Flussi di dati · 10 min di lettura
OAuth Tools
Descrizione tecnica di come vengono gestiti i tuoi dati quando un assistente usa un tool di integrazione OAuth.
La trasparenza è centrale per noi di Intric. Perché alcuni tool funzionino (ad esempio recuperare documenti da SharePoint), l’utente deve collegare un’integrazione personale. Qui descriviamo passo dopo passo come funziona il flusso di dati quando un assistente usa un tool di integrazione.
Il processo dal tuo messaggio a una risposta completa avviene in un’interazione tra la piattaforma di Intric, il modello linguistico selezionato per l’assistente e l’API del provider (ad esempio Microsoft Graph). Intric agisce sempre da intermediario — il modello linguistico non contatta mai direttamente il provider.
Passo dopo passo: come vengono gestiti i tuoi dati
Sezione intitolata “Passo dopo passo: come vengono gestiti i tuoi dati”Tutti i trasferimenti tra Intric e i provider esterni avvengono tramite connessioni sicure e crittografate.
1 / 7
Passaggio 1 — L’utente interagisce con Intric nel browser
L’utente scrive un messaggio a un assistente che ha uno o più tool di integrazione OAuth configurati (ad esempio SharePoint).
Dati inviati al server di Intric:
- Il messaggio dell’utente
- La cronologia della chat
- Eventuali file allegati
Esempio: “Riassumi il documento ‘Report Q1’ dal nostro SharePoint.”
Condivisione dei dati e privacy
Sezione intitolata “Condivisione dei dati e privacy”Intric applica il principio della minimizzazione dei dati. Con le integrazioni OAuth ci sono due considerazioni distinte sulla privacy — i dati vengono inviati sia al modello linguistico sia all’API del provider. Di seguito vedi esattamente cosa viene condiviso a ogni passaggio.
Intric ↔ Modello linguistico (LLM)
Sezione intitolata “Intric ↔ Modello linguistico (LLM)”| Inviato all’LLM | Non inviato all’LLM |
|---|---|
|
|
Intric ↔ API del provider
Sezione intitolata “Intric ↔ API del provider”| Inviato al provider | Non inviato al provider |
|---|---|
|
|
Autenticazione e controllo degli accessi tramite OAuth
Sezione intitolata “Autenticazione e controllo degli accessi tramite OAuth”Intric usa OAuth 2.0 per collegare gli utenti a servizi di terze parti. Ogni utente si autentica direttamente presso il provider e approva i permessi richiesti — Intric non vede né gestisce mai la password dell’utente.
Gestione dei token a livello individuale
Sezione intitolata “Gestione dei token a livello individuale”Quando un utente ha approvato la connessione, Intric archivia un token di accesso e un refresh token per utente e integrazione. I token sono cifrati con crittografia Fernet (AES-128-CBC) prima di essere scritti nel database e vengono decifrati solo in memoria nel momento in cui servono per una chiamata API. Nessun token viene archiviato in chiaro e ogni token è legato a un singolo utente — non esistono token condivisi o validi per l’intera organizzazione.
Se un token di accesso scade, Intric usa automaticamente il refresh token archiviato per richiedere un nuovo token di accesso al provider. Il nuovo token viene cifrato e sostituisce quello precedente. L’intero processo avviene senza che l’utente debba effettuare nuovamente il login.
Controllo dei permessi basato sull’utente
Sezione intitolata “Controllo dei permessi basato sull’utente”Ogni token di accesso è collegato all’account individuale dell’utente presso il provider e porta esattamente i permessi che l’utente ha nel servizio esterno. Questo significa che quando Intric chiama l’API del provider con questo token, il provider restituisce solo il contenuto a cui quello specifico utente è autorizzato ad accedere. Se un utente ha, ad esempio, solo accesso in lettura a determinate pagine SharePoint, Intric non può recuperare contenuto da pagine a cui l’utente non ha permesso di accedere. Il controllo dei permessi è gestito interamente lato provider — l’integrazione di Intric non ha alcuna capacità tecnica di modificare, estendere o influenzare in altro modo i permessi o l’accesso dell’utente.
Archiviazione ed eliminazione dei dati
Sezione intitolata “Archiviazione ed eliminazione dei dati”I token vengono archiviati cifrati sui server di Intric in Svezia per tutta la durata in cui l’integrazione è attiva. Quando un utente disconnette un’integrazione, tutti i token vengono eliminati immediatamente.
La cronologia delle conversazioni in cui sono stati usati tool di integrazione segue le stesse regole di eliminazione degli altri assistenti.
Gli amministratori possono monitorare come viene usato il servizio tramite il log di audit dove abilitato.