Vai al contenuto

Sicurezza

Un widget pubblico, un budget protetto

Tutto ciò che un browser invia può essere imitato da uno script. Per questo, invece di fidarsi di un solo segnale, AskMerra sovrappone sei livelli che rendono l’abuso costoso, visibile e limitato economicamente.

Livello 1

Blocco sul dominio

La chiave del sito funziona solo sui domini che indichi. Le richieste da altri siti vengono rifiutate e i browser lì non ricevono nemmeno il permesso CORS per chiamare l’API.

Livello 2

Verifica del browser

Le richieste che non sembrano provenire da un browser reale (strumenti da riga di comando, librerie di scripting, metadati fetch mancanti) vengono filtrate prima di raggiungere l’AI.

Livello 3

Sessioni proof-of-work

Prima della chat il widget risolve un piccolo enigma crittografico (una frazione di secondo per un visitatore reale) e riceve una sessione firmata e di breve durata, legata a negozio, visitatore e pagina. Migliaia di sessioni false costano migliaia di enigmi.

Livello 4

Limiti di richieste

Per visitatore, per indirizzo IP (memorizzato solo come hash) e per negozio. Cambiare l’ID del visitatore non li azzera.

Livello 5

Limiti di spesa

Se la spesa AI o le nuove conversazioni aumentano all’improvviso, il negozio entra in modalità protezione: le risposte gratuite (saluti, FAQ, cache) continuano, il resto riceve un cortese messaggio “siamo molto occupati” con il modulo di contatto, e tu ricevi un’e-mail.

Livello 6

Tetti di spesa

L’utilizzo incluso e un limite mensile facoltativo fermano le risposte AI a un tetto fisso, qualunque cosa accada.

Limiti predefiniti

Messaggi per visitatore20 / minuto
Messaggi per indirizzo IP60 / minuto
Messaggi per negozio600 / minuto
Nuove conversazioni per visitatore30 / giorno
Nuove conversazioni per indirizzo IP60 / giorno
Sessioni del widget per indirizzo IP60 / ora

Limiti di spesa

Costo AI per negozio5 $ / oraModalità protezione per 60 minuti
Costo AI per negozio25 $ / giornoModalità protezione fino a mezzanotte UTC
Nuove conversazioni per negozio500 / oraModalità protezione per 60 minuti

Un limite a livello di piattaforma protegge tutti i negozi insieme. Puoi riattivare l’assistente dalla dashboard in qualsiasi momento.

Protezione dei dati

Infrastruttura

Ospitato nell’UE. Cifratura in transito (TLS). L’isolamento tra clienti è applicato a ogni query e verificato da test automatici.

Credenziali

Password cifrate con argon2id, accesso in due passaggi facoltativo, chiavi API salvate solo come hash SHA-256 e mostrate una sola volta, cookie di sessione httpOnly con protezione CSRF.

Privacy dei clienti

Ogni cliente riceve un id casuale, mai nome o email, a meno che tu non attivi l’identificazione. Gli indirizzi IP non vengono memorizzati; il paese arriva dalle intestazioni CDN. La conservazione delle conversazioni è configurabile per negozio.

Segnalazione responsabile

Hai trovato una vulnerabilità? Scrivi a [email protected] con i dettagli e i passaggi per riprodurla. Rispondiamo entro due giorni lavorativi e non intraprendiamo mai azioni legali contro ricerche in buona fede. I dettagli tecnici sono nella documentazione sulla sicurezza.