Tutte le guide

Cos'è il remote browser isolation? Una guida in parole semplici

Il remote browser isolation (RBI) è una tecnica di sicurezza che esegue le pagine web su un server remoto e trasmette al tuo dispositivo solo l'output visivo. La pagina si carica, gli script vengono eseguiti e qualsiasi codice malevolo gira — ma tutto avviene altrove. Nulla viene eseguito sul tuo computer.

Questa singola scelta progettuale cambia tutto nel modo in cui pensi alla navigazione sicura.


Perché il tuo browser è il bersaglio più grande sul tuo dispositivo

Il tuo browser entra in contatto con più contenuti non affidabili di qualsiasi altra applicazione che usi. Ogni link che clicchi, ogni pubblicità che si carica, ogni script incorporato in ogni pagina — tutto viene eseguito direttamente nel tuo browser, che gira direttamente sul tuo sistema operativo.

Gli attaccanti lo sanno. I vettori di minaccia più comuni passano tutti dal browser:

  • Drive-by download — visitare una pagina compromessa scarica ed esegue silenziosamente malware senza alcun click da parte tua.
  • Script malevoli — il JavaScript può esfiltrare dati, fare il fingerprinting del tuo sistema o reindirizzarti prima che tu ti accorga che qualcosa non va.
  • Exploit zero-day — vulnerabilità del browser non ancora corrette possono essere sfruttate nel momento in cui vengono scoperte.
  • Kit di phishing — pagine false convincenti progettate per raccogliere le tue credenziali, spesso ospitate su domini dall'aspetto legittimo.

Gli strumenti di sicurezza tradizionali cercano di rilevare queste minacce. L'antivirus scansiona i file. I servizi di reputazione degli URL controllano elenchi di domini. I filtri email cercano schemi noti come dannosi. Condividono tutti lo stesso presupposto fondamentale: possiamo identificare ciò che è pericoloso prima che venga eseguito.

Il remote browser isolation adotta una posizione del tutto diversa. Presume che la pagina sia ostile. Non cerca di decidere. Si limita a contenere l'esecuzione da qualche parte dove non può farti del male.


Come funziona il remote browser isolation, passo dopo passo

I meccanismi sono lineari una volta che li vedi esposti.

  1. Incolli o clicchi un URL. Invece che sia il tuo browser locale a fare quella richiesta, la fa un server remoto.
  2. La pagina si carica dentro un container o una macchina virtuale. Gli script girano. Le immagini si caricano. Qualsiasi cosa la pagina tenti di fare, la fa lì — non sul tuo dispositivo.
  3. Solo l'output visivo ti raggiunge. La sessione remota trasmette pixel (o una rappresentazione renderizzata della pagina) sul tuo schermo. Puoi vederla e interagirci. Ma il codice reale della pagina non arriva mai sulla tua macchina.
  4. Il container viene distrutto quando hai finito. Nessun cookie salvato. Nessuna cronologia scritta. Nessuno stato persistente di alcun tipo. L'ambiente viene cancellato completamente.

Confrontalo con la sicurezza basata sul rilevamento. Un antivirus deve indovinare: questo file è malevolo? Uno scanner di URL deve indovinare: questo dominio è in un elenco noto come dannoso? Possono essere ingannati da malware nuovi, da domini appena registrati, da script offuscati. L'isolamento non indovina. Si limita a mantenere l'esecuzione contenuta, qualunque cosa faccia la pagina.

Il modello di minaccia è fondamentalmente diverso. Il rilevamento dice "pensiamo che sia sicuro". L'isolamento dice "non ci interessa — comunque non può raggiungerti".


Tipi di remote browser isolation

L'RBI esiste su due scale molto diverse.

Remote browser isolation aziendale

Le grandi organizzazioni implementano l'RBI su tutta la loro forza lavoro. Ogni richiesta web di ogni dipendente viene instradata attraverso sessioni isolate. Di solito è integrato nei secure web gateway aziendali e nelle piattaforme security service edge. Offre controllo centralizzato delle policy, log dettagliati e integrazione con i sistemi di identità.

Il compromesso è costo e complessità. L'RBI aziendale richiede acquisto, configurazione e gestione continua. È pensato per i team IT, non per i singoli utenti.

Remote browser isolation su richiesta per i singoli

È qui che le cose sono cambiate negli ultimi anni. Non ti serve un contratto aziendale per beneficiare dell'isolamento del browser. Gli strumenti su richiesta ti permettono di aprire un singolo link in una sessione isolata ogni volta che ti serve — nessuna installazione, nessuna configurazione, nessun reparto IT.

Ottieni la protezione essenziale — esecuzione remota, nulla sul tuo dispositivo — applicata con precisione proprio al link su cui hai dei dubbi.


Remote browser isolation per i singoli: cosa fa Tempbrowser

Tempbrowser è costruito esattamente attorno a questo caso d'uso. Incolli un URL sospetto. Si apre dentro una sandbox cloud temporanea — un computer virtuale che gira nel cloud, trasmesso in streaming sul tuo schermo. La pagina viene eseguita lì. Nessun codice tocca mai il tuo computer.

Quando chiudi la sessione, l'intero ambiente viene cancellato. Niente cronologia. Niente cookie. Nessun profilo persistente.

Non c'è nulla da installare. Nessun account richiesto sul piano gratuito.

Piano Free: nessuna registrazione, nessuna carta richiesta. Tre avvii ogni 24 ore, con sessioni da 3 minuti — sufficienti per verificare se un link è legittimo prima di decidere cosa farne.

Piano Pro: $4.99 al mese con fatturazione annuale. Sessioni da sessanta minuti e avvii illimitati, per chi lavora regolarmente con contenuti non affidabili o ha bisogno di sessioni più lunghe per indagare a fondo.

L'analizzatore di URL è lo strumento centrale: incolli un link, lo guardi aprirsi nella sandbox, catturi screenshot di ciò che vedi e termini la sessione quando hai finito. Nessuna traccia lasciata.

Per una guida passo passo su come controllare in sicurezza un link sospetto, vedi la guida al controllo dei link sicuri.

Se vuoi capire cos'è un browser usa e getta e quando usarlo, la guida cos'è un browser usa e getta copre il concetto più ampio.


Limiti da conoscere

Il remote browser isolation è una protezione forte. Ma non è magia. Ecco cosa non fa.

Latenza dello streaming. La pagina viene renderizzata su un server remoto e ti invia uno streaming visivo. Per la maggior parte dei contenuti è impercettibile. Per pagine molto interattive o connessioni lente, potresti notare un leggero ritardo rispetto alla navigazione locale.

Le sessioni sono temporanee per scelta progettuale. Non puoi accedere agli account e aspettarti che la sessione persista. La natura usa e getta è il punto — non è un sostituto del tuo browser di tutti i giorni, è un ambiente di contenimento per i link di cui non ti fidi.

Protegge il tuo dispositivo, non la tua identità. Se apri una pagina di phishing in una sessione isolata e poi digiti manualmente la tua password nel modulo falso, l'isolamento non può aiutarti. Impedisce al codice di essere eseguito sulla tua macchina — non ti impedisce di consegnare volontariamente le credenziali. Vedi la FAQ qui sotto per approfondire.

Non ti rende anonimo ovunque. Il server remoto effettua le richieste per tuo conto. Il tuo provider di rete può comunque vedere il traffico verso il servizio di isolamento. L'RBI è uno strumento di sicurezza, non uno strumento di privacy o anonimato.


FAQ

Il remote browser isolation è la stessa cosa di una sandbox?

Sono correlati ma non identici. Una sandbox è un ambiente di esecuzione isolato che limita ciò che un processo può fare. Il remote browser isolation usa una sandbox (o un container, o una VM) come meccanismo, ma la caratteristica distintiva dell'RBI è che l'esecuzione avviene su un server remoto e solo l'output visivo raggiunge il tuo dispositivo. Una sandbox del browser locale esegue comunque codice sulla tua macchina — l'RBI sposta l'esecuzione interamente fuori dalla tua macchina.

L'RBI ferma il phishing?

Ferma il payload tecnico. Se una pagina di phishing tenta di eseguire JavaScript malevolo, rilasciare un file o sfruttare una vulnerabilità del browser, l'isolamento impedisce a tutto questo di raggiungere il tuo dispositivo. Ciò che non può fare è impedirti di leggere una pagina di login falsa e scegliere di digitarci le tue vere credenziali. L'isolamento gestisce il codice. La disciplina sulle credenziali — fermarsi prima di digitare una password in una pagina sconosciuta — resta a te.

Il remote browser isolation è gratuito?

Sì, per l'uso di base. Il piano gratuito di Tempbrowser non richiede registrazione né carta di pagamento. Ottieni tre avvii isolati ogni 24 ore con sessioni da 3 minuti — senza impegno. Il piano Pro ($4.99/mese con fatturazione annuale) sblocca sessioni da 60 minuti e avvii illimitati.

Devo installare qualcosa?

No. Tempbrowser gira interamente nel cloud. Apri lo strumento nel tuo browser esistente, incolli un URL e la sessione isolata viene trasmessa sul tuo schermo. Nulla viene installato sul tuo dispositivo e nulla resta al termine della sessione.

Cosa succede ai dati della mia sessione quando ho finito?

L'intero ambiente remoto viene cancellato al termine della sessione. Nessuna cronologia di navigazione, nessun cookie, nessun file in cache, nessun profilo persistente di alcun tipo. Ogni sessione parte da zero.


Provalo ora

Il modo più rapido per capire il remote browser isolation è usarlo. Incolla un URL su cui hai dei dubbi nell'analizzatore di Tempbrowser, guardalo aprirsi in un ambiente cloud isolato e vedi con i tuoi occhi che la pagina gira da qualche parte che non è il tuo dispositivo.

Tre avvii gratuiti al giorno. Nessun account necessario. Nessuna installazione.