CanITrustThis

Metodologia

Come decidiamo cosa dirti

Ogni rapporto nasce dalle prove — fatti misurabili, segnali d'allarme rilevati, oneste incognite — e il punteggio è calcolato da un algoritmo deterministico, non dall'opinione di un'IA. Questa pagina documenta esattamente come, generata dallo stesso registro di segnali usato dallo scanner.

Cosa verifichiamo

  • Storia del dominiodate di registrazione e scadenza tramite dati pubblici RDAP, registrar, uso di privacy proxy, rischi di nomi internazionalizzati (omografi), schemi di nomi sospetti.
  • Tecnica & sicurezzavalidità HTTPS e dei certificati (ispezione TLS diretta), comportamento dei redirect, header di sicurezza, configurazione mail DNS (MX, SPF, DMARC) via DNS-over-HTTPS.
  • Identità aziendaledati aziendali pubblicati sul sito (colophon, contatti, termini, pagine privacy), coerenza tra le pagine, qualità dei contatti e verifica nei registri ufficiali: l'indice svizzero Zefix, il Companies House britannico e la validazione IVA VIES dell'UE. Le giurisdizioni senza registro supportato sono segnalate come Sconosciuto, mai come negative.
  • Coerenza del sitopolitiche essenziali, contenuti segnaposto, valute o lingue miste, tattiche di pressione, testi legali copiati.
  • Reputazionemenzioni indipendenti sul web, classificate con prudenza in esperienze positive e negative. Valutata solo se è configurato un provider di ricerca; altrimenti mostrata come ⚪ Sconosciuto.
  • Plausibilità dell'offertanon ancora valutata; appare come ⚪ Sconosciuto ed è esclusa del tutto dal punteggio invece di essere conteggiata in silenzio.

Come funziona il punteggio

Ogni risultato corrisponde a un segnale con un impatto fisso tra −1 e +1 e un fattore di confidenza (bassa 0.35, media 0.7, alta 1.0). Per categoria:

category = clamp(0.5 + Σ(impact × confidence × 0.35), 0, 1)
score    = weighted mean over evaluated categories × 100    (trust-score-v1.4)

0.5 è la base neutra. Le categorie senza segnali valutabili sono escluse dalla media ponderata — un'incognita non abbassa mai un punteggio. La versione dell'algoritmo è salvata con ogni analisi, così i rapporti più vecchi restano interpretabili.

Domain historypeso 15
Company identitypeso 20
Reputationpeso 20
Website consistencypeso 15
Offer plausibilitypeso 15
Technical & security signalspeso 15

80100🟢 Segnali di fiducia forti

6079🟢 Generalmente affidabile

4059🟡 Procedere con cautela

2039🟠 Preoccupazioni rilevanti

019🔴 Rischio elevato

Ogni segnale che valutiamo

57 segnali in trust-score-v1.4. Gli impatti positivi aggiungono fiducia; quelli negativi la riducono; le voci a impatto zero documentano solo le incognite.

SegnaleCategoriaImpatto
BUYER_IDENTITY_CONFLICTCompany identity0
BUYER_REGISTRY_CONFLICTCompany identity0
BUYER_IDENTITY_COMPARISONCompany identity0
BUYER_REGISTRY_COMPARISONCompany identity0
BUYER_DETAILS_REUSECompany identity0
BUYER_DETAILS_SEARCHCompany identity0
DOMAIN_AGE_VERY_NEWDomain history-0.9
DOMAIN_AGE_NEWDomain history-0.5
DOMAIN_AGE_RECENTDomain history-0.2
DOMAIN_AGE_ESTABLISHEDDomain history+0.4
DOMAIN_AGE_MATUREDomain history+0.8
DOMAIN_EXPIRY_SOONDomain history-0.3
DOMAIN_IDN_HOMOGRAPHDomain history-0.7
DOMAIN_SUSPICIOUS_PATTERNDomain history-0.4
DOMAIN_PRIVACY_PROXYDomain history-0.1
DOMAIN_AGE_UNKNOWNDomain history0
HTTPS_MISSINGTechnical & security signals-1
CERT_INVALID_OR_EXPIREDTechnical & security signals-0.9
HTTPS_VALIDTechnical & security signals+0.6
CERT_ORG_VALIDATEDTechnical & security signals+0.4
REDIRECT_CHAIN_SUSPICIOUSTechnical & security signals-0.6
SECURITY_HEADERS_PRESENTTechnical & security signals+0.2
DNS_MX_MISSINGTechnical & security signals-0.2
DNS_SPF_DMARC_PRESENTTechnical & security signals+0.15
THREAT_LISTEDTechnical & security signals-1
SITE_BLOCKS_AUTOMATED_CHECKSTechnical & security signals0
THREAT_CHECK_CLEARTechnical & security signals0
IDENTITY_COMPLETECompany identity+0.7
IDENTITY_PARTIALCompany identity+0.2
IDENTITY_MISSINGCompany identity-0.8
IDENTITY_INCONSISTENT_NAMESCompany identity-0.5
IDENTITY_VAT_FORMAT_VALIDCompany identity+0.3
IDENTITY_REG_NUMBER_PRESENTCompany identity+0.3
CONTACT_FREEMAIL_FOR_COMPANYCompany identity-0.3
CONTACT_PHONE_PRESENTCompany identity+0.15
IDENTITY_COPYRIGHT_MISMATCHCompany identity-0.4
IDENTITY_REGISTRY_VERIFIEDCompany identity+0.8
IDENTITY_REGISTRY_NOT_FOUNDCompany identity-0.3
IDENTITY_VAT_VERIFIEDCompany identity+0.4
IDENTITY_VAT_INVALIDCompany identity-0.5
IDENTITY_CERT_ORG_REGISTEREDCompany identity+0.6
IDENTITY_UNVERIFIED_NO_REGISTRYCompany identity0
REPUTATION_NO_MENTIONSReputation-0.2
REPUTATION_LIMITEDReputation-0.1
REPUTATION_ESTABLISHEDReputation+0.6
REPUTATION_MIXEDReputation-0.3
REPUTATION_NEGATIVE_PATTERNReputation-0.6
POLICY_PAGES_PRESENTWebsite consistency+0.5
POLICY_MISSING_ESSENTIALWebsite consistency-0.6
POLICY_MISSING_NON_SHOPWebsite consistency-0.15
POLICY_COMPANY_MISMATCHWebsite consistency-0.8
CONTENT_PLACEHOLDER_TEXTWebsite consistency-0.7
CONTENT_MIXED_CURRENCY_LANGUAGEWebsite consistency-0.3
CONTENT_URGENCY_SCARCITYWebsite consistency-0.4
CONTENT_COPIED_LEGAL_TEXTWebsite consistency-0.3
CONTENT_STRUCTURE_PROFESSIONALWebsite consistency+0.3
CONTENT_ANALYSIS_UNAVAILABLEWebsite consistency0

Dove interviene l'IA — e dove no

L'IA fa

  • estrarre i dati aziendali dal testo delle pagine
  • classificare i segnali d'allarme dei contenuti in categorie fisse
  • descrivere gli schemi visivi nelle immagini
  • scrivere il riepilogo in linguaggio semplice

L'IA non fa mai

  • fissare o modificare il punteggio di fiducia
  • determinare età del dominio, DNS o certificati
  • dichiarare qualcosa una truffa
  • scavalcare le prove raccolte

Analisi di testi IA

I verdetti sui testi di « È IA? » derivano da tre segnali indipendenti, ciascuno mostrato in modo trasparente nel rapporto:

  • Analisi statisticaburstiness (variazione della lunghezza delle frasi; la scrittura umana varia di più), diversità del vocabolario, formulazioni ripetute, varietà della punteggiatura e densità di frasi fatte tipiche dell'IA.
  • Perplessità del modello linguisticoeseguiamo un piccolo modello linguistico (distilgpt2) sui nostri server e misuriamo quanto il testo sia prevedibile per esso. Il testo generato dall'IA è tipicamente molto più prevedibile della scrittura umana. Solo inglese; le altre lingue sono segnalate come non conclusive invece di tirare a indovinare.
  • Revisione dello stileun modello linguistico cerca caratteristiche comunemente associate alla scrittura assistita dall'IA.

Un solo segnale non produce mai più di « Alcune caratteristiche simili all'IA »; il verdetto più forte richiede che segnali indipendenti concordino, e non vengono mai mostrate percentuali. Il rilevamento di testi IA non deve mai essere l'unica base per decisioni accademiche, lavorative, legali o disciplinari.

Analisi di immagini IA

I verdetti « È IA? » seguono una rigorosa gerarchia delle prove: le Content Credentials C2PA verificate crittograficamente prevalgono sui metadati del generatore (marcatori Midjourney, Stable Diffusion, Firefly, DALL-E), che prevalgono su un EXIF di fotocamera coerente, che prevale sulle osservazioni visive di un modello di visione. Le sole osservazioni visive non possono mai produrre più di « Probabilmente generato dall'IA » a confidenza media, e i risultati non sono mai presentati come prove. I rilevatori segnaposto non configurati sono chiaramente contrassegnati e ignorati dal verdetto.

Fonti con cui verifichiamo

Ogni controllo su identità aziendale e dominio viene risolto su questi registri e specifiche pubbliche. Li colleghiamo perché tu possa ripetere ogni controllo.

Limiti & indipendenza

  • Un punteggio alto è una rassicurazione basata su prove, non una garanzia; un punteggio basso è un insieme di preoccupazioni, non un'accusa.
  • Alcuni registri (certi domini nazionali) non espongono i dati di registrazione — quelle ricerche diventano Sconosciuto, non negative.
  • I siti dietro protezioni anti-bot aggressive potrebbero essere analizzabili solo in parte; i rapporti lo dicono esplicitamente.
  • I punteggi di fiducia non si comprano. Non esiste un modo a pagamento per migliorare un punteggio, e non esisterà mai.
  • I proprietari dei siti possono contestare i risultati — contattaci con documentazione verificabile e riesamineremo le prove.

Domande o una contestazione? Ci trovi sulla pagina contatti.