# Template fascicolo — sessione SID / WebSpyDetector

Copia in dossier o editor. Compila solo fatti verificabili.

## 1. Identificazione
- **Cliente / caso:**  
- **Data (Roma):**  
- **Investigator:**  
- **Base legittima:** consenso / mandato / policy (specificare)  
- **Domanda investigativa (1 frase):**  

## 2. Perimetro
- **Device:** telefono / tablet / computer · OS dichiarato:  
- **Nome sessione WSD:**  
- **Session UID / Report #:**  
- **Durata richiesta / effettiva:**  
- **VPN/proxy preesistenti:** sì/no — note:  
- **Fuori scope esplicito:**  

## 3. Fatti osservati (minimo 3)
| # | Timestamp | Fatto (IP/dominio/alert) | Fonte in report |
|---|-----------|--------------------------|-----------------|
| 1 |  |  |  |
| 2 |  |  |  |
| 3 |  |  |  |

## 4. Interpretazione (separata dai fatti)
- Lettura prudente:  
- Rumore atteso (CDN, update, push):  

## 5. Ipotesi e contro-ipotesi
- **Ipotesi A:**  
- **Contro-ipotesi:**  
- **Fascia minaccia (se utile):** consumer / commerciale / state-grade / non classificabile  

## 6. Azioni
- [ ] OSINT su endpoint  
- [ ] Nuova sessione (motivo)  
- [ ] Crystalize / conservazione  
- [ ] Escalation specialistica  
- [ ] Chiusura con limiti  

## 7. Limiti obbligatori (non cancellare)
- Osservazione di **traffico di rete** in una **finestra temporale**.  
- Non prova da sola contenuti, filesystem, microfono, keylog.  
- Sessione «pulita» ≠ device forever clean.  
- Score/fascia rischio = priorità analitica, non verdetto.

## 8. Linguaggio vietato (check)
- [ ] Nessuna frase tipo «sei spiato / spyware al 100% / prova certa» senza evidenze esterne indipendenti

## 9. Firma revisione
- Compilato da: _____________ Data: _____________  
- Rivisto da: _____________ Data: _____________  
