Quando porto il gestionale in chat in un’azienda, la prima domanda del titolare è sempre la stessa: «ma è sicuro?». La risposta giusta non è una rassicurazione, è un elenco che qualcuno può controllare una voce alla volta. Questa è la pagina che giro al tuo sistemista.
Il connettore si chiama BiaMcp e non l’ho scritto io: lo integro. Quello che leggi qui sotto è quanto dichiara chi lo sviluppa, riordinato nel modo in cui serve a te per decidere. In fondo c’è come lo verifichi da te, senza dover credere né a lui né a me. La pagina tecnica del fornitore resta la fonte.
| Cosa vuol dire | |
|---|---|
| 0 | porte aperte su Internet verso il server: la connessione parte da dentro, verso Cloudflare. |
| 1 | accesso personale per ogni persona, revocabile in un clic. |
| 100% | letture: non esiste uno strumento che scriva nel gestionale. |
| 500 | righe al massimo per ogni domanda. Si risponde, non si esporta. |
| 8 h | la validità di un accesso al connettore, poi si rinnova da sé. |
| 11 | i livelli di controllo attraversati da ogni singola domanda. |
Ognuno basterebbe da solo a fermare un errore o un abuso. Messi in fila, servono a questo: che un problema in un punto non diventi mai un problema per i dati. La colonna a destra è per il tuo tecnico.
| Controllo | Cosa significa | Com’è fatto |
|---|---|---|
| 01 · Un accesso per persona | Nessuna credenziale condivisa. Ogni persona ha nome utente e password suoi, e si disattivano subito. | OAuth 2.1 con PKCE (S256) e registrazione dinamica del client; codice monouso, token di accesso a scadenza di 8 ore con rinnovo automatico; password di almeno 8 caratteri con maiuscola, minuscola e numero. A ogni aggiornamento del servizio i token vengono azzerati. |
| 02 · Cloudflare davanti a tutto | Chi fa la domanda non parla mai col server. Cloudflare assorbe gli attacchi e lascia passare solo il traffico legittimo. | DNS e certificati gestiti da Cloudflare, TLS moderno verso il client, protezione DDoS e regole di filtro sul traffico HTTP. L’indirizzo pubblico del server non è esposto. |
| 03 · Tunnel cifrato, nessuna porta aperta | Il server si collega a Cloudflare, non il contrario. Sul firewall non va aperto niente. | Cloudflare Tunnel: connettore in uscita, autenticato e cifrato. L’applicazione ascolta solo sull’interfaccia locale del server, e c’è un ingresso per ogni azienda cliente. |
| 04 · Un’area separata per ogni azienda | Ogni cliente ha il suo indirizzo e la sua area. Nessuno strumento può mostrare dati di un’altra azienda. | L’azienda si ricava dall’host della richiesta, non da un parametro che si possa cambiare. Ogni tabella, documento, pagina e registro è chiavato per azienda, e documenti e pagine stanno su disco in cartelle separate. |
| 05 · Chi vede cosa lo decidi tu | La contabilità vede le fatture, il magazzino gli articoli, l’agente i suoi clienti. I gruppi li definisci tu. | Il gruppo è l’unità di permesso: a ogni gruppo si assegnano le capacità (vendite, acquisti, margini, registro, comunicazioni, messaggi, pubblicazione, casella) e gli oggetti del database ammessi. Conoscenza, documenti, pagine ed email possono essere riservati a un gruppo. Il gruppo Amministrazione ha sempre almeno un membro attivo. |
| 06 · Il gate di lettura | Ogni richiesta viene letta e capita prima di arrivare al database. Passano solo letture semplici; una scrittura o una tabella non ammessa viene rifiutata. | Solo SELECT o WITH … SELECT, una sola istruzione. Su SQL Server la query viene scomposta in albero sintattico (ScriptDom) per raccogliere ogni tabella e vista toccata in FROM, JOIN, sottoquery e CTE; su PostgreSQL con un analizzatore a token, commenti e stringhe rimossi. Rifiutati cataloghi di sistema, funzioni tabellari, altri database e batch multipli. Gli oggetti trovati vengono confrontati con l’elenco ammesso al gruppo. Massimo 500 righe, tempo massimo per query, risultati mai salvati. |
| 07 · Utente del gestionale in sola lettura | L’ultima parola la ha il tuo database: concede solo la lettura. E l’utente lo crea il tuo tecnico, non il fornitore. | Script di creazione dell’utente con i soli permessi di lettura sulle tabelle da esporre, per SQL Server e PostgreSQL. In più, facoltativo, un blocco di sola lettura per le statistiche di salute del server (memoria, backup, code). Il collegamento — indirizzo dedicato, VPN o rete privata — si concorda con il tuo tecnico. |
| 08 · Segreti custoditi sul server | Password e credenziali non compaiono mai nel browser, in chat o nelle risposte. Chi amministra legge soltanto «impostata». | Chiavi di protezione dei dati (ASP.NET Data Protection) tenute fuori dall’applicazione e protette con le chiavi del sistema operativo (DPAPI); password delle caselle cifrate; nessun segreto nelle risposte o negli strumenti; cookie di sessione firmati, validi 12 ore. |
| 09 · Il registro degli accessi | Ogni domanda resta scritta: chi, con quale strumento, quando, quanto è durata, e se è stata rifiutata. Lo leggi dalla dashboard. | Registro per azienda con utente, ruolo, azione, durata in millisecondi e origine dei dati; vengono registrati anche gli esiti «rifiutata» e «non trovata»; contatori in Panoramica con l’attività degli ultimi 7 giorni e i tempi medi e massimi. Nel registro non finiscono i contenuti delle email personali né i testi cercati. |
| 10 · Contenuti in quarantena e pagine isolate | Quello che arriva da fuori non entra da solo: le email passano da mittenti autorizzati e da un’approvazione. Le pagine pubblicate girano isolate. | Casella dell’assistente su server di posta dedicato, con elenco mittenti autorizzati, quarantena e approvazione dell’amministratore prima che un contenuto entri nella conoscenza; la casella personale viene letta dal vivo in IMAP senza salvare niente; le pagine dello spazio web sono servite con Content-Security-Policy: sandbox su origine isolata, con quattro visibilità (pubblica, link riservato, utenti, password) e una quota per azienda. |
| 11 · Aggiornamenti annunciati, con ritorno indietro | Data e ora degli aggiornamenti si vedono prima in dashboard. La versione precedente resta pronta e si rimette in un minuto. | Comunicazione di manutenzione pubblicata prima del rilascio; pacchetto verificato con impronta SHA-256 prima dello scambio; copia della versione precedente conservata e procedura di ripristino provata. L’indice semantico della conoscenza gira sul server: i manuali non escono. |
Non esiste uno strumento che scriva. Il gate accetta solo letture e l’utente del database è in sola lettura. Tre volte la stessa risposta, da tre punti diversi.
Si legge al momento, solo quello che serve a rispondere. Non c’è un duplicato dei tuoi dati da qualche parte.
Il server si collega a Cloudflare in uscita. Dall’esterno non c’è nulla su cui bussare.
Il connettore risponde solo a chi ha chiesto. Non gira i tuoi dati ad altri servizi.
Ognuno ha il suo. Un accesso disattivato smette di funzionare subito, non alla scadenza.
Gli aggiornamenti sono annunciati prima, e la versione precedente resta pronta al ritorno.
Non un elenco di articoli: cosa fa il servizio e a quale principio risponde. Il punto di partenza è che il gestionale non si sposta, non si copia e non si scrive.
| Ruolo | Chi | Che cosa decide o fa |
|---|---|---|
| Titolare del trattamento | La tua azienda | Decide chi entra, quali gruppi esistono, quali tabelle e documenti l’assistente può vedere. |
| Responsabile del trattamento | BiaMcp | Fa funzionare il servizio per conto tuo, con l’accordo sul trattamento dei dati previsto dall’art. 28 e le misure descritte in questa pagina. |
| Fornitore AI | Anthropic (Claude) oppure OpenAI (ChatGPT) | Abbonamento e condizioni sono tuoi. Per un’azienda servono i piani business, che escludono l’uso delle conversazioni per l’addestramento: è il tema di Claude e i tuoi dati. |
| Infrastruttura | Cloudflare, e un data center in Italia | Cloudflare trasporta e protegge il traffico, non conserva i tuoi dati. Il server sta in Italia. |
| Principio | Cosa fa il servizio | Art. |
|---|---|---|
| Minimizzazione | L’assistente riceve solo le righe necessarie a rispondere, al massimo 500 per domanda, e solo dalle tabelle ammesse al gruppo di chi chiede. Niente esportazioni, niente copie. | 5.1.c |
| Privacy dalla progettazione | Sola lettura per costruzione, permessi per gruppo, aree separate per azienda, segreti mai esposti. La riservatezza è il comportamento predefinito, non un’opzione da accendere. | 25 |
| Liceità e controllo del titolare | Tutto quello che l’assistente può vedere l’ha deciso il tuo amministratore: tabelle, documenti, mittenti, utenti. L’assistente propone, l’azienda decide. | 5, 24 |
| Responsabile del trattamento | Il fornitore opera su istruzione dell’azienda con un accordo scritto; i fornitori di infrastruttura sono indicati; il fornitore AI lo scegli e lo contrattualizzi tu. | 28 |
| Registro e responsabilizzazione | Il registro degli accessi — chi, cosa, quando, quanto, con quale esito — documenta l’uso reale del servizio e sostiene il tuo registro dei trattamenti. | 5.2, 30 |
| Sicurezza del trattamento | Cifratura in transito, accessi personali con scadenza, gate di lettura, chiavi protette dal sistema, aggiornamenti verificati con copia di ritorno, anomalie in evidenza. | 32 |
| Conservazione | Sul server restano solo le cose che carica l’amministratore, le pagine pubblicate e il registro. Risposte e risultati delle interrogazioni non vengono salvati; le email personali sono lette dal vivo e non conservate. | 5.1.e |
| Diritti delle persone | Un utente disattivato perde l’accesso subito; documenti, email e pagine si eliminano dalla dashboard. I contenuti riservati a un gruppo vanno riassegnati prima di eliminarlo, così non resta niente orfano. | 15–17 |
| Trasferimenti | Il gestionale resta in sede o presso il tuo fornitore, il server è in Italia. Il contenuto delle risposte transita nel servizio AI che hai scelto, alle sue condizioni. | capo V |
| Trasparenza | Manuale dell’amministratore e guida per gli utenti dentro la dashboard, e ogni aggiornamento annunciato prima con data, ora e novità. | 12 |
No. Vede la risposta a quella domanda: le righe restituite dal gate, al massimo 500, più il testo delle regole e dei documenti che l’amministratore ha reso disponibili al gruppo di chi chiede. Non ha accesso al database, né alla sua struttura completa, né alle tabelle non ammesse.
Verso Internet no. Per leggere il gestionale il server del fornitore si collega al tuo database con un utente in sola lettura: il collegamento — indirizzo dedicato, VPN o rete privata — si concorda con il tuo tecnico, che crea l’utente con lo script che gli viene fornito.
Il connettore non dipende da un fornitore: è uno standard, si chiama MCP, e funziona con Claude e con ChatGPT. Si cambia il connettore e restano gli stessi dati e gli stessi permessi.
La comunicazione compare in dashboard con data, ora e novità. Il servizio si ferma per pochi minuti e al termine ogni persona ricollega il connettore una volta, perché per sicurezza gli accessi vengono azzerati. La versione precedente resta salvata sul server.
No. Le conversazioni stanno nel servizio AI che hai scelto. Sul server del connettore passa solo la richiesta dello strumento — per esempio «vendite di luglio del cliente X» — e il registro tiene chi, cosa, quando e quanto è durato: non i contenuti delle email personali, né i testi cercati.
Dal registro degli accessi in dashboard, dal controllo del sistema (anomalie, backup, tempi) e soprattutto dallo script di sola lettura che il tuo tecnico applica al database: quel permesso lo controlli tu, sul tuo server, e non te lo può raccontare nessuno.
Questa parte non sta sulla pagina del fornitore, e secondo me è la più importante. Se un fornitore — io compresa — ti elenca undici controlli, hai il diritto di chiedere come li verifichi. Ecco cosa pretendere, prima di firmare.
Questa pagina risponde al tuo tecnico. Le altre due rispondono alle altre due domande che arrivano sempre.