Home / Gestionale in chat / Gli undici controlli
Il dettaglio tecnico

Gli undici controlli
che ogni domanda attraversa.

Quando porto il gestionale in chat in un’azienda, la prima domanda del titolare è sempre la stessa: «ma è sicuro?». La risposta giusta non è una rassicurazione, è un elenco che qualcuno può controllare una voce alla volta. Questa è la pagina che giro al tuo sistemista.

Il connettore si chiama BiaMcp e non l’ho scritto io: lo integro. Quello che leggi qui sotto è quanto dichiara chi lo sviluppa, riordinato nel modo in cui serve a te per decidere. In fondo c’è come lo verifichi da te, senza dover credere né a lui né a me. La pagina tecnica del fornitore resta la fonte.

In cinque frasi

Se devi raccontarlo in riunione.

I numeri

Sei cifre da ricordare.

Cosa vuol dire
0porte aperte su Internet verso il server: la connessione parte da dentro, verso Cloudflare.
1accesso personale per ogni persona, revocabile in un clic.
100%letture: non esiste uno strumento che scriva nel gestionale.
500righe al massimo per ogni domanda. Si risponde, non si esporta.
8 hla validità di un accesso al connettore, poi si rinnova da sé.
11i livelli di controllo attraversati da ogni singola domanda.
Difesa in profondità

Gli undici controlli, uno per uno.

Ognuno basterebbe da solo a fermare un errore o un abuso. Messi in fila, servono a questo: che un problema in un punto non diventi mai un problema per i dati. La colonna a destra è per il tuo tecnico.

ControlloCosa significaCom’è fatto
01 · Un accesso per personaNessuna credenziale condivisa. Ogni persona ha nome utente e password suoi, e si disattivano subito.OAuth 2.1 con PKCE (S256) e registrazione dinamica del client; codice monouso, token di accesso a scadenza di 8 ore con rinnovo automatico; password di almeno 8 caratteri con maiuscola, minuscola e numero. A ogni aggiornamento del servizio i token vengono azzerati.
02 · Cloudflare davanti a tuttoChi fa la domanda non parla mai col server. Cloudflare assorbe gli attacchi e lascia passare solo il traffico legittimo.DNS e certificati gestiti da Cloudflare, TLS moderno verso il client, protezione DDoS e regole di filtro sul traffico HTTP. L’indirizzo pubblico del server non è esposto.
03 · Tunnel cifrato, nessuna porta apertaIl server si collega a Cloudflare, non il contrario. Sul firewall non va aperto niente.Cloudflare Tunnel: connettore in uscita, autenticato e cifrato. L’applicazione ascolta solo sull’interfaccia locale del server, e c’è un ingresso per ogni azienda cliente.
04 · Un’area separata per ogni aziendaOgni cliente ha il suo indirizzo e la sua area. Nessuno strumento può mostrare dati di un’altra azienda.L’azienda si ricava dall’host della richiesta, non da un parametro che si possa cambiare. Ogni tabella, documento, pagina e registro è chiavato per azienda, e documenti e pagine stanno su disco in cartelle separate.
05 · Chi vede cosa lo decidi tuLa contabilità vede le fatture, il magazzino gli articoli, l’agente i suoi clienti. I gruppi li definisci tu.Il gruppo è l’unità di permesso: a ogni gruppo si assegnano le capacità (vendite, acquisti, margini, registro, comunicazioni, messaggi, pubblicazione, casella) e gli oggetti del database ammessi. Conoscenza, documenti, pagine ed email possono essere riservati a un gruppo. Il gruppo Amministrazione ha sempre almeno un membro attivo.
06 · Il gate di letturaOgni richiesta viene letta e capita prima di arrivare al database. Passano solo letture semplici; una scrittura o una tabella non ammessa viene rifiutata.Solo SELECT o WITH … SELECT, una sola istruzione. Su SQL Server la query viene scomposta in albero sintattico (ScriptDom) per raccogliere ogni tabella e vista toccata in FROM, JOIN, sottoquery e CTE; su PostgreSQL con un analizzatore a token, commenti e stringhe rimossi. Rifiutati cataloghi di sistema, funzioni tabellari, altri database e batch multipli. Gli oggetti trovati vengono confrontati con l’elenco ammesso al gruppo. Massimo 500 righe, tempo massimo per query, risultati mai salvati.
07 · Utente del gestionale in sola letturaL’ultima parola la ha il tuo database: concede solo la lettura. E l’utente lo crea il tuo tecnico, non il fornitore.Script di creazione dell’utente con i soli permessi di lettura sulle tabelle da esporre, per SQL Server e PostgreSQL. In più, facoltativo, un blocco di sola lettura per le statistiche di salute del server (memoria, backup, code). Il collegamento — indirizzo dedicato, VPN o rete privata — si concorda con il tuo tecnico.
08 · Segreti custoditi sul serverPassword e credenziali non compaiono mai nel browser, in chat o nelle risposte. Chi amministra legge soltanto «impostata».Chiavi di protezione dei dati (ASP.NET Data Protection) tenute fuori dall’applicazione e protette con le chiavi del sistema operativo (DPAPI); password delle caselle cifrate; nessun segreto nelle risposte o negli strumenti; cookie di sessione firmati, validi 12 ore.
09 · Il registro degli accessiOgni domanda resta scritta: chi, con quale strumento, quando, quanto è durata, e se è stata rifiutata. Lo leggi dalla dashboard.Registro per azienda con utente, ruolo, azione, durata in millisecondi e origine dei dati; vengono registrati anche gli esiti «rifiutata» e «non trovata»; contatori in Panoramica con l’attività degli ultimi 7 giorni e i tempi medi e massimi. Nel registro non finiscono i contenuti delle email personali né i testi cercati.
10 · Contenuti in quarantena e pagine isolateQuello che arriva da fuori non entra da solo: le email passano da mittenti autorizzati e da un’approvazione. Le pagine pubblicate girano isolate.Casella dell’assistente su server di posta dedicato, con elenco mittenti autorizzati, quarantena e approvazione dell’amministratore prima che un contenuto entri nella conoscenza; la casella personale viene letta dal vivo in IMAP senza salvare niente; le pagine dello spazio web sono servite con Content-Security-Policy: sandbox su origine isolata, con quattro visibilità (pubblica, link riservato, utenti, password) e una quota per azienda.
11 · Aggiornamenti annunciati, con ritorno indietroData e ora degli aggiornamenti si vedono prima in dashboard. La versione precedente resta pronta e si rimette in un minuto.Comunicazione di manutenzione pubblicata prima del rilascio; pacchetto verificato con impronta SHA-256 prima dello scambio; copia della versione precedente conservata e procedura di ripristino provata. L’indice semantico della conoscenza gira sul server: i manuali non escono.
Per essere chiari

Cosa non succede mai.

01

Nessuna scrittura

Non esiste uno strumento che scriva. Il gate accetta solo letture e l’utente del database è in sola lettura. Tre volte la stessa risposta, da tre punti diversi.

02

Nessuna copia del database

Si legge al momento, solo quello che serve a rispondere. Non c’è un duplicato dei tuoi dati da qualche parte.

03

Nessuna porta aperta

Il server si collega a Cloudflare in uscita. Dall’esterno non c’è nulla su cui bussare.

04

Nessun invio a terzi

Il connettore risponde solo a chi ha chiesto. Non gira i tuoi dati ad altri servizi.

05

Nessun accesso condiviso

Ognuno ha il suo. Un accesso disattivato smette di funzionare subito, non alla scadenza.

06

Nessuna sorpresa

Gli aggiornamenti sono annunciati prima, e la versione precedente resta pronta al ritorno.

Protezione dei dati

Il GDPR, in pratica.

Non un elenco di articoli: cosa fa il servizio e a quale principio risponde. Il punto di partenza è che il gestionale non si sposta, non si copia e non si scrive.

Chi risponde di cosa

RuoloChiChe cosa decide o fa
Titolare del trattamentoLa tua aziendaDecide chi entra, quali gruppi esistono, quali tabelle e documenti l’assistente può vedere.
Responsabile del trattamentoBiaMcpFa funzionare il servizio per conto tuo, con l’accordo sul trattamento dei dati previsto dall’art. 28 e le misure descritte in questa pagina.
Fornitore AIAnthropic (Claude) oppure OpenAI (ChatGPT)Abbonamento e condizioni sono tuoi. Per un’azienda servono i piani business, che escludono l’uso delle conversazioni per l’addestramento: è il tema di Claude e i tuoi dati.
InfrastrutturaCloudflare, e un data center in ItaliaCloudflare trasporta e protegge il traffico, non conserva i tuoi dati. Il server sta in Italia.

Principio per principio

PrincipioCosa fa il servizioArt.
MinimizzazioneL’assistente riceve solo le righe necessarie a rispondere, al massimo 500 per domanda, e solo dalle tabelle ammesse al gruppo di chi chiede. Niente esportazioni, niente copie.5.1.c
Privacy dalla progettazioneSola lettura per costruzione, permessi per gruppo, aree separate per azienda, segreti mai esposti. La riservatezza è il comportamento predefinito, non un’opzione da accendere.25
Liceità e controllo del titolareTutto quello che l’assistente può vedere l’ha deciso il tuo amministratore: tabelle, documenti, mittenti, utenti. L’assistente propone, l’azienda decide.5, 24
Responsabile del trattamentoIl fornitore opera su istruzione dell’azienda con un accordo scritto; i fornitori di infrastruttura sono indicati; il fornitore AI lo scegli e lo contrattualizzi tu.28
Registro e responsabilizzazioneIl registro degli accessi — chi, cosa, quando, quanto, con quale esito — documenta l’uso reale del servizio e sostiene il tuo registro dei trattamenti.5.2, 30
Sicurezza del trattamentoCifratura in transito, accessi personali con scadenza, gate di lettura, chiavi protette dal sistema, aggiornamenti verificati con copia di ritorno, anomalie in evidenza.32
ConservazioneSul server restano solo le cose che carica l’amministratore, le pagine pubblicate e il registro. Risposte e risultati delle interrogazioni non vengono salvati; le email personali sono lette dal vivo e non conservate.5.1.e
Diritti delle personeUn utente disattivato perde l’accesso subito; documenti, email e pagine si eliminano dalla dashboard. I contenuti riservati a un gruppo vanno riassegnati prima di eliminarlo, così non resta niente orfano.15–17
TrasferimentiIl gestionale resta in sede o presso il tuo fornitore, il server è in Italia. Il contenuto delle risposte transita nel servizio AI che hai scelto, alle sue condizioni.capo V
TrasparenzaManuale dell’amministratore e guida per gli utenti dentro la dashboard, e ogni aggiornamento annunciato prima con data, ora e novità.12

Cosa resta sul server

  • Regole aziendali, manuali e modello del gestionale: la «conoscenza».
  • I documenti caricati dall’amministratore e le email approvate.
  • Le pagine pubblicate nello spazio web.
  • Utenti, gruppi, permessi e impostazioni, con le credenziali protette.
  • Il registro degli accessi.

Cosa non resta mai

  • Le risposte dell’assistente e i risultati delle interrogazioni.
  • Una copia del tuo database.
  • Il contenuto delle caselle email personali.
  • Password in chiaro, nel browser o nelle chat.
  • Dati di un’altra azienda dentro la tua area.
Domande frequenti

Quelle che fa il tuo tecnico.

No. Vede la risposta a quella domanda: le righe restituite dal gate, al massimo 500, più il testo delle regole e dei documenti che l’amministratore ha reso disponibili al gruppo di chi chiede. Non ha accesso al database, né alla sua struttura completa, né alle tabelle non ammesse.

Verso Internet no. Per leggere il gestionale il server del fornitore si collega al tuo database con un utente in sola lettura: il collegamento — indirizzo dedicato, VPN o rete privata — si concorda con il tuo tecnico, che crea l’utente con lo script che gli viene fornito.

Il connettore non dipende da un fornitore: è uno standard, si chiama MCP, e funziona con Claude e con ChatGPT. Si cambia il connettore e restano gli stessi dati e gli stessi permessi.

La comunicazione compare in dashboard con data, ora e novità. Il servizio si ferma per pochi minuti e al termine ogni persona ricollega il connettore una volta, perché per sicurezza gli accessi vengono azzerati. La versione precedente resta salvata sul server.

No. Le conversazioni stanno nel servizio AI che hai scelto. Sul server del connettore passa solo la richiesta dello strumento — per esempio «vendite di luglio del cliente X» — e il registro tiene chi, cosa, quando e quanto è durato: non i contenuti delle email personali, né i testi cercati.

Dal registro degli accessi in dashboard, dal controllo del sistema (anomalie, backup, tempi) e soprattutto dallo script di sola lettura che il tuo tecnico applica al database: quel permesso lo controlli tu, sul tuo server, e non te lo può raccontare nessuno.

Senza fidarti di me

Le cinque cose da farti dare.

Questa parte non sta sulla pagina del fornitore, e secondo me è la più importante. Se un fornitore — io compresa — ti elenca undici controlli, hai il diritto di chiedere come li verifichi. Ecco cosa pretendere, prima di firmare.

Il resto del percorso

Da qui si continua.

Questa pagina risponde al tuo tecnico. Le altre due rispondono alle altre due domande che arrivano sempre.

Claude e i tuoi dati → Guarda la demo Torna al servizio