lavorazione.
Il libro →POWERB e POWERB SAGL sono due realtà distinte, ognuna con il suo sito. Questo è il mio sito personale: le tiene insieme, non le sostituisce.
Un problema, un prodotto
Ogni pezzo
chiude una strada.
guest@angelobarbosa:~$ ls -l ~/ecosistema
- drwx------FILEFORT«I dati sono sul cloud… ma dove?»La tua fortezza digitale in Svizzera. Sapere dove dormono i tuoi dati è il primo passo per proteggerli.→
- drwx------DESKUM«Devo accedere ai miei sistemi ovunque»Il tuo ufficio virtuale sicuro, sempre con te, con le applicazioni aziendali sempre disponibili.→
- -r--------KEYBOKY«Anche i password manager vengono bucati»Il password manager che un attacco da remoto non raggiunge: sta su carta. A volte la miglior tecnologia è nessuna tecnologia.→
- drwx------RESCUBIT«Il backup non funziona quando serve»Backup testati di continuo. Un backup non testato è solo un'illusione di sicurezza.→
- drwx------AKOMODIX«L'email aziendale non è mai abbastanza sicura»Posta aziendale di livello superiore: le comunicazioni meritano il massimo della protezione.→
- drwxr-x---CYBETOWER«La cybersecurity è solo per grandi aziende»Intelligence per tutti: ogni azienda, anche la più piccola, ha diritto di sapere se è nel mirino.→
- -rw-r--r--DOCUTRAP«Chi sta accedendo ai nostri file?»Documenti esca che ti avvisano in tempo reale. Sapere subito può salvare tutto.→
- drwx------MATRIX INTELLIGENCE«Siamo stati bucati e non lo sappiamo»Threat intelligence: sai cosa circola su di te nel dark web prima che lo scoprano i tuoi clienti.→
Sovranità digitale
«Un'azienda senza controllo sui propri dati è solo un bersaglio con una partita IVA.»
Quando i tuoi dati sono su server americani, sei soggetto al CLOUD Act. Quando sono in Svizzera, sono tuoi. Non per ideologia: per diritto.

Autore
Sicurezza informatica per professionisti.
Impara a proteggerti dalle minacce digitali nell'era dell'intelligenza artificiale. Dentro c'è il Metodo 3V (Verifica, Validazione, Velocità controllata), per trasformare il fattore umano da anello debole a prima linea di difesa.
Creatore di KEYBOKY
Nessun malware può infettare l'inchiostro sulla carta.
Un ritorno alle fondamenta della sicurezza: la separazione fisica. Non è un'app, non è un gestore cloud: è un metodo su carta per tenere al sicuro le password, per sempre.
keyboky.swiss →Le quattro difese
$ ./difesa --tutte
Chiudere le strade
prima che servano.
$ ./fortifica --dati
[ ok ] posizione consolidata
Fortificare la posizione
Difesa solida
Ho visto troppe aziende con i dati sparsi ovunque, vulnerabili. La prima mossa è sempre consolidare e fortificare.
$ ./osserva --avversario
[ ok ] intelligence attiva
Anticipare l'avversario
Intelligence attiva
Non basta difendersi. Bisogna sapere cosa sta preparando l'avversario, e vedere le sue mosse prima che le faccia.
$ ./scansiona --laterale
[ ok ] angoli morti coperti
Vedere di lato
Visione laterale
Le minacce non arrivano solo di fronte. Servono sistemi che vedono gli angoli morti e i movimenti laterali.
$ ./integra --ecosistema
[ ok ] ecosistema collegato
Potenza distribuita
Ecosistema integrato
La vera forza sta nella versatilità: un ecosistema che copre ogni fronte, con pezzi che si parlano.
Le tue tracce
Impronta del browser
Ogni click
lascia tracce.
Qui a destra c'è quello che il tuo browser comunica a qualsiasi sito, senza chiederti niente. Messi insieme, questi dettagli bastano spesso a riconoscerti anche senza cookie.
Nessuno di questi dati lascia la pagina: sono calcolati qui, sul tuo dispositivo, e spariscono quando la chiudi.
Strumenti gratuiti
La prima mossa
Prima di vendere soluzioni,
ho regalato strumenti.
01
sito-ok.com
Ti hanno inviato un link strano? Verificalo prima di cliccare. Analisi gratuita in tempo reale.
Verifica un link →02
passwordrubata.com
Scopri se le tue credenziali sono finite nel dark web, con Matrix Intelligence. Controllo immediato, senza inserire la password.
Controlla ora →03
controllosicurezza.com
Il tuo dominio può essere sfruttato per truffe? La maggior parte dei problemi li trovi con questo strumento.
Testa il dominio →04
Generatore password
Password sicure create direttamente nel browser. 100% locale: nessun dato lascia il tuo dispositivo.
Provalo qui sotto ↓Parametri aperti
Una password
si misura in bit.
Lunghezza e alfabeto decidono quanti tentativi servono per indovinarla. Muovi i cursori: la password nasce qui, nel tuo browser, e non esce mai dal dispositivo.
Entropia di una password generata in modo casuale e uniforme. Una password scelta da una persona ne ha molta meno: le persone sono prevedibili, i generatori no.
Riflessioni
Un hacker si adatta come l’acqua: bloccato un percorso, ne trova un altro.
Riflessioni
Frasi scritte negli anni,
su carta e con inchiostro digitale.
Chi le condivide è pregato di citare l'autore: «Copia con attribuzione» aggiunge il nome da solo.
Tutte le riflessioni, in una pagina →Contatto
Domande frequenti
Quello che
mi chiedono
più spesso.
Chi è Angelo Barbosa?
Sono un hacker etico con oltre 25 anni di esperienza nel settore IT e della sicurezza informatica. Mi occupo di proteggere aziende e professionisti dalle minacce digitali attraverso consulenze personalizzate, audit di sicurezza e formazione. Sono il creatore di KEYBOKY, un sistema di gestione password offline, e autore del libro «Sicurezza informatica per professionisti». La mia missione è rendere il mondo digitale più sicuro per tutti.
Cosa significa essere un hacker etico?
Essere un hacker etico significa utilizzare competenze avanzate di sicurezza informatica per identificare e correggere vulnerabilità prima che possano essere sfruttate da criminali informatici. Lavoro sempre con autorizzazione esplicita, rispettando rigorosi codici etici e legali. Il mio obiettivo è fortificare le difese digitali, non violarle.
Perché ho scelto questa strada?
Perché credo che la sicurezza sia un diritto, non un lusso. Dopo aver visto troppi sistemi fallire e aziende subire danni devastanti per mancanza di protezione adeguata, ho deciso di dedicare la mia carriera a prevenire questi disastri. La mia passione per l'informatica, unita al desiderio di proteggere persone e imprese, mi ha portato a specializzarmi nella sicurezza informatica sin dagli inizi della mia carriera, trasformando una passione in una missione di vita.
Quali servizi offre Angelo Barbosa?
Offro consulenza in sicurezza informatica con POWERB, la mia ditta, e strumenti gratuiti "fai da te", che trovi nella pagina "Risorse gratuite". Ho sviluppato KEYBOKY, un metodo su carta per gestire le password. Attraverso il mio libro sulla sicurezza informatica voglio portare vera consapevolezza, non terrorismo che spinge ad acquistare dispositivi che poi vengono configurati male, creando una falsa sicurezza.
Cos'è KEYBOKY e come funziona?
KEYBOKY è un sistema di gestione password completamente offline, che ho creato dopo 25 anni nel settore. Usa un metodo su carta che combina casualità matematica e separazione fisica: le credenziali non stanno su nessun dispositivo, quindi un malware o un attacco da remoto non ha niente da rubare. Non è un'app né un servizio cloud: è un sistema analogico, per chi vuole la massima sicurezza senza dipendere dalla tecnologia digitale.
Come posso iniziare a proteggere la mia azienda?
Il primo passo è comprendere i tuoi punti deboli. Puoi iniziare utilizzando le mie risorse gratuite per un'autovalutazione. Ricorda: la sicurezza non è un prodotto che si compra, ma un processo che si costruisce con consapevolezza e i giusti strumenti.
Come iniziare con il tuo ecosistema?
Parti dagli strumenti gratuiti nella pagina "Risorse gratuite": in pochi minuti vedi dove sei esposto. Poi scegli il problema più urgente: se sono le password, inizia da KEYBOKY; se è sapere se sei nel mirino, da CYBETOWER. Ogni prodotto funziona da solo: gli altri li aggiungi quando servono.
Perché la Svizzera è così importante per la sicurezza dei dati?
Perché conta chi ha in mano i tuoi dati, non solo dove stanno. Il CLOUD Act americano permette alle autorità USA di chiedere i dati a un fornitore americano anche quando i server sono in Europa o in Svizzera. Con un fornitore svizzero, senza società madre americana, i dati restano sotto il diritto svizzero, che li protegge con la legge sulla protezione dei dati (nLPD). Sapere quale legge si applica ai tuoi dati è il primo passo per controllarli.
Questi prodotti sono solo per grandi aziende?
No. Sono pensati per PMI e professionisti che non possono permettersi un reparto IT, ma nemmeno di essere vulnerabili. La complessità resta sotto un'interfaccia semplice: se sai usare email e browser, sai usare i miei strumenti.
Parliamone
La prima mossa
è una conversazione.
Raccontami in poche righe cosa ti preoccupa: ne parliamo senza impegno.