# Checklist WireGuard — WebSpyDetector / SID

Usa questa checklist **prima e durante** ogni sessione (device con consenso/mandato).

## Pre-flight
- [ ] Domanda investigativa scritta in una frase
- [ ] Perimetro chiaro (cosa è fuori scope)
- [ ] Base legittima (consenso / mandato) documentata
- [ ] Tipo device scelto: Telefono/tablet **oppure** Computer
- [ ] Nome sessione riconoscibile (non IMEI/seriale)

## Installazione
- [ ] WireGuard installato sul device da analizzare (App Store / Play / desktop)
- [ ] Torno alla pagina guidata e confermo «Ho installato WireGuard»

## Tunnel (QR #1)
- [ ] QR tunnel aperto **dentro** WireGuard → «Crea da codice QR»
- [ ] **Non** usato lo scanner fotocamera generico per il tunnel
- [ ] Su Android/Samsung: «Crea da codice QR», non «Crea da zero»
- [ ] Alternativa OK: import file `.conf`
- [ ] Interruttore tunnel **ON**
- [ ] Premuto «Ho collegato il dispositivo»

## Avvio scansione (QR #2)
- [ ] QR link aperto con **fotocamera / browser** (non WireGuard)
- [ ] Evitato errore «sezione sconosciuta» (sintomo: QR sbagliato in WG)
- [ ] Premuto «Avvia scansione» sul telefono
- [ ] Timer / stato «in attesa» o cattura attiva visibile

## Durante la cattura
- [ ] Navigazione reale coerente col mandato (non device idle)
- [ ] Annotati eventi umani rilevanti (ora + azione)
- [ ] Se interrompo: motivo scritto

## Post
- [ ] Report aperto; score letto come **priorità**, non diagnosi
- [ ] Eventuale Analisi IP su outlier (non su tutto il rumore CDN)
- [ ] Limiti dichiarati (finestra temporale, no contenuti, no imaging)
- [ ] Next step: OSINT / nuova sessione / fascicolo / chiusura

## Errori tipici da barrare se evitati
- [ ] Non ho scambiato i due QR
- [ ] Non ho promesso «spyware al 100%»
- [ ] Non ho omesso i limiti al cliente
