Fiducia e sicurezza

Utile senza fingere di essere infallibile.

myITACA nasce con limiti espliciti, tracciabilità del passaggio umano e dati condivisi soltanto con consenso.

AI solo sul server

Il browser parla con WordPress. WordPress chiama Ollama sulla rete locale. La base URL e i modelli non vengono esposti come chiamate client.

Minimizzazione e cifratura

Conversazioni e brief sono cifrati nel database. I documenti restano fuori dalla document root e vengono serviti soltanto dopo controllo di proprietà e nonce.

Regole prima del modello

Emergenze, urgenze, richiesta esplicita di uno specialista e durata eccessiva della chat vengono valutate anche con regole deterministiche.

Matching spiegabile

Ogni suggerimento porta motivazioni leggibili. I piani a pagamento non aumentano il punteggio.

Difesa a strati

La sicurezza non dipende da una sola istruzione.

  1. 1

    Ambito dell’assistente

    Prompt, categoria e fonti limitano il contesto operativo.

  2. 2

    Controlli applicativi

    Rate limit, quote atomiche, sanitizzazione, CSRF/nonce e ownership.

  3. 3

    Valutazione del rischio

    Pattern di emergenza e urgenza intervengono prima della chiamata AI.

  4. 4

    Output strutturato

    Il modello restituisce JSON validato, mai HTML da iniettare nel browser.

  5. 5

    Consenso umano

    Il brief non diventa un lead visibile finché l’utente non autorizza.

Conservazione

I dati non restano per sempre.

Le sessioni anonime vengono eliminate dopo 7 giorni; i casi Base dopo 180 giorni e quelli Premium o professionali dopo 365 giorni. L’utente può richiedere prima esportazione o cancellazione.

Cosa non chiedere mai in chat

  • Password e codici di accesso
  • Numeri completi di carte o documenti
  • Dati di terzi non necessari
  • Informazioni sanitarie oltre lo stretto indispensabile
  • Segreti aziendali senza accordi adeguati

Hai una domanda sulla sicurezza?

Scrivi al team prima di condividere dati sensibili.

ContattaciLeggi la privacy