Torna al blog

Provider di Proxy 2026: Chi Non Sarà Ammesso. Confronto tra KYC e AUP

IPRoyal ha aggiornato l'AUP il 14 settembre 2026, Bright Data dal 7 luglio richiede un'entità legale per le nuove zone residenziali e ha chiuso i proxy mobili per i nuovi clienti. Confrontiamo cosa vietano sei grandi reti, quali documenti richiedono all'ingresso e quali scenari si sono trovati nella zona grigia.

📅17 settembre 2026
Provider di Proxy 2026: Chi Non Sarà Ammesso. Confronto tra KYC e AUP

Il 14 settembre 2026, IPRoyal ha rilasciato la sesta versione della Politica di Utilizzo Accettabile. Due mesi prima, Bright Data ha chiuso l'accesso ai proxy residenziali a chi non può dimostrare di avere un'azienda registrata. E ancora prima, ha silenziosamente ritirato dalla vendita i proxy mobili e ha escluso dai casi consentiti il lavoro con account su TikTok e Instagram. Il mercato dei proxy nel 2026 ha cambiato le regole di accesso, e ora "scegliere un fornitore" non riguarda più il prezzo per gigabyte, ma se ti lasceranno entrare e se non ti disconnetteranno dopo un mese.

Analizziamo i fatti: cosa vietano esattamente sei grandi reti, quali documenti richiedono all'ingresso e quali scenari si sono trovati nella zona grigia.

Perché i fornitori sono diventati improvvisamente severi

La ragione non è morale, ma legata alle forze dell'ordine. Il 2026 è passato sotto il segno di sequestri esemplari: dopo il caso IPIDEA, l'FBI è arrivata a NetNut — sono stati sequestrati i domini netnut.io, proxyjet.io e divinetworks.com, una rete partner attraverso cui venivano forniti indirizzi IP. Abbiamo analizzato questa storia in dettaglio nel nostro articolo su il sequestro dell'infrastruttura NetNut.

La conclusione che ha tratto l'industria è semplice: se una rete non ha una risposta documentata alla domanda "chi è il vostro cliente e perché ha bisogno di traffico", il prossimo colpo alla porta sarà per loro. Da qui — KYC, approvazione degli scenari e riscrittura delle politiche di utilizzo accettabile.

Criteri per un confronto significativo

Prezzo e dimensione del pool sono ciò che il fornitore mostra da solo. Ma tutto si rompe di solito su altre quattro cose:

  • Soglia di accesso. È necessaria un'azienda registrata, un dominio email aziendale, una chiamata di compliance, un passaporto.
  • Vincolo allo scenario. È approvato un caso d'uso specifico e cosa succede se si esce dai suoi limiti.
  • Categorie di obiettivi vietate. Banche, siti governativi, streaming, ticketing, app store, porte email.
  • Relazione con il lavoro sugli account. Il punto più nebuloso — dove finisce il "multi-accounting legale" e inizia "i profili falsi".

Bright Data: la soglia di accesso più alta

Qui sono avvenuti tre cambiamenti contemporaneamente, e colpiscono diversi gruppi di clienti.

Proxy mobili chiusi per nuovi clienti

Dal aprile 2026 non è possibile acquistare proxy mobili da Bright Data se non si aveva un abbonamento attivo in precedenza. La pagina del prodotto è stata rimossa, la pagina dei prezzi restituisce un errore 404. Non c'è stata alcuna annuncio ufficiale — né un post sul blog, né un comunicato stampa; tutto ciò che si sa è stato raccolto dalle risposte del supporto e dai cambiamenti osservati sul sito. Gli abbonamenti attivi continuano a funzionare, ai nuovi clienti vengono offerti proxy residenziali e ISP in cambio.

KYC per tutte le nuove zone residenziali

Dal 7 luglio 2026, ogni nuova zona residenziale richiede verifica. La regola si applica a tutti i sottotipi: IPv4 rotazionali generali, Mega Pool (IPv4 e IPv6), IPv6 e proxy residenziali dedicati. Cosa viene richiesto:

  1. Email su dominio aziendale — le caselle gratuite non sono accettate.
  2. Azienda ufficialmente registrata.
  3. Saldo ricaricato — non è possibile superare la verifica in modalità trial.
  4. Descrizione dello scenario d'uso.
  5. Se necessario — videochiamata e documento d'identità.

Due conseguenze che è facile trascurare. Prima: le zone create il 7 luglio 2026 o prima continuano a funzionare come prima, e i clienti già verificati mantengono l'accesso — cioè il vecchio account è diventato un attivo che non può essere riprodotto. Seconda: i progetti personali sono stati nominati esplicitamente — lo scraping "per hobby o progetti minori" non è incluso nell'elenco dei casi consentiti.

Richieste al di fuori dello scenario approvato vengono bloccate

Questo è, probabilmente, il punto più sgradevole per la pratica. I siti governativi sono chiusi in tutte le reti senza eccezioni, e le richieste a domini e categorie al di fuori del caso d'uso approvato vengono bloccate. Se si espande il parsing a un verticale vicino — ci si urta contro un muro, che non è riparato dal codice, ma dalla corrispondenza con il compliance.

A parte: nella politica aggiornata del 1 aprile 2026, la gestione degli account sulle piattaforme sociali, inclusi TikTok e Instagram, non è più considerata uno scenario supportato.

IPRoyal: la politica più recente e i divieti più specifici

La versione 6 è in vigore dal 14 settembre 2026. A differenza delle formulazioni vaghe dei concorrenti, qui gli scenari sono nominati in modo diretto:

  • Social media. È vietata la creazione e gestione di profili falsi e la scrittura di recensioni false.
  • Account multipli. È vietato tentare di eludere la verifica e creare più account per una sola persona.
  • Contenuti oltre il muro. Non è possibile raccogliere dati dietro login, paywall e DRM.
  • Limitazioni tecniche delle piattaforme. L'aggiramento di robots.txt e limiti API è stato incluso nei divieti come punto separato.
  • Pubblicità. Click-fraud — clic su annunci PPC da parte di persone, bot o software.
  • Porte. Sono bloccate le porte email — 110, 143, 993, 995.
  • Rivendita. Il rivendita e la sublicenza sono vietate.

L'accesso ai siti governativi e alle banche è aperto solo dopo verifica dell'identità. La formulazione riguardante "più account per una sola persona" si riferisce agli account presso IPRoyal, ma il punto sui profili falsi sui social media è scritto in modo ampio — e proprio questo trasforma parte delle attività SMM in una zona a rischio, dove la decisione rimane al moderatore.

SOAX: la verifica non finisce con la registrazione

Politica KYC/KYB nella versione del 1 giugno 2026. Raccolgono un insieme di informazioni, più simile a quello di una banca: identità e contatti del proprietario e dei rappresentanti autorizzati, dati di registrazione dell'azienda, identificativo fiscale, informazioni sui beneficiari, copie dei documenti. Il volume specifico dipende dal livello di verifica, dal tipo di entità legale e dalla giurisdizione.

Una caratteristica chiave è che la verifica può essere avviata in qualsiasi momento, e non solo durante l'onboarding: in caso di cambio di proprietario o controllo, cambio di rappresentanti, modifica dell'attività o del metodo di pagamento. Inoltre, il lavoro è limitato a "scenari etici previamente approvati", e parte dei filtri avanzati di targeting si sbloccano solo dopo KYC.

Oxylabs: KYC multilivello, politica più vecchia delle altre

Il cliente è suddiviso in fasi a seconda della valutazione automatica e manuale del rischio: a seconda dei fattori, potrebbe essere richiesta la verifica dell'identità, una chiamata di compliance e un questionario di rischio. Se lo scenario appare non etico o sospetto, il servizio viene semplicemente negato.

La stessa Politica di Utilizzo Accettabile è datata 25 giugno 2024 e, rispetto a IPRoyal, suona in modo generico: sono vietati software dannosi, hacking e bypass delle protezioni, spam, fornire informazioni false, bot per l'acquisto di biglietti, generazione di traffico pubblicitario non valido. Separatamente — non è possibile violare i termini di utilizzo dei siti target, raccogliere dati non pubblici senza autorizzazione e categorie sensibili come dati medici e informazioni sui minori. Sono limitate le categorie di obiettivi: siti email, bancari e governativi. Non ci sono menzioni dirette di social media e gestione degli account nel documento — quindi la questione viene risolta nella fase di valutazione dello scenario, e non nel testo della politica.

Decodo: filtro all'ingresso e lista nera di obiettivi

Ogni nuovo cliente passa controlli interni automatici al momento della registrazione, seguiti da uno screening antifrode esterno, che valuta l'intento dichiarato di utilizzo. Se necessario, vengono aggiunti passaggi KYC e verifica dei documenti tramite un fornitore esterno. I metadati delle connessioni vengono elaborati anche per identificare richieste a obiettivi vietati.

La lista delle categorie chiuse da Decodo è più ampia della media: siti bancari, portali governativi, piattaforme di streaming, app store e servizi di ticketing.

Riepilogo: cosa è chiuso dove

  • Lavoro con account sui social media: Bright Data — escluso dagli scenari supportati (dal 01.04.2026); IPRoyal — divieto di profili e recensioni falsi (v6, 14.09.2026); Oxylabs e SOAX — non menzionato nei testi delle politiche, risolto durante l'approvazione dello scenario; Decodo — i social media non rientrano nella lista nera.
  • Requisito di entità legale: Bright Data — obbligatorio per le nuove zone residenziali; SOAX — dati di registrazione e beneficiari; Oxylabs — in base al livello di rischio; Decodo e IPRoyal — verifica su trigger (documenti per banche e siti governativi presso IPRoyal).
  • Progetti personali e piccoli: Bright Data li esclude esplicitamente; per gli altri dipende dal superamento dello screening.
  • Streaming e app store: bloccati da Decodo; per gli altri non sono presenti in elenchi espliciti.
  • Porte email: chiuse da IPRoyal; i siti email — categoria limitata presso Oxylabs.
  • Siti governativi: completamente chiusi da Bright Data, in categorie limitate presso Oxylabs e Decodo, accesso dopo verifica ID presso IPRoyal.
  • Proxy mobili: Bright Data non li vende più ai nuovi clienti; l'offerta si è spostata su Oxylabs, Decodo, SOAX e IPRoyal.

Cosa fare in pratica

Tre situazioni in cui le nuove regole rompono il flusso di lavoro, e cosa ha senso fare in anticipo.

Gestite account di clienti sui social media

Questo è lo scenario più vulnerabile. Formalmente, il compito legittimo — un'agenzia SMM con accessi dai clienti — è descritto nelle politiche con le stesse parole usate per il "manipolamento". Controllate non la pagina di marketing "proxy per Instagram", ma il testo della AUP, e se lo scenario non è descritto, chiedete supporto per iscritto. La risposta nella corrispondenza è l'unica cosa su cui potete fare riferimento in caso di blocco. Per la scelta della rete adatta al compito, il nostro checklist per la scelta del fornitore di proxy sarà utile: analizza la fonte IP, i test del pool e la trasparenza della fatturazione.

Fate scraping e intendete ampliare la lista degli obiettivi

Il modello "scenario approvato" significa che uscire dai suoi limiti non è un errore tecnico, ma un blocco da parte del fornitore. Prima di acquistare traffico, verificate: è approvato il verticale nel suo insieme o domini specifici, e quanto tempo ci vuole per la riapprovazione. E tenete a mente il divieto di raccolta dietro login e aggiramento dei limiti API — ora è esplicitamente registrato almeno da una grande rete.

Lavorate come privati o piccola squadra

Il segmento superiore del mercato si chiude per voi: email aziendale, entità legale, chiamata di compliance, depositi minimi. Rimane il segmento dove l'accesso non richiede registrazione dell'azienda e approvazione dello scenario, — ma anche lì è consigliabile leggere la politica prima del pagamento. Da noi, ad esempio, i proxy residenziali costano $2.7 per gigabyte, i mobili — $3.8, i datacenter — $1.5, il pagamento avviene in base al traffico, e l'acquisto non richiede approvazione del caso d'uso dal dipartimento di compliance.

Conclusione

Il 2026 ha diviso il mercato non per prezzo, ma per soglia di accesso. In cima ci sono le reti che vendono traffico come servizio aziendale: entità legale, scenario approvato, blocco di tutto ciò che è al di fuori. Più in basso ci sono i fornitori, dove è sufficiente una verifica su trigger. La conclusione pratica è una: ora è necessario guardare la data della versione della Politica di Utilizzo Accettabile con la stessa attenzione con cui si guarda il prezzo per gigabyte. Presso IPRoyal è cambiata il 14 settembre, presso Bright Data le regole di accesso sono state riscritte il 7 luglio, presso SOAX — il 1 giugno. L'infrastruttura, che ieri è stata acquistata legalmente, domani potrebbe trovarsi fuori politica — e scoprirlo è meglio prima che si fermi la raccolta dei dati.