1) l'app raccoglie i dati necessari relativi all'utente (localizzazione, ma non solo) e li tiene sul device locale --> no data sharing
1/
2/
3/
4/
5/
6/
7/
8/
9/
a) Non è possibile fingersi potenziali contagiati e uploadare cronologie di localizzazione a caso: è l'algoritmo scritto centralmente ed eseguito localmente che abilita l'invio. La comunicazione fra app e sistema centrale/nodi è a chiave asimmetrica
10/
11/
12/
- far funzionare i dati locali (sensibili) con know-how centrale, senza farceli arrivare
- usare il device locale come "trusted middleware"
- abilitare consapevolezza ed azioni periferiche, senza compromettere privacy e identità
13/