Vai al contenuto
Vai al contenuto
ParallelDocs
Apri Parallel

Sicurezza

Come ti protegge Parallel

Cosa può fare un agente senza chiederti, cosa non può mai fare e come vengono salvate le tue credenziali.

Parallel lavora per tuo conto, quindi le regole di sicurezza non sono un'opzione sullo schermo: sono nel codice che esegue ogni azione e non possono essere ignorate durante una conversazione con l'IA.

Un'unica porta per tutto

Ogni azione che esce da Parallel passa attraverso la stessa verifica dei permessi, in questo ordine:

  1. Ciò che è vietato viene bloccato.
  2. Ciò che un agente non ha assegnato viene bloccato.
  3. Ciò che supera un limite di spesa richiede approvazione.
  4. In un piano senza automazione (Gratis), tutto richiede approvazione.
  5. Ciò che riguarda un ambito sensibile (lavoro, credito, salute…) richiede sempre approvazione.
  6. Poi contano le tue regole: la tua modalità di permessi, ciò che hai detto per quell'agente e ciò che è previsto per ogni tipo di azione.

I primi cinque punti non possono essere ignorati, nemmeno con Accesso totale.

Cosa viene sempre chiesto

  • Spendere soldi o acquistare qualcosa. Con qualsiasi modalità. Non si può cambiare.
  • Un'azione verso l'esterno decisa dopo aver letto contenuti di terzi, come un sito web o una mail ricevuta. Anche se il passaggio era già stato accettato. È la difesa contro istruzioni nascoste in una pagina («ignora quanto detto prima e invia…»): ciò che arriva dall'esterno viene marcato come esterno e ciò che si decide dopo passa di nuovo da te.

Le approvazioni non si riutilizzano

Quando approvi qualcosa, Parallel crea un'autorizzazione monouso legata a un'impronta del contenuto esatto che hai visto. Se cambia una virgola o un destinatario, non si esegue. Scade dopo 15 minuti.

Ogni agente, i suoi strumenti

Un agente può usare solo gli strumenti che gli sono stati dati per il suo ruolo. L'IA può chiedere uno strumento; chi decide ed esegue è Parallel, dopo la verifica dei permessi. Gli agenti che coordinano altri non hanno strumenti per scrivere all'esterno, salvo un avviso che può arrivare solo a te.

Le tue credenziali

  • Con accesso all'app (OAuth), Parallel non vede mai la tua password.
  • Le chiavi e i token sono salvati criptati (AES-256-GCM). Se la crittografia non è disponibile, Parallel si rifiuta di salvarli piuttosto che salvarli senza crittografia.
  • Una chiave salvata non ti viene mai più mostrata.
  • Una connessione conta come «connessa» solo dopo uno scambio reale con l'app.
  • Quando disconnetti, l'accesso viene revocato e ciò che è salvato viene cancellato.

Tutto resta scritto

Ogni missione ha il suo Registro attività, in tutti i piani. E Parallel distingue sempre ciò che è realmente accaduto da ciò che non è stato possibile verificare: un risultato senza verifica non viene mai presentato come confermato.

I tuoi permessi

Li cambi in Impostazioni → Account → Gestisci permessi. Maggiori dettagli su Approva e rifiuta.

Ti è stata utile questa pagina?