Sicurezza
Come ti protegge Parallel
Cosa può fare un agente senza chiederti, cosa non può mai fare e come vengono salvate le tue credenziali.
Parallel lavora per tuo conto, quindi le regole di sicurezza non sono un'opzione sullo schermo: sono nel codice che esegue ogni azione e non possono essere ignorate durante una conversazione con l'IA.
Un'unica porta per tutto
Ogni azione che esce da Parallel passa attraverso la stessa verifica dei permessi, in questo ordine:
- Ciò che è vietato viene bloccato.
- Ciò che un agente non ha assegnato viene bloccato.
- Ciò che supera un limite di spesa richiede approvazione.
- In un piano senza automazione (Gratis), tutto richiede approvazione.
- Ciò che riguarda un ambito sensibile (lavoro, credito, salute…) richiede sempre approvazione.
- Poi contano le tue regole: la tua modalità di permessi, ciò che hai detto per quell'agente e ciò che è previsto per ogni tipo di azione.
I primi cinque punti non possono essere ignorati, nemmeno con Accesso totale.
Cosa viene sempre chiesto
- Spendere soldi o acquistare qualcosa. Con qualsiasi modalità. Non si può cambiare.
- Un'azione verso l'esterno decisa dopo aver letto contenuti di terzi, come un sito web o una mail ricevuta. Anche se il passaggio era già stato accettato. È la difesa contro istruzioni nascoste in una pagina («ignora quanto detto prima e invia…»): ciò che arriva dall'esterno viene marcato come esterno e ciò che si decide dopo passa di nuovo da te.
Le approvazioni non si riutilizzano
Quando approvi qualcosa, Parallel crea un'autorizzazione monouso legata a un'impronta del contenuto esatto che hai visto. Se cambia una virgola o un destinatario, non si esegue. Scade dopo 15 minuti.
Ogni agente, i suoi strumenti
Un agente può usare solo gli strumenti che gli sono stati dati per il suo ruolo. L'IA può chiedere uno strumento; chi decide ed esegue è Parallel, dopo la verifica dei permessi. Gli agenti che coordinano altri non hanno strumenti per scrivere all'esterno, salvo un avviso che può arrivare solo a te.
Le tue credenziali
- Con accesso all'app (OAuth), Parallel non vede mai la tua password.
- Le chiavi e i token sono salvati criptati (AES-256-GCM). Se la crittografia non è disponibile, Parallel si rifiuta di salvarli piuttosto che salvarli senza crittografia.
- Una chiave salvata non ti viene mai più mostrata.
- Una connessione conta come «connessa» solo dopo uno scambio reale con l'app.
- Quando disconnetti, l'accesso viene revocato e ciò che è salvato viene cancellato.
Tutto resta scritto
Ogni missione ha il suo Registro attività, in tutti i piani. E Parallel distingue sempre ciò che è realmente accaduto da ciò che non è stato possibile verificare: un risultato senza verifica non viene mai presentato come confermato.
I tuoi permessi
Li cambi in Impostazioni → Account → Gestisci permessi. Maggiori dettagli su Approva e rifiuta.