# FAQ cliente — sicurezza d’uso WebSpyDetector / SID

Da condividere **prima** della sessione (consenso informato).

## A cosa serve?
Osserva il **comportamento di rete** del dispositivo durante una sessione legittima e produce segnali da interpretare (destinazioni, alert, timeline). Non è un antivirus e non «legge il telefono».

## Cosa non fa?
- Non legge messaggi, galleria, file personali  
- Non legge IMEI, SIM, seriale hardware  
- Non intercetta contenuti HTTPS (niente SSL bumping)  
- Non sostituisce una forensics completa del device  

## Serve il consenso?
Sì. Serve base legittima: consenso del titolare del device, mandato professionale o policy aziendale chiara. **Niente analisi occulte di terzi.**

## Una sessione «pulita» significa che non c’è spyware?
No. Significa che **in quella finestra** non sono emersi segnali prioritari. Malware silente o fuori sessione può non comparire.

## Lo score arancione / rischio medio prova lo spyware?
No. È un **invito ad approfondire**, non una diagnosi. CDN, update e servizi cloud legittimi generano spesso rumore.

## WireGuard a cosa serve?
Crea il tunnel della sessione di analisi. Ci sono **due QR diversi**: uno per il tunnel (dentro WireGuard) e uno per avviare la scansione (fotocamera/browser).

## I dati dove restano?
La sessione produce report e, se richiesto, percorsi di conservazione (es. Crystalize) e dossier investigativo secondo le procedure della piattaforma e del tuo mandato.

## Come parliamo nel report?
Usiamo frasi come: «nei dati osservati», «compatibile con», «da approfondire», «non conclusivo». Evitiamo certezza non supportata.
