IO e IT‑Wallet: perché GrapheneOS è bloccato e come risolvere il problema
Il sistema operativo GrapheneOS non è riconosciuto da IO e IT‑Wallet a causa di Play Integrity. Scopri le cause, le prove da fare e quando è il momento di cercare un’alternativa.

Se hai installato GrapheneOS sul tuo smartphone e ti trovi davanti a un messaggio di errore quando provi a usare IO o IT‑Wallet, probabilmente il problema è legato a Play Integrity. L’applicazione non riconosce il tuo dispositivo come “genuino e certificato”, impedendoti di accedere ai servizi di pagamento e documenti digitali della Pubblica Amministrazione.
Cause più frequenti
- Installazione non tramite Google Play: IO richiede che l’app sia scaricata dal Play Store per garantire la sua autenticità.
- Disattivazione di Play Integrity: alcune versioni di GrapheneOS nascondono o limitano i segnali hardware richiesti da Google.
- Bootloader non bloccato o Verified Boot non attivo: se il sistema operativo non è in modalità “verified”, Play Integrity non lo considera affidabile.
- Versione Android non supportata: IO supporta solo Android 12 e versioni successive con specifici livelli di sicurezza.
- Configurazione di sicurezza di terze parti: VPN, app di gestione dispositivi o modifiche di root possono interferire con i segnali di attesione.
Cosa provare
- Assicurati che IO sia installato tramite Google Play. Se l’hai scaricato da un APK, disinstallalo e reinstalla l’app dal Play Store.
- Verifica che il bootloader sia bloccato e che Verified Boot sia abilitato nelle impostazioni di sicurezza del dispositivo.
- Controlla che la data e l’ora siano sincronizzate automaticamente; Play Integrity si basa su timestamp precisi.
- Disattiva temporaneamente eventuali app di sicurezza di terze parti (es. VPN, app di gestione dispositivi) e prova nuovamente a lanciare IO.
- Apri le impostazioni di Play Integrity (se disponibili) e verifica che tutti i permessi richiesti siano concessi.
- Se il dispositivo è aggiornato all’ultima versione di GrapheneOS, prova a riavviare e a forzare l’aggiornamento di IO dal Play Store.
- Controlla la sezione “Sicurezza” di GrapheneOS per assicurarti che non siano attivi flag di “developer mode” o “root”.
Quando fermarsi
Se dopo aver eseguito tutte le prove l’app continua a rifiutare il dispositivo, è probabile che GrapheneOS non sia ancora certificato da Google per Play Integrity. In questo caso, considera di utilizzare un dispositivo Android tradizionale o di attendere un aggiornamento che includa la compatibilità con IO. Se la tua esigenza è urgente, puoi provare a contattare il supporto di PagoPA per verificare se esistono soluzioni alternative temporanee.
Domande frequenti
IO funziona su GrapheneOS?
No, al momento GrapheneOS non è riconosciuto da Play Integrity, quindi IO e IT‑Wallet non possono essere usati su quel sistema operativo.
Posso disattivare Play Integrity su GrapheneOS?
No, Play Integrity è un servizio di Google e non può essere disattivato su sistemi che non lo supportano nativamente.
Devo reinstallare IO ogni volta che aggiorno GrapheneOS?
È consigliato reinstallare l’app dal Play Store dopo ogni grande aggiornamento del sistema operativo per garantire che le chiavi di firma siano aggiornate.
Qual è la differenza tra appIntegrity e deviceIntegrity?
appIntegrity verifica l’autenticità dell’app (firma e origine), mentre deviceIntegrity valuta l’affidabilità dell’ambiente di esecuzione del dispositivo.
Posso usare IT‑Wallet su un dispositivo non certificato?
No, IT‑Wallet richiede che il dispositivo sia riconosciuto da Play Integrity per garantire la sicurezza delle credenziali digitali.
Per approfondire altri problemi legati alla telefonia e ai dispositivi Android, visita la nostra sezione telefonia.
