Metodologia
Come decidiamo cosa dirti
Ogni rapporto nasce dalle prove — fatti misurabili, segnali d'allarme rilevati, oneste incognite — e il punteggio è calcolato da un algoritmo deterministico, non dall'opinione di un'IA. Questa pagina documenta esattamente come, generata dallo stesso registro di segnali usato dallo scanner.
Cosa verifichiamo
- Storia del dominio — date di registrazione e scadenza tramite dati pubblici RDAP, registrar, uso di privacy proxy, rischi di nomi internazionalizzati (omografi), schemi di nomi sospetti.
- Tecnica & sicurezza — validità HTTPS e dei certificati (ispezione TLS diretta), comportamento dei redirect, header di sicurezza, configurazione mail DNS (MX, SPF, DMARC) via DNS-over-HTTPS.
- Identità aziendale — dati aziendali pubblicati sul sito (colophon, contatti, termini, pagine privacy), coerenza tra le pagine, qualità dei contatti e verifica nei registri ufficiali: l'indice svizzero Zefix, il Companies House britannico e la validazione IVA VIES dell'UE. Le giurisdizioni senza registro supportato sono segnalate come Sconosciuto, mai come negative.
- Coerenza del sito — politiche essenziali, contenuti segnaposto, valute o lingue miste, tattiche di pressione, testi legali copiati.
- Reputazione — menzioni indipendenti sul web, classificate con prudenza in esperienze positive e negative. Valutata solo se è configurato un provider di ricerca; altrimenti mostrata come ⚪ Sconosciuto.
- Plausibilità dell'offerta — non ancora valutata; appare come ⚪ Sconosciuto ed è esclusa del tutto dal punteggio invece di essere conteggiata in silenzio.
Come funziona il punteggio
Ogni risultato corrisponde a un segnale con un impatto fisso tra −1 e +1 e un fattore di confidenza (bassa 0.35, media 0.7, alta 1.0). Per categoria:
category = clamp(0.5 + Σ(impact × confidence × 0.35), 0, 1) score = weighted mean over evaluated categories × 100 (trust-score-v1.4)
0.5 è la base neutra. Le categorie senza segnali valutabili sono escluse dalla media ponderata — un'incognita non abbassa mai un punteggio. La versione dell'algoritmo è salvata con ogni analisi, così i rapporti più vecchi restano interpretabili.
80–100🟢 Segnali di fiducia forti
60–79🟢 Generalmente affidabile
40–59🟡 Procedere con cautela
20–39🟠 Preoccupazioni rilevanti
0–19🔴 Rischio elevato
Ogni segnale che valutiamo
57 segnali in trust-score-v1.4. Gli impatti positivi aggiungono fiducia; quelli negativi la riducono; le voci a impatto zero documentano solo le incognite.
| Segnale | Categoria | Impatto |
|---|---|---|
| BUYER_IDENTITY_CONFLICT | Company identity | 0 |
| BUYER_REGISTRY_CONFLICT | Company identity | 0 |
| BUYER_IDENTITY_COMPARISON | Company identity | 0 |
| BUYER_REGISTRY_COMPARISON | Company identity | 0 |
| BUYER_DETAILS_REUSE | Company identity | 0 |
| BUYER_DETAILS_SEARCH | Company identity | 0 |
| DOMAIN_AGE_VERY_NEW | Domain history | -0.9 |
| DOMAIN_AGE_NEW | Domain history | -0.5 |
| DOMAIN_AGE_RECENT | Domain history | -0.2 |
| DOMAIN_AGE_ESTABLISHED | Domain history | +0.4 |
| DOMAIN_AGE_MATURE | Domain history | +0.8 |
| DOMAIN_EXPIRY_SOON | Domain history | -0.3 |
| DOMAIN_IDN_HOMOGRAPH | Domain history | -0.7 |
| DOMAIN_SUSPICIOUS_PATTERN | Domain history | -0.4 |
| DOMAIN_PRIVACY_PROXY | Domain history | -0.1 |
| DOMAIN_AGE_UNKNOWN | Domain history | 0 |
| HTTPS_MISSING | Technical & security signals | -1 |
| CERT_INVALID_OR_EXPIRED | Technical & security signals | -0.9 |
| HTTPS_VALID | Technical & security signals | +0.6 |
| CERT_ORG_VALIDATED | Technical & security signals | +0.4 |
| REDIRECT_CHAIN_SUSPICIOUS | Technical & security signals | -0.6 |
| SECURITY_HEADERS_PRESENT | Technical & security signals | +0.2 |
| DNS_MX_MISSING | Technical & security signals | -0.2 |
| DNS_SPF_DMARC_PRESENT | Technical & security signals | +0.15 |
| THREAT_LISTED | Technical & security signals | -1 |
| SITE_BLOCKS_AUTOMATED_CHECKS | Technical & security signals | 0 |
| THREAT_CHECK_CLEAR | Technical & security signals | 0 |
| IDENTITY_COMPLETE | Company identity | +0.7 |
| IDENTITY_PARTIAL | Company identity | +0.2 |
| IDENTITY_MISSING | Company identity | -0.8 |
| IDENTITY_INCONSISTENT_NAMES | Company identity | -0.5 |
| IDENTITY_VAT_FORMAT_VALID | Company identity | +0.3 |
| IDENTITY_REG_NUMBER_PRESENT | Company identity | +0.3 |
| CONTACT_FREEMAIL_FOR_COMPANY | Company identity | -0.3 |
| CONTACT_PHONE_PRESENT | Company identity | +0.15 |
| IDENTITY_COPYRIGHT_MISMATCH | Company identity | -0.4 |
| IDENTITY_REGISTRY_VERIFIED | Company identity | +0.8 |
| IDENTITY_REGISTRY_NOT_FOUND | Company identity | -0.3 |
| IDENTITY_VAT_VERIFIED | Company identity | +0.4 |
| IDENTITY_VAT_INVALID | Company identity | -0.5 |
| IDENTITY_CERT_ORG_REGISTERED | Company identity | +0.6 |
| IDENTITY_UNVERIFIED_NO_REGISTRY | Company identity | 0 |
| REPUTATION_NO_MENTIONS | Reputation | -0.2 |
| REPUTATION_LIMITED | Reputation | -0.1 |
| REPUTATION_ESTABLISHED | Reputation | +0.6 |
| REPUTATION_MIXED | Reputation | -0.3 |
| REPUTATION_NEGATIVE_PATTERN | Reputation | -0.6 |
| POLICY_PAGES_PRESENT | Website consistency | +0.5 |
| POLICY_MISSING_ESSENTIAL | Website consistency | -0.6 |
| POLICY_MISSING_NON_SHOP | Website consistency | -0.15 |
| POLICY_COMPANY_MISMATCH | Website consistency | -0.8 |
| CONTENT_PLACEHOLDER_TEXT | Website consistency | -0.7 |
| CONTENT_MIXED_CURRENCY_LANGUAGE | Website consistency | -0.3 |
| CONTENT_URGENCY_SCARCITY | Website consistency | -0.4 |
| CONTENT_COPIED_LEGAL_TEXT | Website consistency | -0.3 |
| CONTENT_STRUCTURE_PROFESSIONAL | Website consistency | +0.3 |
| CONTENT_ANALYSIS_UNAVAILABLE | Website consistency | 0 |
Dove interviene l'IA — e dove no
L'IA fa
- estrarre i dati aziendali dal testo delle pagine
- classificare i segnali d'allarme dei contenuti in categorie fisse
- descrivere gli schemi visivi nelle immagini
- scrivere il riepilogo in linguaggio semplice
L'IA non fa mai
- fissare o modificare il punteggio di fiducia
- determinare età del dominio, DNS o certificati
- dichiarare qualcosa una truffa
- scavalcare le prove raccolte
Analisi di testi IA
I verdetti sui testi di « È IA? » derivano da tre segnali indipendenti, ciascuno mostrato in modo trasparente nel rapporto:
- Analisi statistica — burstiness (variazione della lunghezza delle frasi; la scrittura umana varia di più), diversità del vocabolario, formulazioni ripetute, varietà della punteggiatura e densità di frasi fatte tipiche dell'IA.
- Perplessità del modello linguistico — eseguiamo un piccolo modello linguistico (distilgpt2) sui nostri server e misuriamo quanto il testo sia prevedibile per esso. Il testo generato dall'IA è tipicamente molto più prevedibile della scrittura umana. Solo inglese; le altre lingue sono segnalate come non conclusive invece di tirare a indovinare.
- Revisione dello stile — un modello linguistico cerca caratteristiche comunemente associate alla scrittura assistita dall'IA.
Un solo segnale non produce mai più di « Alcune caratteristiche simili all'IA »; il verdetto più forte richiede che segnali indipendenti concordino, e non vengono mai mostrate percentuali. Il rilevamento di testi IA non deve mai essere l'unica base per decisioni accademiche, lavorative, legali o disciplinari.
Analisi di immagini IA
I verdetti « È IA? » seguono una rigorosa gerarchia delle prove: le Content Credentials C2PA verificate crittograficamente prevalgono sui metadati del generatore (marcatori Midjourney, Stable Diffusion, Firefly, DALL-E), che prevalgono su un EXIF di fotocamera coerente, che prevale sulle osservazioni visive di un modello di visione. Le sole osservazioni visive non possono mai produrre più di « Probabilmente generato dall'IA » a confidenza media, e i risultati non sono mai presentati come prove. I rilevatori segnaposto non configurati sono chiaramente contrassegnati e ignorati dal verdetto.
Fonti con cui verifichiamo
Ogni controllo su identità aziendale e dominio viene risolto su questi registri e specifiche pubbliche. Li colleghiamo perché tu possa ripetere ogni controllo.
- RDAP (Registration Data Access Protocol) — registration and expiry dates, registrar, privacy-proxy use
- Zefix — Swiss Central Business Names Index — Swiss company register verification
- UK Companies House — UK company register verification
- EU VIES VAT validation — EU VAT number validation
- C2PA Content Credentials — cryptographically signed provenance for AI-image checks
- DNS-over-HTTPS (RFC 8484) — MX, SPF and DMARC mail configuration lookups
Limiti & indipendenza
- Un punteggio alto è una rassicurazione basata su prove, non una garanzia; un punteggio basso è un insieme di preoccupazioni, non un'accusa.
- Alcuni registri (certi domini nazionali) non espongono i dati di registrazione — quelle ricerche diventano Sconosciuto, non negative.
- I siti dietro protezioni anti-bot aggressive potrebbero essere analizzabili solo in parte; i rapporti lo dicono esplicitamente.
- I punteggi di fiducia non si comprano. Non esiste un modo a pagamento per migliorare un punteggio, e non esisterà mai.
- I proprietari dei siti possono contestare i risultati — contattaci con documentazione verificabile e riesamineremo le prove.
Domande o una contestazione? Ci trovi sulla pagina contatti.