Tailscale: lo studio legale sempre raggiungibile
1) Una rete privata che ti segue ovunque.
Tailscale è uno strumento che collega tra loro computer, telefoni, tablet e server anche quando si trovano in luoghi e reti completamente diversi. Il Mac dello studio può essere collegato al portatile che hai a casa, al cellulare che usa la rete mobile e a un piccolo server collocato altrove come se fossero tutti nella stessa rete locale.
In teoria è una VPN, cioè una rete privata virtuale. Più precisamente, crea una rete privata cifrata tra i tuoi dispositivi, chiamata tailnet. Nella maggior parte dei casi cerca di stabilire collegamenti diretti tra un apparecchio e l’altro; quando questo non è possibile può usare un sistema di inoltro, ma il traffico resta cifrato da un’estremità all’altra.
Per utilizzare Tailscale non è necessario comprendere in dettaglio WireGuard, il protocollo crittografico sul quale si basa. Il risultato pratico è molto più semplice: dispositivi che internet tiene separati diventano raggiungibili tra loro senza dover aprire porte sul router, ottenere un indirizzo IP pubblico statico o costruire manualmente una VPN tradizionale.
2) Tailscale deve essere installato sui dispositivi.
Nella configurazione normale devi installare l’applicazione Tailscale su tutte le periferiche che vuoi collegare direttamente. Se desideri usare il computer di casa dal portatile dello studio, Tailscale deve essere installato e attivo su entrambi. Se vuoi accedere anche dal telefono, devi installarlo pure sul telefono.
Il software è disponibile per le piattaforme più comuni: macOS, Windows, Linux, iPhone, iPad, Android e Chromebook. La documentazione ufficiale prevede inoltre installazioni su Apple TV e dispositivi Amazon Fire. Può essere utilizzato anche su server, macchine virtuali e molti apparati basati su Linux. In sostanza, puoi creare una rete che comprende Mac, PC, cellulari, tablet e altri dispositivi senza essere vincolato a un solo produttore.
Ogni periferica viene autenticata e aggiunta alla tua tailnet. Da quel momento riceve un proprio indirizzo Tailscale e compare nella console di amministrazione. L’installazione non sostituisce però il servizio che vuoi usare: Tailscale crea la strada sicura, mentre sul computer di destinazione deve essere attiva la funzione concreta, come condivisione schermo, desktop remoto, condivisione file, server web o accesso SSH.
Esiste un’eccezione avanzata. Con un subnet router, cioè un dispositivo Tailscale configurato come ponte verso un’intera rete locale, puoi raggiungere anche apparecchi sui quali il client non può essere installato, come alcune stampanti o dispositivi di rete. Per iniziare, tuttavia, la regola più chiara resta questa: installa Tailscale su ogni dispositivo che vuoi collegare.
3) L’indirizzo privato fornito da Tailscale.
Quando aggiungi un dispositivo, Tailscale gli assegna un indirizzo privato stabile, normalmente nella forma 100.x.y.z. Non è l’indirizzo che il router di casa assegna al computer e non è un indirizzo pubblicamente raggiungibile da internet. Appartiene alla rete privata Tailscale e rimane associato al dispositivo anche quando questo cambia luogo o connessione.
Il computer di casa potrebbe quindi avere, per esempio, l’indirizzo Tailscale 100.80.40.20. Dal computer dello studio, collegato alla stessa tailnet e autorizzato, utilizzi quell’indirizzo per raggiungerlo. Non importa se a casa cambia l’indirizzo pubblico della linea o se il computer passa da una rete a un’altra: il suo indirizzo Tailscale resta stabile finché il dispositivo rimane registrato.
Puoi evitare di ricordare i numeri grazie a MagicDNS. Tailscale assegna ai dispositivi anche nomi leggibili. Se chiami il computer «mac-casa», puoi spesso raggiungerlo semplicemente con quel nome oppure con il nome completo che termina nel dominio privato della tailnet. È molto più comodo e riduce gli errori.
4) Il caso concreto: dall’ufficio al computer di casa.
Immagina di essere in studio e di avere bisogno di un file, di un programma o di un servizio che si trova sul computer di casa. Prima di tutto installi Tailscale sul computer domestico, accedi con il tuo account, autorizzi il dispositivo e gli assegni un nome riconoscibile. Sul computer dello studio ripeti l’installazione e accedi alla stessa tailnet.
Nella finestra di Tailscale vedrai il computer di casa con il suo nome e il suo indirizzo 100.x.y.z. A quel punto puoi utilizzare l’indirizzo oppure il nome MagicDNS nel programma adatto all’operazione che vuoi compiere.
Se desideri controllare lo schermo, userai Condivisione schermo sul Mac o Desktop remoto su Windows. Se vuoi consultare una cartella, userai il protocollo di condivisione file configurato sul computer. Se a casa gira un’applicazione web privata, aprirai nel browser l’indirizzo del computer seguito dalla porta del servizio. Se amministri una macchina Linux, potrai collegarti con SSH.
Tailscale non accende magicamente il computer e non abilita da solo queste funzioni. Il dispositivo di casa deve essere acceso, collegato a internet, con Tailscale attivo e con il servizio desiderato correttamente configurato. Devi inoltre evitare che vada in sospensione proprio quando ti serve, oppure predisporre un sistema affidabile di riattivazione.
Il grande vantaggio è che non devi pubblicare su internet il servizio di condivisione schermo o le cartelle. La connessione avviene all’interno della rete privata Tailscale e soltanto tra dispositivi e utenti autorizzati.
5) Usare da remoto il computer dello studio.
La situazione opposta è ancora più frequente. Sei a casa, in tribunale, in viaggio o presso un cliente e devi utilizzare una risorsa presente in ufficio. Con Tailscale puoi raggiungere il computer dello studio dal portatile, dal tablet o, quando l’applicazione utilizzata lo consente, dal cellulare.
Puoi aprire il desktop remoto e usare un gestionale installato soltanto sul PC dell’ufficio; consultare una cartella condivisa; raggiungere un archivio documentale interno; controllare un server che gestisce automazioni; accedere al pannello di un dispositivo di rete o usare un’applicazione web che non vuoi esporre pubblicamente.
L’esperienza è simile a quella di essere collegato al Wi-Fi dello studio, anche se ti trovi altrove. La velocità dipende dalla connessione disponibile su entrambe le estremità, dal tipo di servizio e dalla possibilità di instaurare un collegamento diretto. Per lavorare su documenti o amministrare un computer spesso basta una normale connessione; per trasferire archivi molto grandi contano soprattutto la velocità in upload del luogo remoto e la qualità della rete.
6) Accedere a file, server e strumenti interni.
Tailscale è particolarmente utile quando lo studio utilizza qualcosa di più del normale pacchetto di posta elettronica e videoscrittura. Può collegare un NAS, un file server, un sistema di backup, un mini server, un computer dedicato alle automazioni o una macchina sulla quale gira un’applicazione interna.
Un avvocato potrebbe utilizzarlo per consultare da casa un archivio non pubblicato su internet, accedere alla dashboard di un server RSS, controllare lo stato di un backup o gestire un sito in fase di sviluppo. Potrebbe raggiungere un’interfaccia riservata dello studio senza doverla proteggere come un normale sito pubblico, perché l’indirizzo è visibile soltanto all’interno della tailnet.
Con Taildrop puoi inoltre inviare file tra i tuoi dispositivi Tailscale anche se usano sistemi operativi diversi. È comodo per trasferimenti occasionali tra Mac, PC, telefono e tablet. Non sostituisce un vero sistema documentale, la sincronizzazione continua o il backup, ma evita molti passaggi attraverso email, chiavette e servizi intermedi.
Per dispositivi che non accettano l’installazione di Tailscale puoi predisporre un subnet router. Un apparecchio sempre acceso nella rete dello studio pubblicizza agli altri membri autorizzati il percorso verso stampanti, scanner, NAS o servizi locali. È una funzione potente e va configurata con permessi rigorosi, perché può aprire l’accesso a una parte più ampia della rete.
7) Collaborare senza aprire tutto lo studio.
Una tailnet può comprendere più utenti. Puoi dare alla tua assistente o a un collaboratore accesso soltanto alle risorse necessarie, evitando di consegnare le credenziali generali del router o di esporre servizi sull’internet pubblico.
Le regole di accesso consentono di stabilire chi può raggiungere quali dispositivi e su quali servizi. L’assistente potrebbe accedere al server documentale ma non al computer personale; un tecnico potrebbe raggiungere temporaneamente un server senza vedere il resto della rete; un collaboratore esterno potrebbe utilizzare una sola macchina condivisa.
Tailscale permette anche di condividere un singolo dispositivo con una persona esterna alla tua tailnet. La macchina condivisa non rende automaticamente visibile tutto il resto della rete. Questa possibilità è utile per l’assistenza tecnica o per una collaborazione circoscritta, ma gli accessi devono avere durata e scopo definiti ed essere revocati quando non servono più.
8) L’exit node sulle reti poco affidabili.
Una funzione diversa è l’exit node. Puoi configurare un dispositivo dello studio o di casa affinché faccia da uscita verso internet. Quando sei collegato al Wi-Fi di un albergo, di un aeroporto o di un convegno, il traffico del tuo portatile può attraversare il tunnel cifrato fino all’exit node e uscire su internet dalla connessione dello studio o di casa.
In questo caso Tailscale si comporta in modo più simile a una VPN tradizionale. È utile per ridurre l’esposizione sulla rete locale non fidata e per utilizzare servizi che riconoscono l’indirizzo internet dello studio. Non rende però anonima la navigazione e non sostituisce tutte le altre misure di sicurezza: il traffico esce comunque attraverso la linea dell’exit node e continua a essere visibile ai servizi destinatari secondo il funzionamento ordinario di internet.
L’exit node non va confuso con il subnet router. Il primo instrada verso lo studio o casa tutto il traffico internet del dispositivo; il secondo offre l’accesso soltanto a una determinata rete privata e alle risorse presenti al suo interno.
9) Perché è più pratico di molte soluzioni tradizionali.
La configurazione classica dell’accesso remoto richiede spesso un indirizzo IP pubblico, regole di inoltro delle porte, modifiche al firewall, DNS dinamico e manutenzione del server VPN. Questi passaggi diventano ancora più complessi quando i fornitori di connettività utilizzano NAT o quando i dispositivi passano continuamente tra Wi-Fi e rete mobile.
Tailscale gestisce automaticamente gran parte di questa complessità. Cerca i dispositivi, distribuisce le informazioni necessarie per il collegamento e tenta di creare un percorso diretto anche quando entrambi si trovano dietro router differenti. Se il collegamento diretto non è possibile, può usare un relay. La differenza principale è nelle prestazioni: anche le connessioni inoltrate restano cifrate da un’estremità all’altra.
Non devi quindi comunicare ogni volta il nuovo indirizzo di casa, intervenire sul router o lasciare aperta al mondo la porta del desktop remoto. Aggiungi il dispositivo, lo autorizzi e lo raggiungi con un indirizzo stabile o con il suo nome.
Questa semplicità è preziosa per un avvocato che non vuole trasformarsi in amministratore di rete, ma ha esigenze informatiche un poco superiori a quelle basilari.
10) I vantaggi di sicurezza.
Tailscale utilizza WireGuard per cifrare il traffico tra i dispositivi. Secondo la documentazione del servizio, Tailscale può vedere metadati necessari al coordinamento della rete, ma non può leggere il contenuto del traffico cifrato.
L’autenticazione può appoggiarsi al tuo fornitore di identità e beneficiare delle relative protezioni, compresa l’autenticazione a più fattori. Ogni apparecchio deve entrare nella tailnet con un’identità autorizzata: conoscere l’indirizzo 100.x.y.z di un computer non basta per collegarsi.
Le politiche di accesso permettono di applicare il principio del minimo privilegio. Non sei costretto a creare una rete nella quale tutti vedono tutto: puoi autorizzare utenti, gruppi e dispositivi soltanto per le destinazioni e le funzioni necessarie.
L’assenza di porte pubblicamente esposte riduce inoltre la superficie di attacco. Un servizio di desktop remoto accessibile soltanto dalla tailnet non viene normalmente trovato dalle scansioni indiscriminate di internet. Questo non lo rende invulnerabile, ma elimina una delle esposizioni più pericolose delle configurazioni artigianali.
11) Le precauzioni che restano indispensabili.
Tailscale crea una connessione sicura; non rende sicuro un computer già compromesso e non corregge automaticamente password deboli, sistemi non aggiornati o autorizzazioni eccessive. Un portatile rubato e lasciato sbloccato può diventare una porta d’ingresso alla tailnet.
Devi quindi mantenere aggiornati Tailscale e i sistemi operativi, usare cifratura del disco e blocco automatico dello schermo, proteggere gli account con autenticazione a più fattori e rimuovere rapidamente dispositivi e utenti che non devono più accedere. Le regole vanno costruite in modo restrittivo e controllate periodicamente.
I servizi raggiunti tramite Tailscale devono conservare le proprie protezioni. Desktop remoto, condivisione file e pannelli web richiedono account separati, password adeguate e corretta gestione dei permessi. Per i dati dei clienti restano necessari il rispetto della riservatezza professionale, la valutazione privacy, backup verificati e procedure per gli incidenti.
Prima di affidarti all’accesso remoto durante un’urgenza, prova l’intero percorso. Verifica da una rete esterna che il computer sia raggiungibile, che non vada in sospensione, che il servizio desiderato risponda e che tu sappia revocare un accesso. La sicurezza comprende anche la prevedibilità del funzionamento.
12) Un buon punto di partenza per un avvocato digitale.
Per cominciare bastano due dispositivi non critici. Installa Tailscale sul computer di casa e sul portatile, accedi alla stessa tailnet, assegna nomi chiari e verifica la connessione usando l’indirizzo fornito o MagicDNS. Poi abilita un solo servizio, per esempio la condivisione schermo o una cartella di prova, e controlla che sia accessibile esclusivamente dai dispositivi autorizzati.
Quando il funzionamento è chiaro, puoi aggiungere il computer dello studio, il cellulare, il tablet e gli eventuali server. Soltanto dopo conviene valutare funzioni più avanzate come subnet router, exit node, condivisione con collaboratori e regole di accesso personalizzate.
La documentazione ufficiale illustra le piattaforme supportate in https://tailscale.com/docs/install, gli indirizzi stabili in https://tailscale.com/docs/concepts/ip-and-dns-addresses, i nomi MagicDNS in https://tailscale.com/docs/features/magicdns, i tipi di connessione in https://tailscale.com/docs/reference/connection-types e le misure di sicurezza in https://tailscale.com/security/.
Tailscale è utile per qualsiasi avvocato che faccia un uso anche solo un poco superiore a quello basilare degli strumenti informatici. Non è necessario possedere un grande studio o un reparto tecnico: basta avere risorse distribuite tra casa, ufficio e dispositivi mobili e desiderare un modo più semplice, ordinato e sicuro per raggiungerle.
13) Passa all’azione.
Per il tuo appuntamento con me, chiama il numero 059 761926 e concorda il tuo primo incontro, anche a distanza.
Iscriviti al canale YouTube «fare l’avvocato è bellissimo» per diventare immortale https://www.youtube.com/@farelavvocatoebellissimo
Scopri di più da fare l’avvocato è bellissimo
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.