biamcp
Il percorso di una domanda

Le vostre persone chiedono a Claude o ChatGPT. La risposta arriva dal gestionale, in sola lettura, dopo undici controlli.

Nessun programma da installare, nessun dato copiato altrove, nessuna porta aperta su Internet. Ogni domanda attraversa il percorso qui sotto, ogni volta, e ogni passaggio viene registrato.

In oro le domande che vanno verso i dati · in bianco le risposte che tornano in chat · in rosso quello che viene fermato

HTTPS · accesso personale tunnel cifrato · nessuna porta aperta solo letture · solo tabelle ammesse Le personeClaude · ChatGPT · Telegram · email Cloudflareprotezione perimetrale · tunnel BiaMcpidentità · permessi · gate di lettura I vostri datigestionale · documenti · email
domandarispostafermato
Per chi lo racconta

In cinque frasi

Tutto quello che c'è in questa pagina, detto come lo si dice al titolare di un'azienda.

Le persone usano Claude o ChatGPT come fanno già oggi: cambia solo che l'assistente conosce l'azienda.
BiaMcp legge il gestionale, non lo tocca: non può scrivere, cancellare o modificare nulla.
Ogni persona entra con il proprio accesso e vede solo quello che il suo reparto può vedere.
Il server non è raggiungibile direttamente: si passa solo da Cloudflare, attraverso un tunnel cifrato.
Tutto è registrato: chi ha chiesto cosa, quando, quanto è durato. Il gestionale resta dov'è.
Provate voi

Seguite una domanda passo per passo

Scegliete una domanda (o un tentativo di forzatura) e avviate: vedrete ogni controllo nell'ordine in cui avviene davvero, con il dettaglio tecnico a fianco. I nomi sono quelli dell'azienda dimostrativa.

Domande normali

Tentativi di forzatura

I passaggi

    — il dettaglio tecnico comparirà qui —
    0porte aperte su Internet verso il server
    1accesso personale per ogni persona, revocabile in un clic
    100 %letture: nessuno strumento scrive nel gestionale
    500righe al massimo per ogni domanda: si risponde, non si esporta
    8 hvalidità di un accesso al connettore, poi si rinnova da solo
    11livelli di controllo attraversati da ogni domanda
    Difesa in profondità

    Gli undici livelli

    Ogni livello basta da solo a fermare un errore o un abuso; insieme fanno sì che un problema in un punto non diventi mai un problema per i dati. Sotto ogni livello, il dettaglio per chi è del mestiere.

    LIVELLO 1

    Un accesso per persona

    Nessun accesso condiviso: ogni persona collega il proprio Claude o ChatGPT con nome utente e password, e l'amministratore può disattivarla in qualsiasi momento.

    Per il tecnico
    Autorizzazione OAuth 2.1 con PKCE (S256) e registrazione dinamica del client; codice monouso, token di accesso a scadenza (8 ore) con rinnovo automatico; password con lunghezza minima 8, maiuscola, minuscola e numero; i token vengono azzerati a ogni aggiornamento del servizio (ricollegamento esplicito).
    LIVELLO 2

    Cloudflare davanti a tutto

    Chi si collega non parla mai con il nostro server: parla con Cloudflare, che assorbe attacchi e traffico anomalo e consegna solo le richieste legittime.

    Per il tecnico
    DNS e certificati gestiti da Cloudflare, TLS moderno verso il client, protezione DDoS e regole di filtro sul traffico HTTP; l'indirizzo pubblico del server non è esposto.
    LIVELLO 3

    Tunnel cifrato, nessuna porta aperta

    È il server che si collega a Cloudflare, non il contrario: sul firewall non c'è nessuna porta aperta verso Internet. Chi cerca il server direttamente non trova una strada.

    Per il tecnico
    Cloudflare Tunnel (connettore in uscita, autenticato, cifrato); l'applicazione ascolta solo sull'interfaccia locale del server; un ingresso per ogni azienda cliente.
    LIVELLO 4

    Un'area separata per ogni azienda

    Ogni cliente ha il proprio indirizzo e la propria area. Non esiste una schermata, un'API o uno strumento che mostri i dati di un'altra azienda.

    Per il tecnico
    L'azienda (tenant) è determinata dall'host della richiesta e non da un parametro; ogni tabella, documento, pagina e registro è chiavato per tenant; documenti e pagine su disco in cartelle separate per tenant.
    LIVELLO 5

    Gruppi: chi vede cosa lo decide l'azienda

    Contabilità vede le fatture, il Magazzino gli articoli, gli agenti i loro clienti. L'amministratore assegna tabelle, documenti e capacità a ogni gruppo; l'assistente non vede altro.

    Per il tecnico
    Il gruppo è l'unità di permesso: capacità (vendite, acquisti, margini, registro, comunicazioni, insegna, messaggi, pubblicazione, casella…) e oggetti del database ammessi per gruppo; conoscenza, documenti, pagine web ed email possono essere riservati a un gruppo; il gruppo di sistema Amministrazione ha sempre almeno un membro attivo.
    LIVELLO 6

    Il gate di lettura

    Ogni richiesta al gestionale viene letta e capita prima di essere eseguita: se non è una semplice lettura, o tocca una tabella non ammessa, non parte. Non esiste uno strumento che scriva.

    Per il tecnico
    Solo SELECT / WITH … SELECT, una sola istruzione. SQL Server: albero sintattico (ScriptDom) che raccoglie tutte le tabelle e viste toccate in FROM, JOIN, sottoquery e CTE; PostgreSQL: analizzatore a token con commenti e stringhe rimossi. Rifiutati: cataloghi di sistema, funzioni tabellari, altri database, batch multipli. Gli oggetti trovati sono confrontati con l'elenco ammesso per il gruppo; massimo 500 righe per risposta, tempo massimo per query, risultati mai salvati.
    LIVELLO 7

    Utente del gestionale in sola lettura

    Anche il database, dal canto suo, concede solo la lettura: l'utente con cui BiaMcp si collega lo crea il vostro tecnico con uno script che forniamo noi, e non può scrivere nemmeno volendo.

    Per il tecnico
    Script di creazione dell'utente con i soli permessi di lettura sulle tabelle da esporre (SQL Server e PostgreSQL); blocco facoltativo per le sole statistiche di salute del server (memoria, backup, code) in vista di sola lettura; collegamento concordato con il vostro tecnico (indirizzo dedicato, VPN o rete privata).
    LIVELLO 8

    Segreti custoditi sul server

    Password e credenziali non compaiono mai nel browser, nelle chat o nelle risposte dell'assistente. Chi amministra vede «impostata», non il valore.

    Per il tecnico
    Chiavi di protezione dei dati (ASP.NET Data Protection) custodite fuori dall'applicazione e protette con le chiavi del sistema operativo (DPAPI); password delle caselle cifrate; nessun segreto nelle risposte API o nei tool; cookie di sessione firmati (12 ore).
    LIVELLO 9

    Il registro degli accessi

    Ogni domanda lascia una riga: chi, quale strumento, quando, quanto è durata, se è stata rifiutata. L'amministratore lo consulta dalla dashboard.

    Per il tecnico
    Registro per tenant con utente, ruolo, azione, durata in millisecondi e origine dati; esiti «rifiutata» e «non trovata» registrati; contatori nella Panoramica (attività dei 7 giorni, tempi medi e massimi); nel registro non finiscono i contenuti delle email personali né i testi cercati.
    LIVELLO 10

    Contenuti in quarantena e pagine isolate

    Le email che arrivano all'assistente sono accettate solo da mittenti autorizzati e restano in attesa dell'approvazione; le pagine pubblicate vivono in un recinto che non può toccare il resto.

    Per il tecnico
    Casella dell'assistente su server di posta dedicato: elenco mittenti autorizzati, quarantena, approvazione dell'amministratore prima che il contenuto entri nella conoscenza; casella personale letta dal vivo in IMAP senza salvare nulla; pagine dello spazio web servite con Content-Security-Policy: sandbox (origine isolata), quattro visibilità (pubblica, con link riservato, utenti, password), quota per azienda.
    LIVELLO 11

    Aggiornamenti annunciati, con ritorno indietro

    Prima di ogni aggiornamento i clienti vedono data e ora nella dashboard; ogni versione precedente resta salvata sul server e si ripristina in un minuto.

    Per il tecnico
    Comunicazione di manutenzione pubblicata dall'operatore prima del rilascio; pacchetto verificato con impronta SHA-256 prima dello scambio; copia della versione precedente conservata; procedura di ripristino provata; l'intelligenza della conoscenza (indice semantico) gira sul server, i manuali non escono.
    Per chi vuole vedere tutto

    L'architettura completa

    Ogni riquadro è un componente reale del servizio. Il puntino dorato indica ciò che è attivo e sorvegliato in continuo.

    Le persone

    dove nascono le domande
    Claudeapp, web, desktop, telefono — connettore personale
    ChatGPTconnettore personale
    Telegrammessaggi ai destinatari configurati dall'azienda
    Emailcasella dell'assistente · casella personale dell'utente
    ↓ HTTPS · token personale

    Cloudflare

    il perimetro
    DNS e certificatiun indirizzo per ogni azienda
    Protezione DDoS e filtritraffico anomalo fermato prima del server
    Tunnel cifratoconnessione in uscita dal server, nessuna porta aperta
    ↓ solo richieste legittime

    Il server BiaMcp · data center in Italia

    dove ogni domanda viene controllata
    Ingresso per aziendatenant dall'indirizzo, aree separate
    IdentitàOAuth 2.1 + PKCE, token 8 h, cookie firmati
    Gruppi e capacitàchi vede cosa, deciso dall'amministratore
    Gate di letturaanalisi della query, solo tabelle ammesse, 500 righe
    Conoscenzaregole, manuali, modello del gestionale, indice semantico locale
    DocumentiExcel, Word, PDF, email: per gruppo
    Postamittenti autorizzati, quarantena, approvazione
    Spazio webpagine in sandbox, 4 visibilità, spazi FTP esterni
    Registro accessichi, cosa, quando, durata, esito
    Segretichiavi protette dal sistema, mai al browser
    Controllo del sistemaanomalie, backup, spazio, tempi
    Comunicazioniavvisi di manutenzione prima di ogni rilascio
    ↓ utente in sola lettura · connessione concordata con il vostro tecnico

    I vostri dati

    restano dove sono
    GestionaleSQL Server o PostgreSQL — letto, mai scritto
    Documenticaricati dall'amministratore, per gruppo
    Caselle emaillette dal vivo, nulla resta sul server
    Spazi FTPi vostri siti, se volete pubblicare lì
    Governo del servizio: backup di ogni versione · manuale dell'amministratore e guida per gli utenti · comunicazioni di manutenzione · accordo per il trattamento dei dati · abbonamento AI del cliente, mai il nostro
    Protezione dei dati

    GDPR, in pratica

    Non un elenco di articoli: cosa fa il servizio, e a quale principio risponde. Il gestionale non si sposta, non si copia e non si scrive.

    TitolareLa vostra azienda

    Decide chi entra, quali gruppi esistono, quali tabelle e documenti l'assistente può vedere.

    Responsabile del trattamentoBiaMcp

    Fa funzionare il servizio per conto vostro, con l'accordo per il trattamento dei dati (art. 28) e le misure descritte in questa pagina.

    Fornitore AIAnthropic (Claude) o OpenAI (ChatGPT)

    Abbonamento e condizioni sono vostre: consigliamo i piani aziendali, che escludono l'uso delle conversazioni per l'addestramento.

    InfrastrutturaCloudflare · data center in Italia

    Cloudflare trasporta e protegge il traffico, non conserva i vostri dati; il server sta in Italia.

    PrincipioCosa fa BiaMcpRif.
    MinimizzazioneL'assistente riceve solo le righe necessarie a rispondere (massimo 500 per domanda), solo dalle tabelle ammesse al gruppo di chi chiede. Niente esportazioni, niente copie del database.art. 5.1.c
    Privacy fin dalla progettazioneSola lettura per costruzione (nessuno strumento scrive), permessi per gruppo, aree separate per azienda, segreti mai esposti. La riservatezza è il comportamento predefinito, non un'opzione.art. 25
    Liceità e controllo del titolareOgni cosa che l'assistente può vedere è stata decisa dall'amministratore dell'azienda: tabelle, documenti, mittenti, utenti. L'assistente propone (note), l'azienda decide.art. 5, 24
    Responsabile del trattamentoBiaMcp opera su istruzione dell'azienda con un accordo scritto; i fornitori di infrastruttura sono indicati; il fornitore AI è scelto e contrattualizzato dall'azienda.art. 28
    Registro e responsabilizzazioneIl registro degli accessi (chi, cosa, quando, durata, esito) documenta l'uso reale del servizio e sostiene il vostro registro dei trattamenti.art. 5.2, 30
    Sicurezza del trattamentoCifratura in transito (HTTPS, tunnel), accessi personali con scadenza, gate di lettura, chiavi protette dal sistema, aggiornamenti verificati con copia di ritorno, controllo del sistema con anomalie in evidenza.art. 32
    ConservazioneSul server restano solo ciò che l'amministratore carica (regole, manuali, documenti, email approvate), le pagine pubblicate e il registro. Le risposte e i risultati delle interrogazioni non vengono salvati; le email personali sono lette dal vivo e non conservate.art. 5.1.e
    Diritti delle personeUn utente disattivato perde l'accesso subito; documenti, email e pagine si eliminano dalla dashboard; i contenuti riservati a un gruppo vanno riassegnati prima di eliminare il gruppo, così nulla resta orfano.art. 15–17
    TrasferimentiIl gestionale resta nella vostra sede o presso il vostro fornitore; il server BiaMcp è in Italia; il contenuto delle risposte transita nel servizio AI che avete scelto, secondo le sue condizioni.capo V
    TrasparenzaManuale dell'amministratore e guida per gli utenti dentro la dashboard; ogni aggiornamento è annunciato prima, con data, ora e novità.art. 12

    Cosa resta sul server

    • Regole aziendali, manuali e modello del gestionale (la «conoscenza»)
    • Documenti caricati dall'amministratore e email approvate
    • Pagine pubblicate nello spazio web
    • Utenti, gruppi, permessi e impostazioni (credenziali protette)
    • Registro degli accessi

    Cosa non resta mai

    • Le risposte dell'assistente e i risultati delle interrogazioni
    • Una copia del vostro database
    • Il contenuto delle caselle email personali
    • Password in chiaro, nel browser o nelle chat
    • Dati di un'altra azienda nella vostra area
    Per essere chiari

    Cosa non succede mai

    Nessuna scrittura nel gestionaleNon esiste uno strumento che scriva; il gate accetta solo letture; l'utente del database è in sola lettura.
    Nessuna copia del databaseSi legge al momento, solo quello che serve per rispondere. Non c'è un «nostro» duplicato dei vostri dati.
    Nessuna porta apertaIl server si collega a Cloudflare in uscita. Dall'esterno non c'è nulla su cui bussare.
    Nessun invio a terziBiaMcp risponde solo al connettore che ha chiesto. Non manda i vostri dati ad altri servizi.
    Nessun accesso condivisoOgni persona ha il suo; un accesso disattivato smette di funzionare subito.
    Nessuna sorpresaGli aggiornamenti sono annunciati prima; la versione precedente resta pronta al ritorno.
    Le domande che fanno i tecnici

    Domande frequenti

    Il modello AI «vede» il nostro database?

    No. Vede la risposta a quella domanda: le righe restituite dal gate (al massimo 500), il testo delle regole e dei documenti che l'amministratore ha reso disponibili al gruppo di chi chiede. Non ha accesso al database, alla sua struttura completa né a tabelle non ammesse.

    Dobbiamo aprire porte sul nostro firewall?

    Verso Internet no. Per la lettura del gestionale il nostro server si collega al vostro database con un utente in sola lettura: il collegamento (indirizzo dedicato, VPN o rete privata) lo concordiamo con il vostro tecnico, che crea l'utente con lo script che forniamo.

    E se il fornitore AI ha un problema o cambiamo fornitore?

    BiaMcp non dipende da un fornitore: è un connettore standard (MCP) che funziona con Claude e ChatGPT. Si cambia il connettore, i dati e i permessi restano gli stessi.

    Cosa succede quando aggiornate il servizio?

    Vedete la comunicazione in dashboard con data, ora e novità; il servizio si ferma per pochi minuti; al termine ogni persona ricollega il connettore una volta (gli accessi vengono azzerati per sicurezza). La versione precedente resta salvata sul server.

    Potete leggere le nostre conversazioni?

    No. Le conversazioni stanno nel servizio AI che avete scelto. Sul nostro server passa solo la richiesta dello strumento (per esempio «vendite di luglio del cliente X») e il registro tiene chi, cosa, quando e quanto è durato, non i contenuti delle email personali né i testi cercati.

    Come verificate che sia davvero così?

    Con il registro degli accessi in dashboard, con il controllo del sistema (anomalie, backup, tempi) e con lo script di sola lettura che il vostro tecnico applica al database: potete controllare voi stessi che l'utente non abbia permessi di scrittura.