# Cos'è ~/Library/Group Containers sul Mac e cosa si può eliminare

> Cosa sono le cartelle App Group, come leggere nomi come UBF8T346G9.Office o group.com.apple.notes, come verificare quale app installata usa ancora un gruppo e come rimuovere solo i gruppi lasciati da un'app disinstallata.

Published: 2026-09-08 | Updated: 2026-09-26

Apri `~/Library/Group Containers` su un Mac usato da un po' e troverai una colonna di cartelle con nomi come `UBF8T346G9.Office`, `group.com.apple.notes` o `9K33E3U3T4.net.shinyfrog.bear`. Alcune contengono pochi kilobyte di impostazioni, altre l'intero database di un'app, e qualcuna appartiene ad app rimosse da tempo. I nomi sembrano rumore, ed è per questo che questa cartella viene svuotata da chi è a corto di spazio, e per questo di solito va a finire male.

Questo articolo spiega cos'è la cartella, come leggere i nomi, come capire quale app installata usa ancora un gruppo e quali gruppi lasciati da un'app disinstallata puoi spostare nel Cestino.

## Cos'è la cartella

Un App Group è uno spazio condiviso che uno sviluppatore dichiara nella firma del codice di un'app, sotto l'entitlement `com.apple.security.application-groups`. La [documentazione di Apple sull'entitlement App Groups](https://developer.apple.com/documentation/bundleresources/entitlements/com.apple.security.application-groups) lo descrive come il modo in cui più app dello stesso team di sviluppo condividono contenitori e gruppi di accesso al portachiavi e comunicano tra loro. Su un Mac ogni gruppo riceve una cartella in `~/Library/Group Containers/<group id>`, e il sistema ci aggiunge `Library/Application Support`, `Library/Caches` e `Library/Preferences` la prima volta che viene usato.

Apple indica due formati di identificatore:

- `group.<group name>`, registrato sul sito Apple Developer, lo stesso formato usato da iOS.
- `<team identifier>.<group name>`, un formato di macOS che inizia con il Team ID di dieci caratteri dello sviluppatore e non richiede registrazione.

Il nome della cartella è l'identificatore, quindi un semplice elenco ti dice già che forma ha ogni gruppo.

## Perché un gruppo sopravvive all'app

Raramente un'app è l'unico membro. L'app principale, i suoi widget, le sue estensioni di condivisione o del Finder e i suoi strumenti di supporto spesso entrano nello stesso gruppo per leggere le stesse impostazioni e gli stessi file. Uno sviluppatore può anche mettere più app distinte in un unico gruppo: le app di Office di Microsoft condividono `UBF8T346G9.ms`, `UBF8T346G9.Office` e `UBF8T346G9.OfficeOsfWebHost`, e Pages, Numbers e Keynote condividono `group.com.apple.iWork`.

È nella rimozione che macOS e iOS si separano. La [documentazione di Apple su `containerURL(forSecurityApplicationGroupIdentifier:)`](https://developer.apple.com/documentation/foundation/filemanager/containerurl%28forsecurityapplicationgroupidentifier%3A%29) dice che su iOS il sistema elimina la directory di un gruppo quando tutte le app del gruppo non ci sono più, mentre su macOS crea la directory la prima volta che un'app ne ha bisogno e non la rimuove mai. Trascinare un'app nel Cestino lascia i suoi gruppi esattamente dov'erano.

Il contenuto varia molto. Può essere un piccolo file di preferenze, una cache o dati veri e propri. [Microsoft avverte](https://support.microsoft.com/it-it/office/uninstall-office-for-mac-eefa1199-5b58-43af-8a3d-b73dc1a8cae3) che spostare nel Cestino le tre cartelle condivise di Office rimuove dati di Outlook, e WhatsApp tiene i contenuti multimediali ricevuti in `group.net.whatsapp.WhatsApp.shared` e `group.net.whatsapp.WhatsApp.private`, che possono arrivare a decine o centinaia di gigabyte.

## Leggere i nomi delle cartelle

| Forma del nome | Esempio | Cosa significa di solito |
| --- | --- | --- |
| `group.<bundle id>` | `group.com.apple.testflight` | Porta il nome di una sola app, qui TestFlight |
| `group.<bundle id>.<suffix>` | `group.net.whatsapp.WhatsApp.shared` | Ancorato all'id completo di un'app, usato da quell'app o dalle sue estensioni |
| `group.<shared name>` | `group.com.apple.iWork`, `group.net.whatsapp.family` | Condiviso da più app, senza l'id di una singola app nel nome |
| `<TeamID>.<bundle id>` | `9K33E3U3T4.net.shinyfrog.bear` | Una sola app, in stile Mac, qui Bear |
| `<TeamID>.group.<name>` | `G78RJ6NLJU.group.at.EternalStorms.Yoink` | Un gruppo legato al team, per una o più app |
| `<TeamID>.<short name>` | `UBF8T346G9.Office`, `UBF8T346G9.ms` | Comune a tutta una suite, con il nome di un prodotto o del produttore |

Due cose rendono la lettura più difficile di quanto sembri. Un Team ID indica lo sviluppatore, non l'app: tutti i gruppi Microsoft sul Mac iniziano con `UBF8T346G9.`, che appartengano a Teams o a Office. E un nome che sembra un identificatore di bundle non è sempre l'id dell'app attuale: Teams mantiene `UBF8T346G9.com.microsoft.teams` mentre l'app vera e propria è `com.microsoft.teams2`. Il nome è un indizio. Le firme delle app installate sono la prova.

## Perché ordinare per dimensione ed eliminare va male

Le cartelle più grandi qui sono di solito quelle in uso. Un elenco ordinato per dimensione mette in cima un archivio di posta, un database di note o i contenuti multimediali di un'app di chat, e nessuno di questi è una cache.

Anche le app di Apple vivono qui. `group.com.apple.notes` e `group.com.apple.reminders` appartengono a Note e Promemoria, `group.com.apple.iWork` a Pages, Numbers e Keynote, e i nomi che iniziano con `systemgroup.` sono gruppi di sistema. Nessuno di questi è un residuo, anche quando il nome non ti dice nulla.

Un gruppo condiviso sopravvive a ciascuno dei suoi membri. Rimuovere Word non rende `UBF8T346G9.Office` sacrificabile finché Excel o Outlook sono ancora installati, ed eliminarlo azzera o rompe le app che restano.

Una volta eliminato un gruppo, nulla ne riporta indietro il contenuto. Un'app che ha ancora bisogno del gruppo riceve una cartella nuova e vuota la prossima volta che ne chiede una, ma quello che c'era dentro è perso, a meno che tu non ne abbia tenuto una copia.

## Capire a chi appartiene un gruppo

Inizia con uno sguardo in sola lettura a cosa c'è e quanto occupa:

```sh
ls ~/Library/Group\ Containers
du -sh ~/Library/Group\ Containers/* 2>/dev/null | sort -h | tail -15
```

La prima riga elenca tutti i gruppi. La seconda mostra i quindici più grandi, il più grande per ultimo. macOS può chiedere se Terminale può accedere ai dati di altre app; se rifiuti, o se una cartella restituisce un errore di permessi o nessuna dimensione, quella cartella non è stata misurata, il che non vuol dire che sia vuota.

Poi controlla quale sviluppatore ha firmato un'app installata e quali gruppi dichiara:

```sh
codesign -dv "/Applications/Microsoft Teams.app" 2>&1 | grep TeamIdentifier
codesign -d --entitlements - "/Applications/Microsoft Teams.app" 2>/dev/null
```

La riga `TeamIdentifier` dovrebbe corrispondere al prefisso dei gruppi che sospetti. Il secondo comando stampa gli entitlement dell'app, e i gruppi a cui appartiene sono elencati sotto `com.apple.security.application-groups`.

Per trovare tutte le app installate che dichiarano ancora un certo gruppo, cerca nelle loro firme:

```sh
find /Applications ~/Applications -maxdepth 3 -name "*.app" -prune 2>/dev/null |
while read -r app; do
  codesign -d --entitlements - "$app" 2>/dev/null | grep -qF "UBF8T346G9.Office" && echo "$app"
done
```

Ogni riga che stampa è un'app la cui firma rivendica il gruppo, e quel gruppo resta. Un risultato vuoto è un indizio forte, non una prova. Il ciclo legge solo la firma esterna di ogni app, mentre widget, estensioni e strumenti di supporto dentro un'app hanno firme proprie, e non guarda le app installate fuori da quelle due cartelle.

## Quali si possono rimuovere senza rischi

Un gruppo è un residuo che puoi rimuovere quando valgono tutte queste condizioni:

1. Il suo nome contiene l'id completo di un'app che hai rimosso, o un Team ID con cui non è firmata nessuna delle tue app installate.
2. Nessuna app installata lo dichiara, verificato come sopra, incluse le app fuori da `/Applications`.
3. Non è un gruppo Apple: niente che inizi con `group.com.apple.` o `systemgroup.`, a meno che non sia il gruppo esatto di un'app Apple scaricata a parte che hai rimosso, come TestFlight.
4. Hai guardato dentro e non ti serve quello che c'è. I contenuti multimediali di un'app di chat o un archivio di Outlook restano tuoi anche dopo che l'app non c'è più.

A quel punto chiudi tutto ciò che viene da quello sviluppatore, sposta la cartella nel Cestino dal Finder con **Vai › Vai alla cartella** e lascia stare il Cestino per un po' prima di svuotarlo. Se in seguito reinstalli l'app, riparte con un gruppo nuovo. [Rimuovere i file rimasti dopo la disinstallazione](https://mole.fit/it/blog/how-to-remove-leftover-files-after-uninstalling-mac-apps) copre il resto di `~/Library`, e [cosa un programma di pulizia per Mac non dovrebbe mai eliminare](https://mole.fit/it/blog/what-mac-cleaners-should-never-delete) elenca gli altri posti che sembrano sacrificabili e non lo sono.

## Come lo gestisce Mole

[Mole](https://mole.fit/it/) rimuove i contenitori di gruppo solo durante la disinstallazione di un'app. Cerca i gruppi che portano il nome dell'identificatore di bundle di quell'app, i gruppi con il suo Team ID e i gruppi dichiarati nelle firme dell'app e delle estensioni, degli elementi di login, dei servizi XPC e degli strumenti di supporto che contiene. Una cartella `group.<bundle id>` che porta esattamente il nome dell'app è selezionata per impostazione predefinita. Una cartella `<TeamID>.<bundle id>`, un gruppo che inizia soltanto con l'id dell'app o un gruppo condiviso che l'app dichiara compaiono senza spunta, e un gruppo che appartiene a un'app ancora installata con un id più lungo e più specifico non compare affatto.

Subito prima di spostare ogni gruppo, Mole ricontrolla. Rilegge le app installate dello stesso sviluppatore e le estensioni di sistema attive, e rifiuta il gruppo se una di queste lo dichiara, se l'app che ha esaminato è cambiata o è stata reinstallata, o se quell'inventario non si riesce a leggere in tempo. Un via libera per una riga non viene mai riusato per la successiva. I gruppi `group.com.apple.` di Apple restano protetti, tranne il gruppo esatto di un'app Apple distribuita a parte come TestFlight, così rimuovere Pages lascia `group.com.apple.iWork` a Numbers e Keynote. Quando ho rimosso Microsoft Teams su un Mac di prova, sono rimasti tre gruppi, `UBF8T346G9.com.microsoft.teams`, `UBF8T346G9.com.microsoft.oneauth` e `UBF8T346G9.com.microsoft.entrabroker`, e Mole li ha segnalati come protetti invece di tirare a indovinare. `UBF8T346G9.Office` di Office e i suoi fratelli vengono lasciati stare di proposito.

Tutto ciò che una disinstallazione rimuove finisce nel Cestino. Fuori da una disinstallazione, Group Containers è nell'elenco dei percorsi di dati utente protetti di Mole. La sezione dei residui della vista Pulizia non propone mai gruppi `group.` né gruppi condivisi; gli unici contenitori di gruppo che può elencare sono cartelle `<TeamID>.<bundle id>` di una singola app il cui id non è rivendicato da nessun software installato, e non ne elenca nessuno quando quel controllo non riesce a concludersi. Per il resto del quadro della pulizia, vedi [quali cache del Mac si possono eliminare senza rischi](https://mole.fit/it/blog/which-mac-caches-are-safe-to-delete) e la [guida alla disinstallazione di Office](https://mole.fit/it/blog/how-to-uninstall-microsoft-office-mac).

## Domande frequenti

### Posso eliminare l'intera cartella Group Containers?

No. Contiene i dati di app ancora installate, tra cui Note, Promemoria, iWork e le app di posta o di chat che usi. Rimuovi i singoli gruppi solo dopo aver verificato che nessuna app installata li dichiari.

### Perché un gruppo è ancora lì dopo che ho disinstallato l'app?

Su macOS il sistema crea la cartella di un gruppo quando un'app ne ha bisogno per la prima volta e non la rimuove mai, e lo stesso gruppo può essere ancora usato da un'altra app o estensione di quello sviluppatore. Trascinare l'app nel Cestino non lo tocca.

### Cosa succede se elimino un gruppo che un'app installata usa ancora?

L'app perde quello che c'era dentro, come impostazioni, stato di accesso o dati locali, e riceve una cartella vuota la prossima volta che ne chiede una. Sposta i gruppi nel Cestino invece di eliminarli definitivamente, così puoi rimetterne uno a posto se un'app smette di funzionare.

---

Canonical HTML page: https://mole.fit/it/blog/what-is-group-containers-mac
Blog index for agents: https://mole.fit/it/blog/llms.txt
Site index for agents: https://mole.fit/llms.txt
