Blocco note online
Scrivi, modifica e salva testo · schede multiple, salvataggio automatico, cifratura e modalità concentrazione.
Cifra questa nota con una password. Usa AES-256-GCM · tutto resta nel tuo browser.
Come funziona il salvataggio automatico?
Il tuo testo viene salvato automaticamente nello storage locale del browser ogni volta che smetti di digitare per mezzo secondo. Persiste tra le sessioni · chiudi la scheda e torna più tardi, le tue note saranno ancora lì. Ogni scheda salva indipendentemente, e puoi aggiungerne con il pulsante +. Cancellare i dati del browser cancellerà le note salvate.
Il mio testo è privato?
Sì. Tutto resta nel tuo browser. Nessun testo viene mai inviato a un server. Per maggiore sicurezza, usa il pulsante Blocca per cifrare una nota con una password · usa AES-256-GCM (lo stesso standard usato dalle banche) e la cifratura avviene interamente sul tuo dispositivo.
Come funziona la cifratura con password?
Clicca sul pulsante Blocca, inserisci una password e clicca su «Cifra e salva». La tua nota viene cifrata con AES-256-GCM e una chiave derivata tramite PBKDF2 (100.000 iterazioni). Il testo cifrato sostituisce la tua nota nello storage. Per rileggerla, inserisci la stessa password e clicca su Decifra. Se dimentichi la password, la nota non può essere recuperata · è il principio di una vera cifratura.
Vuoi uno spazio di lavoro totalmente privato?
Per uno spazio di lavoro davvero privato e cifrato oltre quello che un browser può offrire, considera Standard Notes (gratuito, open source, cifrato end-to-end), Joplin (gratuito, sincronizzazione cifrata tra dispositivi) o CryptPad (editing collaborativo zero-knowledge). Questi strumenti cifrano i tuoi dati in modo che nemmeno il fornitore del servizio possa leggere le tue note.
Cosa fa effettivamente un blocco note online
Un blocco note online è un editor di testo basato su browser che ti permette di scrivere, modificare e salvare testo semplice o con formattazione leggera senza installare software, accedere o inviare contenuti a un server. La funzione cognitiva è semplice: scrivere esternalizza il pensiero, liberando la memoria di lavoro per nuova elaborazione. Il paper del 1956 di George Miller "The Magical Number Seven, Plus or Minus Two" ha stabilito che la memoria a breve termine umana contiene circa 5-9 elementi alla volta. Tutto ciò che puoi scaricare in un blocco note (un numero di telefono, una frase di bozza, una lista di tre commissioni) è un elemento in meno che compete per quello spazio limitato. Le persone che scrivono le cose completano più compiti, ricordano più dettagli e riportano meno affaticamento mentale rispetto a chi cerca di tenere tutto in testa.
I blocchi note basati su browser differiscono dagli editor desktop nativi in tre modi significativi. Primo, zero installazione significa che puoi usare lo stesso strumento da qualsiasi dispositivo con un browser, inclusi computer in prestito e macchine di lavoro bloccate dove non puoi installare software. Secondo, la persistenza in localStorage mantiene le tue note attraverso i riavvii del browser senza richiedere una registrazione o una finestra di salvataggio file, riducendo l'attrito rispetto ad aprire Notepad e ricordarsi di salvare. Terzo, i browser moderni forniscono API di crittografia (SubtleCrypto) che permettono a un blocco note browser di crittografare le note lato client con gli stessi algoritmi usati dalle banche, senza fidarsi di alcun servizio cloud.
I compromessi rispetto alle app di note dedicate (Notion, Evernote, Obsidian) sono reali. Un blocco note browser non ha sincronizzazione cross-device, linking ricco, plugin o formattazione limitata. Ciò che offre in cambio è semplicità e privacy: niente da configurare, niente a cui abbonarsi, e nessun server vede il tuo testo. Per redigere messaggi prima di inviare, annotare password prima di archiviare in un vault, catturare note di riunioni che scarterai, o scrivere riflessioni personali che non vuoi che un provider di servizi scansioni, quel compromesso favorisce il blocco note browser. Per la gestione della conoscenza a lungo termine o la collaborazione di team, un'app dedicata si adatta meglio.
Come funziona questo strumento sotto il cofano
L'editor è un elemento HTML5 , la superficie modificabile più semplice che un browser fornisce. Ogni scheda è memorizzata come il proprio oggetto JSON in localStorage sotto una chiave come notepad-tab-1. Quando digiti, un timer di debounce si attiva 500 ms dopo l'ultima pressione di tasto e scrive il contenuto corrente in localStorage, poi mostra un indicatore verde "Salvato". Il ritardo di 500 ms previene il salvataggio ad ogni pressione di tasto (che sprecherebbe CPU e batteria) pur essendo abbastanza veloce che chiudere la scheda inaspettatamente raramente perde più di una frase.
L'opzione di crittografia usa la Web Crypto API del browser (specificamente window.crypto.subtle). Quando imposti una password, lo strumento deriva una chiave AES a 256 bit dalla tua password usando PBKDF2 con 100.000 iterazioni di SHA-256, poi cripta il testo della nota con AES-256-GCM. AES-GCM è un cifrario autenticato: lo stesso algoritmo fornisce sia confidenzialità che integrità, quindi se qualcuno manomette il testo cifrato (o tu digiti male la password), la decrittazione fallisce in modo pulito invece di produrre testo confuso. Il blob cifrato (con un vettore di inizializzazione casuale e tag di autenticazione) sostituisce il tuo testo in chiaro in localStorage, quindi anche se qualcuno ottiene accesso fisico al tuo dispositivo, non può leggere la nota senza la password.
Trova e sostituisci usa un semplice ciclo JavaScript sul testo, con sensibilità maiuscole/minuscole opzionale. I pulsanti di download costruiscono un Blob con il tipo MIME appropriato (text/plain per .txt, text/markdown per .md, ecc.) e attivano un click sintetico . I pulsanti di condivisione usano la Web Share API dove disponibile (navigator.share) e ricadono su mailto:, sms:, o schemi URL di piattaforma (WhatsApp, Telegram, Twitter) che aprono l'app di destinazione pre-compilata. Lo strumento non fa mai una richiesta di rete per il tuo contenuto; le destinazioni di condivisione si aprono esternamente con il testo passato tramite parametri URL che il tuo browser passa direttamente a quelle app.
Breve storia degli editor di testo
- ed e vi, dal 1969 al 1976.Ken Thompson scrive
edper il primo Unix nel 1969, il primo editor di testo orientato alle righe. Bill Joy creavinel 1976 (e successivamente Vim), introducendo l'editing modale su schermi reali. Richard Stallman rilascia il primo Emacs lo stesso anno. Queste tre famiglie sono ancora distribuite con ogni sistema Unix e Linux nel 2026. - Microsoft Notepad, 1983.Notepad è distribuito con Windows 1.0 come editor di testo semplice minimale senza formattazione, stili o controllo ortografico. La sua semplicità (e presenza consistente su ogni macchina Windows per quarant'anni) lo rende uno scratchpad predefinito per miliardi di utenti. Mac OS riceve TextEdit nel 2001 come equivalente approssimativo.
- Emergono gli editor di testo web, metà degli anni 2000.I browser guadagnano un solido supporto per
contenteditablee le prestazioni JavaScript migliorano abbastanza da rendere usabili gli editor basati sul web. CKEditor (2003), TinyMCE (2004) ed Etherpad (2008) dimostrano che l'editing di testo complesso in un browser è pratico. Google Docs (2006) porta la collaborazione in tempo reale. - localStorage standardizzato, 2009.La specifica Web Storage (Web Storage API) atterra in HTML5, dando ai browser un archivio chiave-valore persistente da 5-10 MB per origine. Per la prima volta, un blocco note basato su browser può salvare in modo affidabile senza cookie o upload su server. L'esperienza "salva senza registrazione" diventa possibile.
- Web Crypto API distribuita, 2014.La specifica W3C Web Cryptography dà a JavaScript accesso a primitive crittografiche native (AES-GCM, RSA-OAEP, ECDSA, PBKDF2). Prima di questo, la crittografia del browser era o reimplementazioni JavaScript insicure o impossibile. Dopo il 2014, i blocchi note basati su browser possono offrire crittografia lato client con algoritmi di livello bancario.
- Blocchi note browser privacy-first, anni 2020.Mentre i servizi di notetaking cloud accumulano critiche per data mining e violazioni (Evernote 2013, Notion AI training, scansione di Google Docs), i blocchi note browser privacy-first guadagnano terreno. Strumenti come CryptPad, il tier gratuito di Standard Notes e blocchi note crittografati leggeri (come questo) competono promettendo flussi di lavoro senza account, senza server, senza raccolta dati.
Flussi di lavoro del mondo reale
- Redazione di messaggi prima dell'invio.Digita una email difficile, una risposta sui social media, o un messaggio di chat nel blocco note prima, dove la mancanza di un pulsante "Invia" ti dà spazio per rivedere. Una volta soddisfatto, copia e incolla nell'app effettiva. Riduce gli invii spiacevoli e ti permette di scrivere messaggi più lunghi e più ponderati che digitando direttamente sulla tastiera del telefono.
- Diario personale e riflessione.Il diario quotidiano ha benefici documentati per la salute mentale e l'autoconsapevolezza. Una nota bloccata del blocco note (AES-256-GCM con una password che solo tu conosci) ti dà un posto dove scrivere candidamente senza fidarti di un'app di terze parti con i tuoi pensieri più personali. Chiudere il browser la blocca; aprirla richiede la tua password.
- Note di riunioni e lezioni.Apri una nuova scheda per ogni riunione o lezione, digita in tempo reale, copia in un sistema permanente in seguito. La mancanza di sovraccarico di formattazione ti tiene focalizzato sulla cattura piuttosto che sull'abbellimento visivo. Il limite di 5 schede impone naturalmente un flusso di lavoro di pulizia: archivia o scarta le note di ieri prima di iniziare quelle di oggi.
- Frammenti di codice e cronologia da riga di comando.Gli sviluppatori usano blocchi note scratchpad per redigere query SQL, pattern regex e comandi shell prima di incollarli in ambienti di produzione. L'opzione font monospace mantiene il codice leggibile. Le note crittografate contengono chiavi API e credenziali che vuoi memorizzare ma non nel tuo password manager (es. token a breve durata).
- Raccolta note di ricerca.Studenti e ricercatori che leggono più fonti incollano estratti e citazioni in schede separate (una per fonte). Alla fine della sessione, copia in un gestore di riferimenti permanente (Zotero, Mendeley). Il blocco note browser è il buffer intermedio tra la lettura e lo storage curato.
- Scrittura creativa e brainstorming.Le app di scrittura distraction-free (iA Writer, Ulysses) esistono perché gli scrittori lottano con gli editor rich-text. Una textarea semplice con Focus Mode (nascondendo navigazione e chrome) dà la stessa superficie minimalista. Per le prime bozze, la scrittura libera e le pagine mattutine, più semplice è più veloce di più sofisticato.
Trappole comuni e cosa significano
- Le pulizie dei dati del browser cancellano le note.Le note sono memorizzate in
localStorage, che è limitato per browser per dispositivo. Cancellare i dati del sito, cambiare browser, cambiare dispositivi o usare la modalità privata/incognito cancellano tutte (o non riescono a trattenere) le note. Per qualsiasi cosa devi mantenere, scarica periodicamente come .txt ed esegui il backup in una posizione permanente. Tratta il blocco note browser come un blocco di appunti, non come un vault. - Password dimenticate significano dati persi.La vera crittografia non ha backdoor. Se imposti una password AES e la dimentichi, il testo cifrato è irrecuperabile, by design. Questa è una caratteristica per la privacy e una modalità di fallimento per l'uso quotidiano. Usa note crittografate solo per contenuti dove la perdita-in-caso-di-dimenticanza è preferibile alla fuga-in-caso-di-violazione, e scrivi la password da qualche parte di sicuro (password manager) finché non l'hai memorizzata.
- L'autocorrezione mobile rovina l'input.Le tastiere iOS e Android correggono, capitalizzano e sostituiscono aggressivamente. Per contenuti tecnici (codice, ID, password digitate prima della crittografia), questo corrompe il tuo testo silenziosamente. Disabilita l'autocorrezione tramite l'attributo del browser
autocorrect="off"(impostato sulla textarea) o usa un flusso di lavoro solo-incolla dove componi in un editor di codice e incolli nel blocco note. - L'HTML incollato potrebbe eseguirsi (negli editor rich).Questo strumento usa un semplice
che non può eseguire script incollati. Ma molti blocchi note online "rich" usano divcontenteditableche possono eseguire JavaScript incollato se non attentamente sanitizzati. Se scegli un blocco note diverso con formattazione ricca, verifica che sanitizzi il contenuto incollato; altrimenti incollare contenuto web copiato può eseguire script arbitrari nel contesto del tuo browser. - Le quote di localStorage variano per browser.Chrome, Firefox e Safari danno ad ogni origine circa 5-10 MB di localStorage. Una nota da romanzo (300-500 KB) ci sta facilmente, ma memorizzare molte note grandi (specialmente crittografate, che sono più grandi del testo in chiaro) può raggiungere il limite. Il browser rifiuterà di salvare oltre la quota con un
QuotaExceededError; le note più vecchie non vengono auto-rimosse. - Condividere via URL espone il testo.I pulsanti di condivisione che usano schemi URL (mailto, WhatsApp, SMS) passano il testo della tua nota come parametri URL. Gli URL possono essere registrati dai proxy web, dalla cronologia del browser e dal server dell'app ricevente. Per la condivisione genuinamente privata, cripta prima la nota, invia il testo cifrato, e condividi la password attraverso un canale diverso (di persona, chiamata vocale o messaggero crittografato end-to-end).
Privacy: il testo rimane sul tuo dispositivo
Le note personali possono includere pensieri che non diresti ad alta voce, piani che non annunceresti, password che non puoi far trapelare e lavori creativi che non vuoi siano raschiati per l'addestramento di IA. I servizi di notetaking cloud hanno un conflitto strutturale di interessi: possiedono infrastrutture che costano denaro da gestire e possono monetizzare i contenuti degli utenti tramite abbonamenti, annunci o (più recentemente) licenze di dati di addestramento. Diverse importanti app di notetaking hanno aggiornato i loro termini di servizio nel 2023-2025 per permettere l'uso delle note degli utenti per l'addestramento dei modelli di IA. La posta in gioco della privacy è reale.
Questo strumento memorizza le note esclusivamente nel localStorage del browser sul tuo dispositivo. Apri la scheda Rete del browser mentre digiti e vedrai zero richieste in uscita. La crittografia opzionale AES-256-GCM usa la Web Crypto API W3C, uno standard con analisi di sicurezza pubblica e lo stesso cifrario raccomandato dal NIST e usato da TLS 1.3. PBKDF2 con 100.000 iterazioni di SHA-256 è più lento dello stato dell'arte attuale (Argon2id), ma è la derivazione di chiavi basata su password più forte disponibile in SubtleCrypto su tutti i principali browser. Per le minacce da malware locale o attaccanti determinati, nessuno strumento browser ti protegge completamente; per le minacce dal fornitore di servizi, dalle reti pubblicitarie e dalle violazioni del cloud, questo approccio le rimuove interamente rimuovendo il cloud.
Quando un altro strumento è la scelta giusta
- Sincronizzazione crittografata end-to-end con Standard Notes.Standard Notes (tier gratuito, open source) fornisce sincronizzazione di note crittografata end-to-end su desktop, mobile e web. La crittografia avviene lato client; il server memorizza solo il testo cifrato. Per flussi di lavoro multi-dispositivo dove hai bisogno delle stesse note accessibili dal telefono e dal laptop, Standard Notes preserva le proprietà di privacy che questo strumento offre aggiungendo la sincronizzazione.
- Joplin per self-hosted e Markdown.Joplin (gratuito, open source) supporta note Markdown, crittografia end-to-end e sincronizzazione self-hosted via Dropbox, OneDrive, Nextcloud o il proprio server. Per gli utenti a proprio agio con Markdown e che vogliono il pieno controllo su dove sono memorizzate le note (self-hosted, nessun server di terze parti), Joplin è la scelta standard.
- Obsidian per la gestione della conoscenza.Obsidian (gratuito per uso personale) memorizza le note come file Markdown semplici in una cartella che controlli, con linking ricco, visualizzazione del grafo e un ecosistema di plugin. Per costruire una base di conoscenza personale a lungo termine (PKM, Zettelkasten, secondo cervello), la struttura di Obsidian batte uno scratchpad piatto. La versione locale gratuita memorizza tutto offline; la sincronizzazione a pagamento è opzionale.
- Collaborazione in tempo reale con CryptPad o Etherpad.Per documenti condivisi modificati da più persone simultaneamente, la collaborazione in tempo reale è essenziale e uno scratchpad browser non può fornirla. CryptPad (editing collaborativo zero-knowledge, gratuito) ed Etherpad (open-source, self-hostable) lo offrono con forti proprietà di privacy. Google Docs offre lo stesso con privacy più debole.
Altre domande frequenti
Le mie note si sincronizzeranno tra il mio telefono e il mio laptop?
No. Le note sono memorizzate in localStorage, che è limitato per browser per dispositivo. Il compromesso è la privacy: zero sincronizzazione cloud significa zero dati che lasciano il tuo dispositivo. Per l'accesso cross-device, scarica le note come .txt e inviale a te stesso via email, o usa un'app di notetaking crittografata end-to-end dedicata come Standard Notes o Joplin. Per la maggior parte degli utenti, un blocco note browser su un singolo dispositivo copre un insieme significativo di casi d'uso (redazione, journaling, lavoro scratch) e un'app abilitata alla sincronizzazione copre gli altri.
Quanto è forte la crittografia AES-256-GCM?
AES-256-GCM è il cifrario raccomandato dalla National Security Agency degli Stati Uniti per proteggere informazioni top-secret fino e incluso la classificazione TS/SCI (per CNSSP-15). È anche il cifrario usato da TLS 1.3 per proteggere il traffico HTTPS, dalle VPN come WireGuard per la crittografia del tunnel e da strumenti di crittografia del disco come BitLocker e FileVault. Non ci sono attacchi pratici conosciuti contro AES-256 implementato correttamente. Il punto debole in qualsiasi crittografia browser è la password e la derivazione della chiave: se la tua password è debole o il tuo dispositivo è compromesso, il cifrario non può salvarti.
Quante schede posso avere aperte?
Fino a 5 schede, ciascuna persistita indipendentemente in localStorage. Il limite di 5 schede è una scelta di design morbida; tecnicamente di più sarebbe possibile, ma cinque impone un flusso di lavoro dove pulisci periodicamente le vecchie note piuttosto che accumulare dozzine di schede stagnanti. Per flussi di lavoro con più di cinque, considera un'app dedicata di gestione della conoscenza come Obsidian o Notion dove l'organizzazione delle note è una caratteristica primaria.
Cosa succede se il mio browser si blocca durante la digitazione?
Tutto ciò che è stato salvato prima dell'ultimo autosave debounced di 500 ms è preservato; tutto ciò che è stato digitato nell'ultima frazione di secondo dall'ultimo salvataggio può essere perso. In pratica questo di solito significa l'ultima frase o due. Per minimizzare la perdita, pausa brevemente dopo contenuti importanti per lasciare attivare l'autosave (vedrai l'indicatore verde "Salvato"), o premi equivalenti Ctrl+S spostando il focus altrove brevemente, che attiva un salvataggio immediato in alcuni browser tramite eventi blur.
Posso usare questo strumento offline?
Si, una volta che la pagina è stata caricata. Lo strumento funziona interamente in JavaScript senza chiamate al server durante la modifica, quindi dopo il caricamento iniziale della pagina (che richiede di essere online), puoi disconnetterti dalla rete e continuare a lavorare. Le visite successive alla stessa pagina richiedono di essere di nuovo online per caricare l'HTML e JavaScript a meno che il tuo browser non abbia memorizzato in cache la pagina. Per accesso offline garantito, usa un editor di testo desktop (Notepad su Windows, TextEdit su macOS, gedit su Linux).
Come migro le note a un'altra app?
Scarica ogni scheda come .txt, .md o .doc usando il menu a tendina Salva. Il formato .md (Markdown) è il più portatile: si importa pulitamente in Obsidian, Joplin, Standard Notes, Notion e quasi ogni app di notetaking. Per la migrazione in blocco, fallo per ogni scheda, poi importa i file .md nel tuo strumento di destinazione. Nessun formato proprietario significa nessun lock-in: le tue note sono sempre estraibili come file di testo standard.