120+ acronimi web da conoscere nel 2026: glossario completo da A11Y a XSS

«
Acronimi web 2026 con HTML, CSS, DNS, API, SEO, sicurezza, hosting, Core Web Vitals e intelligenza artificiale

HTML, CSS, API, DNS, CDN, JWT, CORS, LCP, INP, SEO, AEO, RAG, MCP: il Web è pieno di sigle.

Alcune esistono da decenni, altre sono diventate comuni soltanto negli ultimi anni. Se lavori con siti web, WordPress, hosting, sviluppo, SEO, sicurezza o intelligenza artificiale, prima o poi le incontri tutte.

Questa guida raccoglie oltre 120 acronimi web e abbreviazioni tecniche spiegate in italiano, con definizioni pratiche e aggiornate al 2026.

Non è un elenco pensato soltanto per programmatori. Può essere utile anche a webmaster, titolari di siti, SEO specialist, sistemisti, agenzie, content creator e a chiunque voglia capire meglio ciò che legge in una documentazione tecnica o in un pannello hosting.

Il vecchio glossario Xlogic pubblicato diversi anni fa raccoglieva molte meno definizioni. Nel frattempo il Web è cambiato profondamente: sono diventati centrali concetti come Core Web Vitals, autenticazione moderna, API, cloud, sicurezza applicativa, accessibilità e intelligenza artificiale generativa.

Per approfondire ulteriormente puoi consultare anche il glossario ufficiale MDN delle tecnologie Web, uno dei riferimenti più completi per sviluppatori.

Indice degli acronimi web

Acronimi Web: fondamenti, HTML, CSS e frontend

1. HTML — HyperText Markup Language

È il linguaggio di markup utilizzato per strutturare le pagine Web. Definisce elementi come titoli, paragrafi, link, immagini, tabelle e moduli.

2. CSS — Cascading Style Sheets

È il linguaggio utilizzato per definire l’aspetto grafico delle pagine HTML: colori, font, spaziature, layout, responsive design e animazioni.

3. JS — JavaScript

È il linguaggio di programmazione più utilizzato nei browser per rendere le pagine interattive e dinamiche.

4. DOM — Document Object Model

È la rappresentazione ad albero di un documento HTML o XML che il browser mette a disposizione di JavaScript. Permette, per esempio, di modificare contenuti e attributi dopo il caricamento della pagina.

5. CSSOM — CSS Object Model

È il modello con cui il browser rappresenta gli stili CSS. Insieme al DOM contribuisce alla costruzione della pagina visualizzata.

6. BOM — Browser Object Model

È un termine usato per descrivere gli oggetti messi a disposizione dal browser al di fuori del documento HTML, come window, location, history e navigator.

7. SVG — Scalable Vector Graphics

Formato grafico vettoriale basato su XML. È ideale per loghi, icone, grafici e illustrazioni perché può essere ingrandito senza perdere qualità.

8. XML — eXtensible Markup Language

Linguaggio di markup utilizzato per rappresentare e scambiare dati strutturati. È ancora presente in sitemap, feed, configurazioni e numerosi protocolli.

9. JSON — JavaScript Object Notation

Formato testuale molto diffuso per scambiare dati tra browser, server e API. È semplice da leggere e facilmente utilizzabile da quasi tutti i linguaggi di programmazione.

10. JSON-LD — JavaScript Object Notation for Linked Data

Formato JSON utilizzato per rappresentare dati collegati. Sul Web è molto noto perché viene usato anche per inserire dati strutturati Schema.org nelle pagine.

11. AJAX — Asynchronous JavaScript and XML

Indica un insieme di tecniche che permettono a una pagina di comunicare con il server senza dover essere ricaricata completamente. Oggi i dati vengono spesso scambiati in JSON invece che in XML.

12. SPA — Single Page Application

Applicazione Web che carica una pagina principale e aggiorna dinamicamente i contenuti durante la navigazione. React, Vue e Angular sono frequentemente utilizzati per creare SPA.

13. MPA — Multi-Page Application

Applicazione o sito composto da più documenti HTML caricati separatamente. È il modello classico di molti siti e CMS.

14. PWA — Progressive Web App

Applicazione Web che utilizza tecnologie moderne per offrire un’esperienza simile a un’app, con funzioni come installazione, cache offline e notifiche quando supportate.

15. CSR — Client-Side Rendering

Rendering dell’interfaccia eseguito principalmente nel browser dell’utente tramite JavaScript.

16. SSR — Server-Side Rendering

Rendering dell’HTML effettuato sul server prima di inviare la pagina al browser.

17. SSG — Static Site Generation

Generazione anticipata di pagine HTML statiche durante la fase di build. Può offrire ottime prestazioni per contenuti che cambiano poco.

18. ISR — Incremental Static Regeneration

Tecnica utilizzata da alcuni framework per aggiornare pagine statiche senza dover rigenerare necessariamente tutto il sito.

19. WASM — WebAssembly

Formato binario eseguibile nel browser che permette di utilizzare sul Web codice compilato da linguaggi diversi da JavaScript, spesso con prestazioni elevate.

20. WYSIWYG — What You See Is What You Get

Editor visuale in cui il contenuto viene modificato con un aspetto simile a quello finale, senza scrivere direttamente HTML.

21. UI — User Interface

L’interfaccia con cui l’utente interagisce: pulsanti, menu, campi, finestre e componenti visuali.

22. GUI — Graphical User Interface

Interfaccia grafica che permette di interagire con un sistema attraverso elementi visuali invece che esclusivamente tramite comandi testuali.

23. CLI — Command-Line Interface

Interfaccia a riga di comando. SSH, WP-CLI e molti strumenti per sviluppatori vengono utilizzati da terminale.

24. SDK — Software Development Kit

Pacchetto di strumenti, librerie, documentazione ed esempi forniti per sviluppare software su una determinata piattaforma.

Rete, DNS e protocolli: gli acronimi da conoscere

25. HTTP — HyperText Transfer Protocol

Protocollo fondamentale del Web per lo scambio di richieste e risposte tra client e server.

26. HTTPS — HyperText Transfer Protocol Secure

È HTTP utilizzato attraverso una connessione cifrata TLS. Protegge i dati scambiati tra browser e server.

27. URL — Uniform Resource Locator

È l’indirizzo di una risorsa sul Web, per esempio https://xlogic.org/blog/.

28. URI — Uniform Resource Identifier

Termine più generale che identifica una risorsa. Un URL è un tipo di URI.

29. DNS — Domain Name System

È il sistema che associa nomi come xlogic.org a indirizzi IP e ad altre informazioni necessarie al funzionamento dei servizi Internet.

30. IP — Internet Protocol

Protocollo utilizzato per indirizzare e instradare pacchetti tra dispositivi collegati in rete.

31. IPv4 — Internet Protocol version 4

Versione storicamente più diffusa del protocollo IP. Utilizza indirizzi a 32 bit come 192.0.2.1.

32. IPv6 — Internet Protocol version 6

Versione più recente del protocollo IP, con indirizzi a 128 bit e uno spazio di indirizzamento enormemente superiore a IPv4.

33. TCP — Transmission Control Protocol

Protocollo orientato alla connessione che garantisce consegna ordinata e affidabile dei dati.

34. UDP — User Datagram Protocol

Protocollo più leggero di TCP che non garantisce la consegna dei pacchetti nello stesso modo. È utilizzato quando velocità e bassa latenza sono particolarmente importanti.

35. TLS — Transport Layer Security

Protocollo crittografico utilizzato per proteggere comunicazioni in rete. HTTPS utilizza TLS per cifrare la connessione tra browser e server.

36. SSL — Secure Sockets Layer

Predecessore di TLS. Nel linguaggio comune si continua spesso a parlare di “certificato SSL”, anche se i protocolli moderni utilizzano TLS.

37. DNSSEC — Domain Name System Security Extensions

Estensioni di sicurezza del DNS che permettono di verificare crittograficamente l’autenticità delle risposte DNS firmate.

38. TTL — Time To Live

Nel DNS indica per quanto tempo una risposta può essere mantenuta in cache. Il termine viene utilizzato anche in altri protocolli di rete.

39. CNAME — Canonical Name

Tipo di record DNS che crea un alias tra un nome e un altro hostname.

40. MX — Mail Exchange

Record DNS che indica quali server devono ricevere la posta elettronica per un dominio.

41. TXT — Text Record

Record DNS che contiene testo. È molto utilizzato per verifiche di dominio e tecnologie come SPF, DKIM e DMARC.

42. PTR — Pointer Record

Record utilizzato soprattutto nel reverse DNS per associare un indirizzo IP a un hostname.

43. CDN — Content Delivery Network

Rete distribuita di server che può distribuire contenuti da nodi vicini agli utenti, riducendo latenza e carico sull’origine.

44. FTP — File Transfer Protocol

Protocollo storico per il trasferimento di file. Non cifra nativamente credenziali e contenuto.

45. SFTP — SSH File Transfer Protocol

Protocollo sicuro per il trasferimento e la gestione dei file attraverso SSH. Non è semplicemente “FTP con SSL”: è un protocollo differente.

46. SSH — Secure Shell

Protocollo cifrato utilizzato per amministrare sistemi remoti e accedere alla shell di server Linux.

47. SMTP — Simple Mail Transfer Protocol

Protocollo utilizzato principalmente per l’invio e il trasferimento della posta elettronica tra client e server o tra server.

48. IMAP — Internet Message Access Protocol

Protocollo che permette di leggere e sincronizzare i messaggi mantenendoli sul server.

49. POP3 — Post Office Protocol version 3

Protocollo utilizzato per scaricare messaggi da un server di posta. Storicamente è associato a un modello più orientato al download locale rispetto a IMAP.

50. MIME — Multipurpose Internet Mail Extensions

Standard che permette di indicare tipo e formato dei contenuti trasmessi, molto importante per email e Web.

Hosting, server e infrastruttura

51. VPS — Virtual Private Server

Server virtuale con risorse e sistema operativo separati rispetto ad altre macchine virtuali presenti sullo stesso host fisico.

52. VM — Virtual Machine

Macchina virtuale che simula un computer completo e può eseguire un proprio sistema operativo.

53. VPC — Virtual Private Cloud

Rete virtuale isolata all’interno di un’infrastruttura cloud.

54. CPU — Central Processing Unit

Processore che esegue le istruzioni del sistema. Nell’hosting il tempo CPU disponibile può influire direttamente sulle prestazioni delle applicazioni.

55. RAM — Random Access Memory

Memoria veloce utilizzata dai processi in esecuzione. Un’applicazione che esaurisce la memoria disponibile può rallentare o interrompersi.

56. SSD — Solid-State Drive

Unità di archiviazione a memoria flash, molto più veloce dei tradizionali dischi meccanici.

57. NVMe — Non-Volatile Memory Express

Protocollo progettato per sfruttare in modo efficiente storage flash ad alte prestazioni collegato tramite PCIe.

58. IOPS — Input/Output Operations Per Second

Misura quante operazioni di lettura e scrittura può gestire un sistema di storage in un secondo.

59. RAID — Redundant Array of Independent Disks

Insieme di tecniche per combinare più unità disco con obiettivi di prestazioni, disponibilità o ridondanza. RAID non sostituisce un backup.

60. OS — Operating System

Sistema operativo, per esempio Linux, Windows o macOS.

61. LAMP — Linux, Apache, MySQL, PHP

Stack Web classico formato da Linux, Apache, MySQL e PHP. Storicamente la “P” può anche indicare Perl o Python.

62. LEMP — Linux, Nginx, MySQL, PHP

Variante dello stack LAMP che utilizza Nginx al posto di Apache. Il nome deriva dalla pronuncia di Nginx, “Engine-X”.

63. CMS — Content Management System

Sistema per gestire contenuti Web senza dover scrivere ogni pagina manualmente. WordPress, Joomla e Drupal sono esempi di CMS.

64. WHM — WebHost Manager

Pannello amministrativo utilizzato insieme a cPanel per la gestione di server e account hosting.

65. WAF — Web Application Firewall

Firewall applicativo progettato per filtrare richieste HTTP e bloccare o mitigare numerosi attacchi contro applicazioni Web.

Se vuoi approfondire l’infrastruttura, puoi consultare anche i piani Hosting Condiviso Xlogic e i servizi Hosting WordPress.

Backend, database e API

66. API — Application Programming Interface

Interfaccia che permette a software diversi di comunicare attraverso funzioni e regole definite.

67. REST — Representational State Transfer

Stile architetturale per sistemi distribuiti e API. Le API che rispettano i principi REST vengono spesso definite RESTful.

68. CRUD — Create, Read, Update, Delete

Le quattro operazioni fondamentali sui dati: creare, leggere, aggiornare ed eliminare.

69. RPC — Remote Procedure Call

Modello nel quale un’applicazione richiama una funzione o procedura disponibile su un sistema remoto.

70. gRPC — gRPC Remote Procedure Calls

Framework RPC open source molto usato nella comunicazione tra servizi. Utilizza normalmente Protocol Buffers per definire servizi e messaggi.

71. SSE — Server-Sent Events

Tecnologia che permette a un server di inviare aggiornamenti a un browser attraverso una connessione HTTP persistente unidirezionale.

72. SQL — Structured Query Language

Linguaggio utilizzato per interrogare e modificare database relazionali.

73. DBMS — Database Management System

Software che gestisce database, dati, utenti, query, permessi e altre funzioni correlate.

74. RDBMS — Relational Database Management System

DBMS basato sul modello relazionale, come MySQL, MariaDB o PostgreSQL.

75. NoSQL — Not Only SQL

Termine ombrello usato per database non relazionali o con modelli diversi dal classico database SQL relazionale.

76. ORM — Object-Relational Mapping

Tecnica che permette di interagire con database relazionali attraverso oggetti del linguaggio di programmazione invece di scrivere sempre SQL direttamente.

77. MVC — Model-View-Controller

Pattern architetturale che separa dati e logica, presentazione e controllo del flusso applicativo.

78. OOP — Object-Oriented Programming

Paradigma di programmazione basato su oggetti, classi, metodi e concetti come incapsulamento, ereditarietà e polimorfismo.

79. CSV — Comma-Separated Values

Formato testuale per rappresentare dati tabellari. Nonostante il nome, il separatore può variare in base al contesto.

80. YAML — YAML Ain’t Markup Language

Formato leggibile usato soprattutto per configurazioni, pipeline e file di deployment.

81. ETL — Extract, Transform, Load

Processo di estrazione, trasformazione e caricamento dei dati da una o più fonti verso un sistema di destinazione.

Sicurezza Web e autenticazione

82. MFA — Multi-Factor Authentication

Autenticazione che richiede due o più fattori appartenenti a categorie differenti, per esempio password e dispositivo.

83. 2FA — Two-Factor Authentication

Forma di MFA che utilizza esattamente due fattori di autenticazione.

84. SSO — Single Sign-On

Sistema che permette di autenticarsi una volta e accedere a più applicazioni collegate.

85. OAuth — Open Authorization

Framework di autorizzazione che permette a un’applicazione di ottenere accesso limitato a risorse senza condividere direttamente la password dell’utente. Non va confuso con un protocollo di autenticazione.

86. OIDC — OpenID Connect

Livello di identità costruito sopra OAuth 2.0. Viene utilizzato per autenticare gli utenti e ottenere informazioni standardizzate sulla loro identità.

87. JWT — JSON Web Token

Formato compatto per rappresentare informazioni firmate sotto forma di token JSON. Viene spesso utilizzato in sistemi di autenticazione e API.

88. CORS — Cross-Origin Resource Sharing

Meccanismo HTTP che permette a un server di indicare quali origini differenti possono accedere alle sue risorse dal browser.

89. CSP — Content Security Policy

Meccanismo di sicurezza che permette di limitare quali risorse possono essere caricate o eseguite da una pagina. È particolarmente utile per mitigare alcune forme di XSS.

90. CSRF — Cross-Site Request Forgery

Attacco che cerca di far eseguire a un utente autenticato un’azione indesiderata su un sito nel quale ha già una sessione valida.

91. XSS — Cross-Site Scripting

Classe di vulnerabilità in cui codice malevolo viene eseguito nel contesto del browser della vittima.

92. SQLi — SQL Injection

Attacco che sfrutta input non gestiti correttamente per manipolare query SQL.

93. DDoS — Distributed Denial of Service

Attacco distribuito che tenta di rendere un servizio indisponibile sommergendolo di traffico o richieste.

94. DoS — Denial of Service

Categoria generale di attacchi mirati a rendere un servizio indisponibile.

95. HSTS — HTTP Strict Transport Security

Header HTTP che indica al browser di utilizzare esclusivamente HTTPS per un determinato sito per un periodo definito.

96. SRI — Subresource Integrity

Funzione di sicurezza che consente al browser di verificare tramite hash che una risorsa esterna non sia stata modificata.

97. PKI — Public Key Infrastructure

Infrastruttura di chiavi pubbliche, certificati e autorità necessaria per gestire identità e crittografia a chiave pubblica.

98. CA — Certificate Authority

Autorità di certificazione che emette e firma certificati digitali.

99. CAA — Certification Authority Authorization

Record DNS che permette a un dominio di indicare quali autorità di certificazione sono autorizzate a emettere certificati per quel dominio.

100. CVE — Common Vulnerabilities and Exposures

Sistema di identificatori standardizzati assegnati a vulnerabilità di sicurezza pubblicamente note.

101. CVSS — Common Vulnerability Scoring System

Sistema utilizzato per assegnare una valutazione numerica alla gravità tecnica di una vulnerabilità.

102. ACL — Access Control List

Lista di regole che definisce quali utenti o sistemi possono accedere a determinate risorse.

103. RBAC — Role-Based Access Control

Modello di controllo degli accessi nel quale i permessi vengono assegnati a ruoli invece che direttamente a ogni singolo utente.

104. IAM — Identity and Access Management

Insieme di tecnologie e processi per gestire identità digitali, autenticazione e autorizzazioni.

105. OWASP — Open Worldwide Application Security Project

Organizzazione open source nota per risorse come OWASP Top 10 e numerosi progetti dedicati alla sicurezza delle applicazioni.

Performance, velocità e Core Web Vitals

106. CWV — Core Web Vitals

Insieme delle metriche principali di Google dedicate all’esperienza reale degli utenti sul Web. Nel 2026 le tre metriche Core Web Vitals sono LCP, INP e CLS.

107. LCP — Largest Contentful Paint

Misura il tempo necessario per visualizzare l’elemento di contenuto principale più grande nella viewport. Google considera buona un’esperienza con LCP entro 2,5 secondi per la maggior parte degli utenti.

108. INP — Interaction to Next Paint

Misura la reattività della pagina alle interazioni dell’utente. Ha sostituito FID come Core Web Vital. Un valore fino a 200 millisecondi è considerato buono.

109. CLS — Cumulative Layout Shift

Misura la stabilità visiva della pagina, cioè quanto gli elementi cambiano posizione durante l’utilizzo. Un valore fino a 0,1 è considerato buono.

Le definizioni e le soglie aggiornate sono disponibili nella documentazione ufficiale Web Vitals di Google.

110. FCP — First Contentful Paint

Misura il momento in cui il browser mostra per la prima volta contenuto proveniente dal DOM, come testo o immagini.

111. TTFB — Time to First Byte

Misura il tempo che trascorre tra la richiesta e la ricezione del primo byte della risposta. È utile per diagnosticare problemi di risposta del server e della rete.

112. TBT — Total Blocking Time

Metrica di laboratorio che misura quanto tempo il thread principale rimane bloccato da attività lunghe. È utile per diagnosticare problemi di interattività.

113. RUM — Real User Monitoring

Misurazione delle prestazioni e dell’esperienza basata sui dati raccolti da utenti reali durante l’utilizzo del sito.

114. RPS — Requests Per Second

Numero di richieste gestite da un sistema in un secondo. È una metrica comune nei test di carico e capacità.

SEO, marketing e analytics

115. SEO — Search Engine Optimization

Insieme di attività tecniche, editoriali e strategiche finalizzate a migliorare la visibilità organica nei motori di ricerca.

116. SERP — Search Engine Results Page

Pagina dei risultati mostrata da un motore di ricerca in risposta a una query.

117. CTR — Click-Through Rate

Percentuale di utenti che cliccano un risultato, un annuncio o un link rispetto al numero di visualizzazioni.

118. CTA — Call To Action

Invito esplicito a compiere un’azione, per esempio “Acquista”, “Scarica”, “Richiedi informazioni” o “Inizia ora”.

119. CRO — Conversion Rate Optimization

Ottimizzazione del sito o del funnel con l’obiettivo di aumentare la percentuale di visitatori che compie una determinata azione.

120. KPI — Key Performance Indicator

Indicatore utilizzato per misurare il raggiungimento di un obiettivo.

121. CPC — Cost Per Click

Costo sostenuto per ogni clic ricevuto in una campagna pubblicitaria.

122. CPM — Cost Per Mille

Costo per mille impressioni pubblicitarie.

123. CPA — Cost Per Acquisition

Costo medio sostenuto per ottenere un’acquisizione o una conversione definita.

124. ROI — Return On Investment

Indicatore che confronta il ritorno ottenuto con il costo dell’investimento.

125. ROAS — Return On Ad Spend

Rapporto tra ricavi attribuiti alla pubblicità e spesa pubblicitaria.

126. UTM — Urchin Tracking Module

Parametri aggiunti agli URL per identificare origine, mezzo, campagna e altri dettagli del traffico negli strumenti di analytics.

127. GSC — Google Search Console

Strumento Google che permette di monitorare indicizzazione, query, clic, impressioni e numerosi aspetti tecnici della presenza nella Ricerca.

128. GA4 — Google Analytics 4

Versione corrente della piattaforma Google Analytics basata principalmente su un modello di dati a eventi.

129. AEO — Answer Engine Optimization

Termine usato per descrivere l’ottimizzazione dei contenuti affinché possano essere compresi e utilizzati efficacemente da motori di risposta, assistenti e sistemi che forniscono risposte dirette.

130. GEO — Generative Engine Optimization

Termine di marketing e SEO utilizzato per indicare attività mirate ad aumentare la probabilità che contenuti e brand vengano compresi, citati o utilizzati dai motori generativi. Non è uno standard tecnico ufficiale.

Google continua a raccomandare una buona esperienza complessiva di pagina e contenuti utili. Puoi approfondire nella documentazione Google sulla page experience.

Accessibilità, UX e standard W3C

131. WCAG — Web Content Accessibility Guidelines

Linee guida internazionali del W3C per rendere contenuti e interfacce Web più accessibili alle persone con disabilità.

132. WAI — Web Accessibility Initiative

Iniziativa del W3C che sviluppa linee guida, specifiche e risorse per l’accessibilità del Web.

133. ARIA — Accessible Rich Internet Applications

Insieme di ruoli, stati e proprietà che permette di aggiungere informazioni semantiche utili alle tecnologie assistive, soprattutto per interfacce dinamiche.

Puoi approfondire nella documentazione ufficiale WAI-ARIA.

134. A11Y — Accessibility

Numeronimo formato dalla prima e ultima lettera di “accessibility” e dal numero 11, che rappresenta le lettere comprese tra A e Y.

135. UX — User Experience

Esperienza complessiva che una persona vive nell’utilizzo di un prodotto o servizio.

136. AT — Assistive Technology

Tecnologie assistive utilizzate da persone con disabilità, come screen reader, dispositivi di input alternativi e software di ingrandimento.

137. APG — Authoring Practices Guide

Guida W3C con pattern e raccomandazioni pratiche per implementare componenti accessibili con ARIA.

Sviluppo, DevOps e versionamento

138. IDE — Integrated Development Environment

Ambiente di sviluppo che integra editor, strumenti di debug, terminale, gestione progetti e altre funzionalità.

139. SCM — Source Control Management

Gestione delle versioni del codice sorgente. Git è oggi uno degli strumenti più diffusi per questo scopo.

140. VCS — Version Control System

Sistema che registra le modifiche ai file e consente di tornare a versioni precedenti o collaborare con altri sviluppatori.

141. CI — Continuous Integration

Pratica di integrazione frequente delle modifiche al codice accompagnata da build e test automatici.

142. CD — Continuous Delivery / Continuous Deployment

Può indicare Continuous Delivery o Continuous Deployment. Entrambe le pratiche automatizzano fasi successive alla CI fino alla distribuzione del software.

143. CI/CD — Continuous Integration / Continuous Delivery

Espressione utilizzata per descrivere pipeline automatizzate che testano, costruiscono e distribuiscono applicazioni.

144. IaC — Infrastructure as Code

Gestione dell’infrastruttura tramite file e codice versionabile invece di configurazioni manuali.

145. QA — Quality Assurance

Processi destinati a verificare e migliorare la qualità di software e servizi.

146. TDD — Test-Driven Development

Metodo di sviluppo nel quale i test vengono scritti prima o insieme all’implementazione del codice.

147. BDD — Behavior-Driven Development

Approccio che descrive il comportamento atteso del software attraverso scenari comprensibili anche a figure non esclusivamente tecniche.

148. DRY — Don’t Repeat Yourself

Principio di sviluppo che invita a evitare duplicazioni inutili di logica e conoscenza nel codice.

149. KISS — Keep It Simple, Stupid

Principio progettuale secondo il quale le soluzioni semplici sono spesso preferibili a sistemi inutilmente complessi.

150. YAGNI — You Aren’t Gonna Need It

Principio che suggerisce di non implementare funzionalità speculative prima che siano realmente necessarie.

AI, LLM e nuovi acronimi del Web nel 2026

151. AI — Artificial Intelligence

Intelligenza artificiale: insieme di tecnologie che permettono ai sistemi informatici di svolgere compiti che richiedono capacità come riconoscimento, previsione, generazione e ragionamento.

152. ML — Machine Learning

Campo dell’intelligenza artificiale nel quale i modelli apprendono pattern dai dati invece di essere programmati esclusivamente attraverso regole esplicite.

153. DL — Deep Learning

Sottoinsieme del machine learning basato su reti neurali con più livelli.

154. NLP — Natural Language Processing

Elaborazione automatica del linguaggio naturale: tecniche per comprendere, classificare, trasformare o generare testo e linguaggio umano.

155. LLM — Large Language Model

Modello linguistico di grandi dimensioni addestrato su enormi quantità di testo e altri dati per comprendere e generare linguaggio.

156. RAG — Retrieval-Augmented Generation

Architettura nella quale un modello generativo recupera prima informazioni da fonti esterne e le utilizza come contesto per produrre la risposta.

157. MCP — Model Context Protocol

Protocollo aperto utilizzato per collegare modelli e agenti AI a strumenti e fonti di dati attraverso interfacce standardizzate.

158. RAG e MCP: qual è la differenza?

RAG riguarda soprattutto il recupero di informazioni da utilizzare come contesto. MCP riguarda invece il modo in cui un sistema AI può collegarsi a strumenti e risorse esterne. Possono essere utilizzati insieme.

159. AI Agent — Artificial Intelligence Agent

Un agente AI è un sistema capace di pianificare più passaggi e utilizzare strumenti per raggiungere un obiettivo, invece di limitarsi a generare una singola risposta.

160. LLMO — Large Language Model Optimization

Termine non standardizzato utilizzato in alcuni contesti marketing per descrivere attività volte a rendere contenuti più comprensibili e reperibili dai sistemi basati su LLM.

Acronimi storici che oggi si incontrano meno spesso

Alcuni termini rimangono interessanti ma sono meno centrali nel lavoro quotidiano rispetto a dieci anni fa.

AMP — Accelerated Mobile Pages

Framework nato per creare pagine mobile molto veloci. Oggi AMP non è più un requisito per essere idonei a funzionalità come Top Stories di Google e viene utilizzato molto meno rispetto al passato.

BEM — Block, Element, Modifier

Convenzione per organizzare i nomi delle classi CSS attraverso blocchi, elementi e modificatori.

ITCSS — Inverted Triangle CSS

Metodologia per organizzare fogli di stile in livelli di specificità crescente.

SMACSS — Scalable and Modular Architecture for CSS

Metodologia per organizzare CSS in categorie e moduli riutilizzabili.

MEAN — MongoDB, Express, Angular, Node.js

Nome di uno stack JavaScript formato da MongoDB, Express, Angular e Node.js.

FOSS — Free and Open Source Software

Software libero e open source. “Open source” non significa “senza copyright”: il software può essere protetto da copyright e distribuito con licenze che concedono specifici diritti.

ES — ECMAScript

ECMAScript è lo standard su cui si basa JavaScript. “ES” viene spesso utilizzato per indicare versioni dello standard, come ES2015.

Quali acronimi Web imparare per primi?

Se sei all’inizio, non serve memorizzare tutti i termini di questa guida.

Partirei da questi:

  1. HTML — struttura delle pagine;
  2. CSS — stile e layout;
  3. JS — interattività;
  4. HTTP/HTTPS — comunicazione Web;
  5. DNS — risoluzione dei domini;
  6. API — comunicazione tra applicazioni;
  7. JSON — scambio dati;
  8. SQL — database;
  9. TLS — sicurezza della connessione;
  10. CDN — distribuzione dei contenuti;
  11. SEO — visibilità sui motori;
  12. LCP, INP e CLS — performance percepita;
  13. 2FA/MFA — sicurezza degli account;
  14. WCAG/ARIA — accessibilità;
  15. LLM, RAG e MCP — intelligenza artificiale.

Acronimi Web e WordPress

Chi utilizza WordPress incontra continuamente molti di questi termini.

  • WordPress comunica tramite HTTP/HTTPS;
  • memorizza gran parte dei dati in un database SQL;
  • espone una REST API;
  • utilizza HTML, CSS, JS e JSON;
  • può essere distribuito tramite CDN;
  • può essere protetto attraverso WAF, 2FA e altre misure;
  • viene valutato anche attraverso metriche come LCP, INP e CLS.

Per questo conoscere almeno gli acronimi principali rende molto più semplice leggere log, documentazione, ticket di assistenza e pannelli di controllo.

Acronimi hosting che un cliente dovrebbe conoscere

Non bisogna diventare sistemisti per acquistare un servizio hosting, ma alcune sigle aiutano a capire cosa si sta comprando.

  • NVMe: tecnologia di storage ad alte prestazioni;
  • CPU: capacità di elaborazione;
  • RAM: memoria disponibile;
  • VPS: server virtuale privato;
  • CDN: distribuzione geografica dei contenuti;
  • TLS: protezione della connessione HTTPS;
  • WAF: firewall applicativo;
  • IOPS: operazioni dello storage;
  • DNS: sistema che collega dominio e servizi.

Xlogic utilizza tecnologie come NVMe, LiteSpeed, CloudLinux, cPanel, Imunify360 e JetBackup sui servizi compatibili. Puoi approfondire nella pagina Hosting Condiviso e nei piani Hosting WordPress.

Domande frequenti sugli acronimi Web

Che differenza c’è tra acronimo e abbreviazione?

Nel linguaggio quotidiano i termini vengono spesso usati come sinonimi. Tecnicamente un acronimo è una forma abbreviata pronunciabile come parola, mentre altre sigle vengono pronunciate lettera per lettera. Nel settore informatico si parla comunemente di “acronimi” in senso ampio.

Qual è la differenza tra HTTP e HTTPS?

HTTPS utilizza HTTP attraverso una connessione protetta da TLS, rendendo cifrati i dati scambiati tra browser e server.

SSL e TLS sono la stessa cosa?

No. SSL è il predecessore storico di TLS. Oggi le connessioni HTTPS moderne utilizzano TLS, anche se espressioni come “certificato SSL” sono ancora molto diffuse.

Qual è la differenza tra API e REST API?

API è un termine generale per un’interfaccia di programmazione. REST è uno stile architetturale; una REST API è quindi un’API progettata seguendo principi REST.

Qual è la differenza tra 2FA e MFA?

2FA utilizza esattamente due fattori. MFA indica più fattori e può quindi includere due o più elementi di autenticazione.

Quali sono oggi i Core Web Vitals?

LCP, INP e CLS. Misurano rispettivamente caricamento, interattività e stabilità visiva.

FID è ancora un Core Web Vital?

No. INP ha sostituito FID come Core Web Vital nel 2024.

Che differenza c’è tra SEO, AEO e GEO?

SEO riguarda principalmente la visibilità nei motori di ricerca. AEO viene usato per l’ottimizzazione verso motori di risposta. GEO è un termine emergente legato ai motori generativi e non rappresenta uno standard tecnico ufficiale.

Cos’è MCP nell’intelligenza artificiale?

MCP significa Model Context Protocol e viene utilizzato per collegare sistemi AI a strumenti e fonti di dati attraverso interfacce standardizzate.

Cos’è A11Y?

È un numeronimo di “accessibility”: tra la A iniziale e la Y finale ci sono 11 lettere.

Conclusioni

Gli acronimi Web non sono semplicemente gergo da sviluppatori.

Descrivono tecnologie che utilizziamo ogni giorno: il browser comunica via HTTPS, il dominio viene risolto dal DNS, i dati viaggiano in JSON, WordPress usa database SQL, i siti vengono protetti da TLS e WAF e la loro esperienza viene analizzata attraverso LCP, INP e CLS.

Nel Web moderno bisogna aggiungere sicurezza, cloud, accessibilità, performance, API e intelligenza artificiale.

Non è necessario impararli tutti a memoria. L’obiettivo di questo glossario è avere un riferimento pratico da consultare ogni volta che compare una sigla sconosciuta.

Se lavori con siti Web, salva questa pagina tra i preferiti: continueremo ad aggiornarla quando nuovi acronimi entreranno nel linguaggio quotidiano di sviluppatori, webmaster e professionisti digitali.

120+ acronimi web da conoscere nel 2026: glossario completo da A11Y a XSS ultima modifica: 2026-09-24T12:59:19+02:00 da Team tecnico Xlogic

Lascia un commento

*
*