Ci chiedete di conservare nella memoria di lavoro tutto ciò che fanno i vostri agenti. Ecco esattamente cosa la protegge.
La tua memoria non è una riga in una tabella condivisa con una colonna per il cliente. Ogni cliente ha la propria. database proprio. Non ci sono tabelle condivise e nessuna query che coinvolga più clienti e possa causare errori, poiché il confine è rappresentato dal database stesso, e non da un filtro che qualcuno deve ricordarsi di inserire.
Quel limite viene verificato dall’esterno in ogni rilascio: vengono utilizzate due account reali, e ogni interfaccia che restituisce dati viene controllata per assicurarsi che nessuno dei due possa vedere l’altro. Un rilascio non viene inviato se questa verifica non viene superata.
Le chiavi API vengono mostrate una sola volta, al momento della creazione. Quello che memorizziamo è un hash SHA-256 — quindi una copia del nostro database non permette a nessuno di ottenere una chiave funzionante, e né noi né un attaccante possiamo leggere la tua chiave. La revoca di una chiave ha effetto sul servizio entro circa un minuto, e immediatamente sulla macchina che serve la tua memoria.
Una chiave non deve essere onnipotente. Le chiavi possono essere Definito per progetto — Lettura e scrittura, solo lettura o completamente invisibile: questa è la forma adatta per un contractor, un lavoro CI o un agente a scopo specifico che non ha alcun motivo di leggere il resto del tuo lavoro. Una chiave con ambiti corrotti o illeggibili viene privata di tutto invece di ottenere tutto.
Il tuo account può richiedere un secondo fattore di autenticazione per effettuare l’accesso, e una volta attivato viene applicato effettivamente durante la connessione, non viene semplicemente visualizzato come una impostazione. Lo raccomandiamo, ma non lo imponiamo: la tua memoria è protetta solo quanto lo è l’account che la contiene, ma rendere la cancellazione dei propri dati condizionata all’uso di un telefono sarebbe ancora peggio.
Questa è la parte a cui la maggior parte dei servizi non pensa. La tua memoria viene continuamente gestita da agenti AI – e un agente può commettere errori, ricevere istruzioni maliziose nascoste all’interno dei contenuti che gli vengono chiesti di leggere, o cancellare qualcosa di sbagliato ore prima che una persona se ne accorga.
Pertanto l’archivio completo delle conversazioni è deliberatamente fuori dalla loro portata. Nessun agente può eliminare un singolo messaggio. Nessun agente può modificare i dati relativi agli ultimi tre mesi. La cronologia più antica può essere rimossa soltanto in blocco, per progetto. Eliminare un intero progetto – l’unica azione che permette di cancellare tutto l’archivio – non è disponibile per gli agenti di nessun livello; avviene nel pannello dell’account, dove una persona digita il nome del progetto.
Il motivo per cui questo è importante è semplice: la memoria curata è derivata, mentre l’archivio è l’originale. Quello che si perde a causa di una modifica errata può essere ricostruito grazie alla storia. Niente, invece, può ricostruire la storia stessa.
Il traffico viene crittografato in transito con TLS. In stato di riposo, la tua memoria è crittografata. due volte: C’è una crittografia a livello di intero volume, e inoltre il database – ogni conversazione, ogni record, nonché il registro delle operazioni da eseguire – è anch’esso crittografato. la propria chiave per cliente, Separato da quello di ogni altro cliente. La chiave che sblocca il volume di archiviazione non è affatto memorizzata sul server del database: un disco rubato, un’immagine trapelata o un disco dismesso sono inutili.
Poiché ogni cliente possiede la propria chiave, cancellare i dati non è un’operazione semplice da eseguire sugli archivi. La tua chiave è stata distrutta e il tuo database è stato eliminato., E ciò che rimane è illeggibile per chiunque, incluso noi. Le copie di backup crittografate vengono eliminate direttamente, invece di lasciarle scadere, e qualsiasi copia residua viene cancellata man mano che i nostri sistemi di backup vengono aggiornati, entro al massimo 30 giorni. Non c’è alcuna copia che possiamo recuperare.
Due limiti chiari. Il motore del database mantiene statistiche interne per la pianificazione delle query che prelevano campioni dei valori delle colonne; tali campioni sono protetti dall’criptazione di volume, non dalla tua chiave personale. L’criptazione in stato di riposo significa proprio questo: in stato di riposo. Il servizio deve necessariamente decrittare i tuoi dati per eseguire le ricerche e le operazioni di curatela; quindi “non esaminiamo mai i tuoi dati” è la nostra politica e i nostri controlli di accesso, non un’impossibilità matematica. Preferiamo indicarti dove si trova il limite piuttosto che lasciare che tu pensi che non esista.
I backup vengono eseguiti ogni notte, sono criptati prima di lasciare le nostre macchine, Vengono memorizzati al di fuori della sede, nell’UE, secondo un calendario rotativo, e conservati per un massimo di tre mesi. Quando un account viene cancellato, anche le sue copie di backup vengono eliminate; qualsiasi copia rimanente viene cancellata entro 30 giorni.
La tua memoria viene memorizzata, indicizzata e cercata interamente all’interno dell’UE: i nostri server si trovano a Francoforte e i nostri backup a Falkenstein, entrambi in Germania. I risultati delle ricerche vengono calcolati sui nostri server stessi e non ne escono mai.
L’unica eccezione è la curatela tramite intelligenza artificiale. Il testo da curare viene inviato Ollama, negli Stati Uniti, Vengono elaborati e restituiti. I termini pubblicati da Ollama indicano che gli input e gli output vengono elaborati temporaneamente e non vengono mai utilizzati per addestrare modelli: questa è la loro promessa, secondo le loro stesse parole, e la riportiamo come loro dichiarazione piuttosto che come nostra promessa. Nient’altro esce dall’UE. Se avete bisogno di una soluzione che garantisca che nulla esca mai dall’UE, questa è disponibile tramite un deployment dedicato: chiedete informazioni. Ogni sottoprocessore, con la sua funzione e ubicazione, è elencato nella Informativa sulla privacy.
Il servizio funziona come utente non privilegiato all’interno del proprio container, mai come root. Il suo ruolo nel database non è quello di superutente e non può leggere file dall’host. Tali caratteristiche vengono verificate automaticamente prima di ogni rilascio, anziché essere date per scontate.
I punti di accesso che gestiscono le account e verificano le chiavi sono raggiungibili solo dal nostro piano di controllo, autenticati ai bordi della rete prima ancora che arrivi una richiesta, e nuovamente tramite un segreto condiviso. Due meccanismi di sicurezza, non uno.
Quando qualcosa manca o è illeggibile, il servizio rifiuta la richiesta invece di fare congetture. Una chiave non verificabile viene respinta. I permessi corrotti non garantiscono alcun risultato. Un segreto di firma per i webhook assente fa sì che vengano rifiutati tutti gli eventi, invece di fidarsi di ciò che arriva. Si tratta di una scelta intenzionale: il modo in cui un servizio di memorizzazione dovrebbe funzionare in caso di errore è “nessuna risposta”, mai “la risposta del cliente sbagliato”.
Prima che qualsiasi versione venga rilasciata, un controllo automatizzato esamina l’intero prodotto partendo da un account completamente nuovo attraverso una connessione di rete reale: registrazione, emissione e revoca delle chiavi, memorizzazione e recupero della memoria, isolamento tra due account attivi, esportazione dei dati e cancellazione completa. Il controllo deve passare completamente, altrimenti il rilascio non avviene.
Se ritiene di aver individuato una vulnerabilità, la preghiamo di informarci prima di dirlo a chiunque altro; lavoreremo insieme a lei. I dati di contatto sono pubblicati su /.well-known/security.txt o scrivere a [email protected]. Non minacciamo i ricercatori che riferiscono in buona fede.
Requisiti più approfonditi — un accordo sul trattamento dei dati, una distribuzione dedicata in una regione a tua scelta, o il mantenimento della cura dei dati all’interno dell’UE — sono cose che gestiamo direttamente. Chiedi.
Trascrizione vocale locale che impara la tua voce. Licenza perpetua. Il nostro prodotto di punta.
A pagamento · modello di punta
Memoria a lungo termine per i tuoi agenti AI: testo integrale + vettori + grafi. Informazioni fornite all’inizio della sessione, richiamate ad ogni richiesta, archiviate automaticamente.
A pagamento · piano gratuito
Modelli digitali pronti per la stampa. GLB e OBJ inclusi. Accesso a vita.
A pagamento · catalogo digitale
Cinque stampanti e capacità reale. Non c’è ancora un negozio self-service: dirci di cosa ha bisogno e le faremo un preventivo per email.
Su richiesta · inviateci un’e-mail
Il nostro canale YouTube. Un presentatore “tigre cibernetica” illustra gli strumenti di intelligenza artificiale disponibili e ciò che fanno effettivamente.
CANALE · in diretta
Elenchi curati su GitHub per agenti di programmazione AI, server MCP, AI locale e Linux per l’AI. Ogni voce include un link di origine.
GRATIS · curato
Guide dettagliate per l’utilizzo di intelligenza artificiale locale su Linux, Windows e macOS, con i file di configurazione inclusi.
GRATIS · in diretta
Curatela negativa: pratiche e strumenti che sprecano il tuo tempo, classificati. Ricevute richieste.
GRATIS · in diretta
Chi siamo, perché creiamo intelligenze artificiali che danno priorità alla privacy, e cosa non faremo.