[ blog · comparison ]9 min read

API gratuite di geolocalizzazione IP nel 2026: precisione, rate limit e quando pagare

Sarah ChoyPubblicato il 29 luglio 20269 min di lettura
API gratuite di geolocalizzazione IP nel 2026: precisione, rate limit e quando pagare

La geolocalizzazione IP sembra un problema risolto finché non leggi le clausole in piccolo: licenze solo per uso non commerciale, piani gratuiti solo HTTP, tetti mensili da 100 richieste o piani 'gratis' che restituiscono solo il paese. Questa guida confronta le vere opzioni gratuite nel 2026 — GeoLite2 self-hosted, ip-api.com, IPinfo, ipstack, ipgeolocation.io e API Pick — con numeri di precisione onesti e una guida alla scelta.

In breve

  • La geolocalizzazione IP è affidabile a livello di paese (>99% di precisione), ma la precisione a livello di città è solo del 55–80% a seconda del paese — non fidarti mai per una posizione a livello di strada.
  • La maggior parte delle API di geolocalizzazione IP 'gratuite' limita l'uso commerciale (ip-api.com, ipgeolocation.io), ti blocca a ~100–30k richieste/mese (ipstack, dati città di IPinfo) o serve solo HTTP.
  • Fare self-hosting di MaxMind GeoLite2 è davvero gratis a qualsiasi volume, ma la pipeline di aggiornamento è tua (il database si rinnova due volte a settimana) e ottieni una precisione inferiore rispetto al GeoIP2 a pagamento.
  • La IP Geolocation API di API Pick è pay-as-you-go senza abbonamento: 1 credito (=$0.001) per lookup, 120 richieste/min, IPv4 + IPv6, uso commerciale incluso, e paghi solo i lookup andati a buon fine.
  • Per gli agenti di IA, uno strumento di geolocalizzazione JSON in / JSON out con auth via API key batte lo scraping e i database self-hosted — una richiesta GET restituisce paese, città, coordinate, fuso orario, flag UE e ASN.

Il problema delle clausole in piccolo

Cercare un'API gratuita di geolocalizzazione IP restituisce una dozzina di provider che sembrano tutti identici: incolli un IP, ricevi un paese e una città. Le differenze emergono solo nelle clausole in piccolo — ed è nelle clausole in piccolo che vivono gli incidenti in produzione. Il piano gratuito di un provider è solo HTTP, quindi i tuoi lookup viaggiano in chiaro. Un altro consente solo l'uso non commerciale, che il tuo SaaS non è. Un terzo ti dà 100 richieste al mese, che il tuo flusso di registrazione brucia prima di pranzo.

Questa guida confronta le opzioni che contano davvero nel 2026 — MaxMind GeoLite2 self-hosted, ip-api.com, IPinfo, ipstack, ipgeolocation.io e la IP Geolocation API di API Pick — sui tre assi che decidono i progetti reali: cosa permette davvero la licenza, cosa include davvero il piano gratuito e per cosa i dati sono davvero abbastanza precisi.

Cosa può e cosa non può dirti la geolocalizzazione IP

Prima di confrontare i provider, calibra le aspettative — perché ogni provider attinge a dati sottostanti simili, e quei dati hanno limiti fisici rigidi:

  • Paese: oltre il 99% di precisione. L'identificazione a livello di paese è la parte affidabile della geolocalizzazione IP e la base per le decisioni di geoblocco, giurisdizione fiscale e licenze sui contenuti.
  • Città: circa il 55–80% entro ~50 km. Gli stessi numeri di precisione pubblicati da MaxMind variano in questo intervallo a seconda del paese. Gli ISP urbani si risolvono bene; le connessioni rurali, mobili e CGNAT finiscono regolarmente nella città sbagliata.
  • Livello di strada: mai. La latitudine/longitudine in qualsiasi risposta di geolocalizzazione IP è il centro stimato dell'area corrispondente, non la posizione di un dispositivo. Trattarla come GPS è finito in cause legali — il famigerato caso della fattoria del Kansas, dove un centro mappa di default piazzò milioni di IP "sconosciuti" sulla proprietà di una singola famiglia, è l'avvertimento canonico.
  • Le VPN si geolocalizzano sul nodo di uscita. Il campo asn è il tuo filtro: un ASN di un "ISP residenziale" suggerisce la posizione di un utente reale; un ASN di un provider di hosting significa che la posizione è quella del datacenter.

I contendenti, onestamente

MaxMind GeoLite2 self-hosted

Il database gratuito scaricabile su cui è costruita la maggior parte delle API gratuite. Registri un account MaxMind, scarichi i file MMDB City/Country/ASN e li interroghi in-process con una libreria di lettura — lookup sotto il millisecondo, volume illimitato, davvero gratis incluso l'uso commerciale (con obblighi di attribuzione da EULA).

Il costo è operativo: i database si aggiornano due volte a settimana e i dati stantii degradano in fretta nello spazio degli IP mobili; la pipeline di refresh, la superficie di deployment e l'impronta di memoria su ogni host sono tue. E GeoLite2 è il fratello a precisione ridotta — i database GeoIP2 a pagamento di MaxMind risolvono in modo misurabilmente migliore, che è esattamente il motivo per cui possono farli pagare.

ip-api.com

Limiti generosi (45 richieste/min) e nessuna API key richiesta — ma il piano gratuito è concesso in licenza solo per uso non commerciale e servito solo su HTTP. Se stai costruendo qualcosa che fattura a qualcuno, o non vuoi che i lookup IP siano leggibili in transito, finisci sul piano a pagamento.

IPinfo

Qualità dei dati eccellente e un piano paese + ASN davvero gratuito. I dati a livello di città, però, stanno dietro piani a pagamento che partono da cifre da vero abbonamento. Se ti basta la risoluzione a livello di paese, è un'ottima scelta gratuita; se ti servono città e coordinate, mettilo a budget.

ipstack e ipgeolocation.io

Il piano gratuito di ipstack si aggira sulle 100 richieste/mese con l'HTTPS riservato ai livelli a pagamento — una dotazione da demo, non un budget operativo. ipgeolocation.io è più generoso (circa 1k richieste/giorno) ma anche qui limita il piano gratuito ai progetti non commerciali. Entrambi ti spingono verso l'abbonamento mensile nel momento in cui fai sul serio.

API Pick IP Geolocation

L'endpoint di API Pick prende l'altra strada di pricing: nessun abbonamento, nessun tetto mensile — 1 credito per lookup a $1 = 1.000 crediti, quindi un lookup costa $0.001, e vengono fatturati solo i lookup andati a buon fine. Le query fallite (IP privati, indirizzi senza dati) non costano nulla. L'uso commerciale è incluso, tutto è su HTTPS, e sono coperti sia IPv4 che IPv6. I nuovi account ricevono 100 crediti gratuiti — 100 lookup veri per valutare, senza carta.

Una richiesta restituisce il record completo: codice e nome del paese, regione, città, latitudine/longitudine, fuso orario, un flag di appartenenza alla UE (utile per i flussi condizionati al GDPR) e l'ASN per lo screening VPN/datacenter. I lookup girano su un database MaxMind ospitato localmente, quindi non c'è nessuna chiamata a terzi nel tuo percorso di latenza. Rate limit: 120 richieste/min per key.

Fianco a fianco

Condizioni dei piani gratuiti come pubblicate al momento della stesura (luglio 2026). Verifica sempre le condizioni attuali — i piani gratuiti cambiano senza preavviso.
GeoLite2 (self-hosted)ip-api.comIPinfoipstackAPI Pick
Piano davvero gratuitoIllimitato, gestito da te45 rich./minSolo paese+ASN~100 rich./mese100 lookup (crediti di registrazione)
Uso commerciale (gratis)Sì (EULA)No
HTTPS nel piano gratuiton/d (locale)NoNo
Dati a livello di cittàSì (precisione ridotta)A pagamento
Modello di pricingGratis + il tuo tempo di opsAbbonamentoAbbonamentoAbbonamentoPagamento per lookup ($0.001)
ManutenzioneTu (aggiornamenti 2×/settimana)NessunaNessunaNessunaNessuna
Segnale ASN / VPNDB ASN separatoCampi a pagamentoA pagamentoIncluso
Auth pronta per agentin/dNessuna key (gratis)TokenKeyHeader x-api-key

Chiamare l'API

La forma della richiesta è una singola GET. Ometti il parametro ip e l'API risolve l'indirizzo del chiamante stesso — utile per la personalizzazione lato client:

curl "https://www.apipick.com/api/ip-geolocation?ip=8.8.8.8" \
  -H "x-api-key: YOUR_API_KEY"

Risposta:

{
  "ip": "8.8.8.8",
  "country_code": "US",
  "country_name": "United States",
  "region": "California",
  "city": "Mountain View",
  "latitude": 37.4223,
  "longitude": -122.085,
  "timezone": "America/Los_Angeles",
  "is_eu": false,
  "asn": 15169
}

In Python, con la libreria standard requests:

import requests

def geolocate(ip: str) -> dict:
    r = requests.get(
        "https://www.apipick.com/api/ip-geolocation",
        params={"ip": ip},
        headers={"x-api-key": API_KEY},
        timeout=10,
    )
    r.raise_for_status()
    return r.json()

geo = geolocate("2001:4860:4860::8888")  # IPv6 works too
print(geo["country_code"], geo["city"], geo["asn"])

Collegarla a un agente di IA

La geolocalizzazione IP è uno strumento naturale per gli agenti: input deterministico, output strutturato, una chiamata autenticata. Un agente di triage del supporto arricchisce i ticket con il paese e il fuso orario del richiedente; un agente antifrode incrocia il paese di registrazione con il paese della carta e segnala gli ASN dei provider di hosting. Lo schema di tool OpenAI/Anthropic è minimale:

{
  "name": "ip_geolocation",
  "description": "Look up country, city, coordinates, timezone, EU flag and ASN for a public IPv4/IPv6 address.",
  "input_schema": {
    "type": "object",
    "properties": {
      "ip": { "type": "string", "description": "Public IP address to look up" }
    },
    "required": ["ip"]
  }
}

Guida alla scelta

  • Progetto hobby, nessun ricavo, volumi bassi: il piano gratuito di ip-api.com è la partenza più rapida — accetta la limitazione del solo HTTP.
  • Solo livello paese (geoblocco, valuta di default): il piano paese gratuito di IPinfo o un database GeoLite2 Country self-hosted.
  • Milioni di lookup, team infra interno: fai self-hosting di GeoLite2 (o del GeoIP2 a pagamento per la precisione) e automatizza la pipeline di aggiornamento.
  • Prodotto commerciale, dati città, nessuna voglia di abbonamenti: pay-as-you-go — a $0.001 per lookup, 50.000 lookup costano $50 con API Pick, contro un abbonamento mensile comparabile che tu lo usi o no.
  • Tool per agente di IA: un'API JSON autenticata batte un database locale — nessun accoppiamento di deployment, e lo schema di tool dell'agente si mappa 1:1 sull'endpoint. Prendi una key, collega lo schema qui sopra, fatto.

Provala dal vivo nella demo interattiva — 100 lookup gratuiti arrivano con ogni nuovo account, senza carta.

Domande frequenti

Esiste un'API di geolocalizzazione IP completamente gratuita?

Sì, con dei compromessi. ip-api.com è gratuita per uso non commerciale a 45 richieste/min e solo su HTTP. Il piano gratuito di IPinfo serve i dati di paese e ASN (non la città). Fare self-hosting di MaxMind GeoLite2 è gratis a qualsiasi volume, ma gli aggiornamenti del database li mantieni tu. Se ti servono uso commerciale, HTTPS e dati a livello di città senza abbonamento, un pricing pay-as-you-go come gli $0.001 per lookup di API Pick di solito costa meno del primo livello a pagamento dei provider in abbonamento.

Quanto è precisa la geolocalizzazione IP?

L'identificazione a livello di paese supera il 99% di precisione su tutti i principali database. A livello di città la precisione scende a circa il 55–80% entro ~50 km, variando per paese e provider — i numeri pubblicati da MaxMind mostrano un'ampia variazione da paese a paese. La geolocalizzazione IP non può mai risolvere in modo affidabile un indirizzo stradale o una posizione GPS esatta; le coordinate restituite sono il centro stimato dell'area corrispondente.

Usare la geolocalizzazione IP è compatibile con il GDPR?

Gli indirizzi IP sono dati personali ai sensi del GDPR (CGUE, Breyer c. Germania). Derivare una posizione approssimativa per prevenzione delle frodi, localizzazione dei contenuti o geoblocco viene comunemente gestito sotto il legittimo interesse, e i lookup a livello di paese sono molto meno invasivi del tracking. Devi comunque inserirlo nel tuo registro dei trattamenti e nella tua privacy policy — e consultare un legale per il tuo caso specifico.

La geolocalizzazione IP funziona con gli indirizzi IPv6?

Sì — i database moderni (MaxMind GeoLite2/GeoIP2 e le API costruite sopra, inclusa API Pick) coprono sia IPv4 che IPv6. Le caratteristiche di precisione sono simili, anche se le differenze regionali nell'adozione di IPv6 possono influire sulla precisione a livello di città.

Dovrei fare self-hosting di un database GeoIP o chiamare un'API?

Fai self-hosting (MMDB GeoLite2 + una libreria di lettura) quando fai milioni di lookup, ti serve una latenza sotto il millisecondo in-process e puoi automatizzare gli aggiornamenti bisettimanali del database. Chiama un'API quando vuoi zero manutenzione, dati sempre aggiornati, costi basati sull'uso e uno strumento che gli agenti di IA possono chiamare direttamente. Il punto di pareggio è tipicamente attorno a qualche centinaio di migliaia di lookup al mese.

La geolocalizzazione IP può rilevare VPN e proxy?

Non direttamente — un utente VPN viene geolocalizzato sul nodo di uscita della VPN, non sulla sua posizione reale. Il campo ASN (sistema autonomo) è il segnale pratico: se l'ASN appartiene a un provider di hosting o a un operatore VPN noto anziché a un ISP consumer, tratta la posizione come inaffidabile. API Pick restituisce l'ASN con ogni lookup esattamente per questo tipo di screening.

Come usano gli agenti di IA uno strumento di geolocalizzazione IP?

Come strumento di function calling: l'agente passa un indirizzo IP, lo strumento restituisce JSON strutturato (paese, città, coordinate, fuso orario, flag UE, ASN) e l'agente ci ragiona sopra — per il triage delle frodi, l'arricchimento dei ticket di supporto o il routing di compliance. Una singola richiesta GET autenticata con risposta JSON si incastra nelle interfacce di tool use di OpenAI e Anthropic senza alcuna colla di parsing.

API usate in questo articolo

Sarah Choy
Scritto da
Sarah Choy
CEO, API Pick

Sarah Choy è la CEO di API Pick. Scrive sulla creazione di API pronte per la produzione per agenti IA e flussi di lavoro con LLM.