# Mole è sicuro? Cosa cancella e cosa rifiuta di toccare

> Cosa cancella Mole, cosa rifiuta di toccare, dove finiscono i file eliminati e in cosa queste risposte differiscono tra l'app Mac e lo strumento da riga di comando.

Published: 2026-08-17 | Updated: 2026-10-04

Mole comprende due programmi, e quasi tutte le risposte sulla sicurezza che trovi online ne
descrivono uno solo. Mole for Mac è l'app nativa venduta su mole.fit, `mo` è lo strumento
da riga di comando gratuito e open source su GitHub: condividono la whitelist personalizzata e
il percorso del log, ma non eliminano i file allo stesso modo, e quella
differenza è tutta la risposta alla domanda se Mole sia sicuro per l'uso che hai in mente.

In questa pagina, «Mole» indica solo Mole for Mac su mole.fit e il relativo strumento da riga
di comando `mo`. Altre app o strumenti da riga di comando chiamati «mole» sono prodotti
distinti e non rientrano in questa descrizione della sicurezza.

L'app per Mac mostra l'elenco completo prima di cancellare. Le app disinstallate vanno nel Cestino; le cache vengono eliminate definitivamente per impostazione predefinita, ma si può scegliere il Cestino nelle impostazioni. La CLI elimina le cache definitivamente; `--dry-run` è un'anteprima, non un annullamento. Entrambe rifiutano i percorsi protetti.

## Dove finisce ogni cancellazione

| Operazione | App per Mac | CLI | Recuperabile dopo |
|---|---|---|---|
| Pulizia della cache | Definitiva per impostazione predefinita; Cestino opzionale | Definitiva | Solo se il file è ancora nel Cestino |
| Disinstallazione e residui | Cestino | Cestino | Finché non svuoti il Cestino |
| Rimozione di un elemento di avvio (plist utente) | Cestino | Cestino | Finché non svuoti il Cestino |
| Manutenzione di Optimize | Solo elementi specifici, eliminazione diretta | Diretta | Non annullabile |
| Pulizia degli artefatti di build (`mo purge`) | Solo la parte ricompilabile localmente; segue la rimozione cache | Definitiva | Ricompilare o reinstallare le dipendenze; può servire Internet |
| Il Cestino stesso | Definitivo per definizione | Definitiva | No |

Due righe meritano un dettaglio. Optimize cancella direttamente, senza passare dal Cestino,
solo un piccolo insieme specifico di elementi gestiti dal sistema: lo stato salvato delle app, i vecchi
record del database degli eventi di quarantena, i journal di scrittura anticipata scaduti, le property
list di LaunchAgent rotte e i file `.sfl` vuoti. Ognuno passa il proprio controllo su età,
dimensione o esistenza. La cancellazione non si può annullare e rigenerare i dati non ripristina il contenuto originale. L’app propone soltanto gli artefatti ricompilabili localmente; `mo purge` ha un ambito più ampio. Il secondo schema qui sotto spiega questa differenza.

<figure class="blog-diagram">
  <img src="https://mole.fit/img/blog/deletion-gates.webp" width="1360" height="454" loading="lazy" alt="Un candidato passa il controllo della licenza e la verifica del percorso; l'esecutore applica poi la modalità di eliminazione: Cestino, recuperabile finché il file resta lì, oppure eliminazione diretta per le cache come impostazione predefinita e per gli elementi di manutenzione specificati.">
  <figcaption>Ogni candidato attraversa gli stessi tre controlli, e ognuno decide di nuovo per conto proprio. Un rifiuto al controllo centrale è uno stop netto, non una cancellazione più piccola.</figcaption>
</figure>

## I tre controlli, e perché quello centrale è il più interessante

Un candidato non passa dalla scansione al disco in un solo passo: attraversa un controllo di
licenza, poi la validazione del percorso, poi l'esecutore, e questi strati non si fidano l'uno
dell'altro, perché ciascuno ricontrolla invece di dare per buono il precedente.

La sicurezza vive davvero nella validazione del percorso, che gira **nel momento della
cancellazione e non in quello della scansione**. La differenza conta, perché tra i due istanti
possono passare minuti e il disco non resta fermo ad aspettarti: se il file ha cambiato
identità dopo che lo hai visto, la cancellazione non prosegue sulla base di una decisione
scaduta. Sulla macchina su cui è stato scritto questo articolo il log contiene esattamente
questa riga:

```
2026-08-17T02:13:55Z	uninstall	SKIPPED	/Applications/Quiet.app	updated since the scan, please scan again
```

Tutto il modello di sicurezza sta in quella riga: quando la risposta è incerta Mole rifiuta e
scrive il motivo, invece di cancellare qualcosa di abbastanza simile.

Quel controllo ha anche un'altra proprietà, il rifiuto è **totale**: un percorso che finisce
nell'elenco di protezione viene rifiutato e non ridotto a una cancellazione più piccola al suo
interno, e per quell'elemento l'operazione finisce lì.

## Cosa Mole si rifiuta di cancellare

Un pulitore vale quanto le cose che non fa, quindi questo elenco è fatto di percorsi e motivi
concreti invece che di una promessa di prudenza. Questo viene rifiutato prima che parta una
qualsiasi cancellazione:

| Rifiutato | Perché è nell'elenco |
|---|---|
| `/System`, `/usr`, `/bin`, `/sbin` | Sistema operativo, non dati tuoi |
| `/private/var/folders` | Radice protetta; alla disinstallazione solo cache limitate di proprietà verificata |
| `/Library/Audio/Plug-Ins/{Components,VST,VST3}` | Portanti nel momento in cui un progetto li richiama |
| Cartelle di supporto di iZotope e LaserSoft | Strumenti audio e per scanner con licenza che sembrano dati inerti |
| `~/.ollama/models`, `~/.lmstudio/models` | Pesi scaricati, spesso decine di gigabyte |
| `~/.cache/huggingface`, `~/.cache/torch`, `~/.cache/whisper` | Download dentro percorsi a forma di cache, non file derivati |
| `~/.cache/tensorflow`, `~/.cache/wandb` | Dataset e registri locali che potrebbero non essere ancora stati caricati |
| `~/.cache/pypoetry/virtualenvs` | Interpreti vivi; i figli ricostruibili di Poetry restano cancellabili |
| Archivio dei modelli compilati dell'Apple Neural Engine | Rimuoverlo rompe il riconoscimento fino al riavvio successivo |
| Impostazioni di Sistema, Centro di Controllo, servizi audio | Configurazione di sistema, non cache |
| Database della privacy, elementi di login, registrazioni di attività in background | Stato dei permessi e dell'avvio |
| Elenchi di file condivisi dietro i menu degli elementi recenti | Piccoli, invisibili e fastidiosi da perdere |
| `~/.config/mole` | Perché una pulizia non cancelli la whitelist che vincola la successiva |

Dietro l'elenco c'è una frase sola: un percorso a forma di cache non è la prova che dentro ci
sia una cache. I pesi dei modelli e gli ambienti Python stanno sotto `~/.cache` perché è lì che
gli strumenti li mettono, non perché siano file derivati che chiunque rigenera gratis. La
whitelist è la metà della stessa idea che controlli tu: un percorso protetto in uno dei due
programmi vale per entrambi, perché entrambi leggono `~/.config/mole/whitelist`.

<figure class="blog-diagram">
  <img src="https://mole.fit/img/blog/same-or-safer-review.webp" width="1360" height="454" loading="lazy" alt="Tre insiemi annidati: tutto quello che c'è sul disco, l'insieme più piccolo che lo strumento da riga di comando rimuove e, ancora più dentro, quello che l'app per Mac propone, con la differenza etichettata come le cartelle che tornano solo con la rete.">
  <figcaption>Uguale o più sicuro, mai più ampio. L'app per Mac lascia fuori di proposito ciò che solo la rete può ripristinare, ed è per questo che una categoria può esistere nel terminale e non comparire mai nell'app.</figcaption>
</figure>

## L'app per Mac è più stretta della CLI, e sempre nella stessa direzione

Le due non sono ugualmente aggressive, e l'asimmetria punta sempre dalla stessa parte. Il caso
più chiaro sono le cartelle delle dipendenze: `mo purge` rimuove `node_modules`, `Pods`, `venv`
e `vendor`, mentre l'app le esclude tutte e propone solo ciò che una compilazione locale può
ricostruire senza rete. L'app tiene anche le scansioni dei dati delle app dietro l'accesso
completo al disco, presenta come righe da rivedere e non selezionate ciò che è recuperabile ma
costoso, e rivalida i percorsi nel momento della cancellazione come descritto sopra.

Vedere in `mo clean` una categoria che l'app non propone mai è quindi il comportamento atteso,
non una funzione mancante: se vuoi la pulizia più ampia sta nel terminale, e `--dry-run` è il
modo di guardarla prima che accada.

## Leggere cosa è successo davvero

Entrambi i programmi usano `~/Library/Logs/mole/operations.log`. L’app separa i campi con
tabulazioni. La CLI racchiude data e comando tra parentesi quadre, seguiti da stato, percorso
ed eventuali dettagli. Anche i nomi degli stati sono diversi:

| Stato | Cosa significa |
|---|---|
| `TRASHED` | Spostato nel Cestino al momento dell’operazione |
| `DELETED` | Rimosso in modo definitivo |
| `REMOVED` | Rimosso in modo definitivo dalla CLI |
| `SKIPPED` | Rifiutato, il motivo è nel campo successivo |
| `SKIPPED_RUNNING` | L'app proprietaria era in esecuzione |
| `SKIPPED_MISSING` | Il percorso non c'era più quando l'esecutore è arrivato |
| `SKIPPED_ACTIVE_UPDATE` | Per quell'app era in corso un aggiornamento |
| `FAILED` | Tentato senza riuscita |

Il registro descrive ciò che è successo, non dove si trova ora il file. Un file segnato come
`TRASHED` è normalmente ripristinabile finché resta nel Cestino, ma nel frattempo potrebbe
essere stato ripristinato, spostato o eliminato. Controlla quindi il Cestino prima di fare
affidamento sul recupero.

## Il passaggio di revisione

<figure class="blog-diagram">
  <img src="https://mole.fit/img/blog/mole-clean-review.webp" width="2584" height="1741" loading="lazy" alt="Schermata di revisione della pulizia di Mole: categorie di cache con la loro dimensione e una casella ciascuna, e in basso il pulsante per pulire definitivamente i 5,14 GB selezionati.">
  <figcaption>La scansione di per sé non elimina nulla. La revisione mostra ogni categoria con la sua dimensione, e vengono pulite solo le righe selezionate.</figcaption>
</figure>

Nell'app per Mac la scansione è sempre gratuita, senza licenza e senza limiti di tempo: ogni
strumento analizza e mostra l'elenco completo dei risultati, la licenza serve solo per agire, e
ogni strumento distruttivo funziona due volte prima di chiederla, così puoi confrontare quello
che Mole propone con quello che credi di sapere del tuo disco prima di pagare.

La disinstallazione mostra un piano con percorsi, proprietari e dimensioni prima che qualcosa si
muova. La revisione è il prodotto, non una finestra di conferma: un elemento che non riesci a
valutare è un pessimo candidato per una pulizia con un clic, e per questo Mole lascia deselezionati
quelli costosi da ripristinare invece di nascondere la decisione dietro un totale.

## Cosa non torna davvero indietro

Entrambi i programmi eliminano le cache definitivamente per impostazione predefinita. Nell'app per Mac si può scegliere il Cestino nelle impostazioni: i file restano recuperabili finché non viene svuotato. Rigenerare una cache non ripristina il contenuto originale.

`mo purge` cancella l'output di build in modo definitivo, ed è per questo il comando che più
merita una passata a vuoto prima; anche le cancellazioni di Optimize elencate sopra sono
immediate. Rigenerare un file non ne ripristina lo stato precedente. Per recuperare quello
stato serve un backup adeguato, per esempio con Time Machine.

## Come verificarlo da solo

- **Leggi il log.** `~/Library/Logs/mole/operations.log`, scritto dal programma che ha fatto il
  lavoro, con il vocabolario degli stati qui sopra.
- **Controlla prima dal Terminale.** I comandi `clean`, `uninstall` e `optimize` accettano `--dry-run`
  e mostrano cosa rimuoverebbero.
- **Leggi il codice.** La CLI è open source sotto GPL-3.0, logica di cancellazione inclusa.
- **Controlla la copia che hai scaricato.** L'app per Mac è firmata con un Developer ID e
  notarizzata. `spctl -a -t exec -vv /Applications/Mole.app` verifica la valutazione di
  Gatekeeper, non l'identità byte per byte con il download pubblicato.
- **Guarda la rete.** Nessuno dei due programmi invia telemetria.

## Cose che potresti leggere altrove

Circolano tre descrizioni abbastanza diffuse da meritare una correzione, e tutte e tre nascono
dal leggere lo strumento da terminale e l'app come un prodotto solo.

**"È un'utility da terminale senza anteprima e senza annullamento."** `mo clean` offre un'anteprima con `--dry-run`, ma elimina definitivamente le cache. L'app per Mac offre una revisione grafica. Le disinstallazioni usano il Cestino; le cache sono eliminate definitivamente per impostazione predefinita, modificabile nelle impostazioni.

**"Mole è gratis."** La CLI è gratuita e open source, Mole for Mac è un acquisto unico da 19
dollari per due Mac, con aggiornamenti gratuiti e rimborso entro 14 giorni.

**"La CLI ha licenza MIT."** È GPL-3.0.

## Da leggere dopo

- [Mole CLI o Mole for Mac](https://mole.fit/it/blog/mole-cli-vs-mac-app): cosa sa fare ciascuna
  interfaccia che l'altra non fa, e cosa succede se le installi entrambe.
- [Cosa un pulitore per Mac non dovrebbe mai cancellare](https://mole.fit/it/blog/what-mac-cleaners-should-never-delete):
  la stessa domanda rivolta all'intera categoria invece che a un singolo strumento.

## Domande frequenti

### Mole sposta nel Cestino i file cancellati?

Nell'app per Mac le cache vengono eliminate definitivamente per impostazione predefinita; nelle impostazioni si può scegliere il Cestino. Le disinstallazioni e le eliminazioni dall'analisi del disco usano il Cestino, anche con privilegi di amministratore. I file sono recuperabili solo se sono ancora lì. Svuotare il Cestino e le eliminazioni dirette specificate in Optimize sono operazioni definitive; rigenerare non significa ripristinare. Nella CLI, `mo clean` elimina definitivamente le cache, mentre `mo uninstall` sposta app e residui nel Cestino. Entrambi i comandi supportano `--dry-run` per vedere in anticipo cosa verrà rimosso.

### Mole può cancellare qualcosa che serve a macOS?

Le radici di sistema, lo stato protetto come i database della privacy e degli elementi di login,
i plug-in audio, i pesi dei modelli scaricati e gli ambienti Python vivi vengono rifiutati prima
che parta una cancellazione, e l'app rivalida ogni percorso nel momento in cui cancella invece
di fidarsi della scansione.

### La CLI gratuita è lo stesso programma dell'app per Mac?

No. Sono due implementazioni separate che condividono un vocabolario di pulizia, un file di
whitelist e un log: l'app è una riscrittura in Swift, non un involucro attorno alla CLI, ed è
volutamente più stretta su ciò che rimuove.

### Mole ha bisogno dell'accesso completo al disco, e perché?

Le scansioni dei dati delle app stanno dietro quel permesso. Senza, Mole funziona lo stesso, vede
meno e lo dice, invece di riportare un numero più piccolo come se fosse il quadro completo.

Vale la pena capire che cosa consente l'accesso completo al disco e che cosa non dimostra.
Amplia la visibilità sulle posizioni protette dei dati utente, così la scansione e la revisione
sono accurate; non è una delega in bianco per cancellare, e sono sempre gli stessi controlli
descritti sopra a decidere ogni rimozione. Non dimostra nemmeno che uno strumento sia
affidabile. Non è una certificazione antivirus, né un marchio di «pulitore approvato da
Apple», né la prova che uno strumento sia sicuro; anche un pulitore con accesso completo al
disco può cancellare la cosa sbagliata. Concedilo solo a strumenti di cui ti fidi già,
giudicali in base alla revisione prima della cancellazione, ai rifiuti sui percorsi protetti e
ai log descritti in questa pagina, e revocalo a qualsiasi strumento in
Impostazioni di Sistema > Privacy e sicurezza > Accesso completo al disco.

### Come vedo cosa ha cancellato Mole l'ultima volta?

Leggi la fine di `~/Library/Logs/mole/operations.log`: `TRASHED` registra uno spostamento nel
Cestino, dove devi verificare se il file è ancora presente. `DELETED` e lo stato CLI `REMOVED`
indicano una rimozione definitiva. Gli stati `SKIPPED` indicano le operazioni saltate.

### La licenza cambia cosa viene cancellato?

No. La licenza decide se un'operazione distruttiva può partire, mai quanto sia ampia: scansione,
elenco dei candidati e regole di protezione sono identici prima e dopo l'attivazione.

---

Canonical HTML page: https://mole.fit/it/blog/is-mole-safe
Blog index for agents: https://mole.fit/it/blog/llms.txt
Site index for agents: https://mole.fit/llms.txt
