Sicurezza
Un widget pubblico, un budget protetto
Tutto ciò che un browser invia può essere imitato da uno script. Per questo, invece di fidarsi di un solo segnale, AskMerra sovrappone sei livelli che rendono l’abuso costoso, visibile e limitato economicamente.
Blocco sul dominio
La chiave del sito funziona solo sui domini che indichi. Le richieste da altri siti vengono rifiutate e i browser lì non ricevono nemmeno il permesso CORS per chiamare l’API.
Verifica del browser
Le richieste che non sembrano provenire da un browser reale (strumenti da riga di comando, librerie di scripting, metadati fetch mancanti) vengono filtrate prima di raggiungere l’AI.
Sessioni proof-of-work
Prima della chat il widget risolve un piccolo enigma crittografico (una frazione di secondo per un visitatore reale) e riceve una sessione firmata e di breve durata, legata a negozio, visitatore e pagina. Migliaia di sessioni false costano migliaia di enigmi.
Limiti di richieste
Per visitatore, per indirizzo IP (memorizzato solo come hash) e per negozio. Cambiare l’ID del visitatore non li azzera.
Limiti di spesa
Se la spesa AI o le nuove conversazioni aumentano all’improvviso, il negozio entra in modalità protezione: le risposte gratuite (saluti, FAQ, cache) continuano, il resto riceve un cortese messaggio “siamo molto occupati” con il modulo di contatto, e tu ricevi un’e-mail.
Tetti di spesa
L’utilizzo incluso e un limite mensile facoltativo fermano le risposte AI a un tetto fisso, qualunque cosa accada.
Limiti predefiniti
| Messaggi per visitatore | 20 / minuto |
| Messaggi per indirizzo IP | 60 / minuto |
| Messaggi per negozio | 600 / minuto |
| Nuove conversazioni per visitatore | 30 / giorno |
| Nuove conversazioni per indirizzo IP | 60 / giorno |
| Sessioni del widget per indirizzo IP | 60 / ora |
Limiti di spesa
| Costo AI per negozio | 5 $ / ora | Modalità protezione per 60 minuti |
| Costo AI per negozio | 25 $ / giorno | Modalità protezione fino a mezzanotte UTC |
| Nuove conversazioni per negozio | 500 / ora | Modalità protezione per 60 minuti |
Un limite a livello di piattaforma protegge tutti i negozi insieme. Puoi riattivare l’assistente dalla dashboard in qualsiasi momento.
Protezione dei dati
Infrastruttura
Ospitato nell’UE. Cifratura in transito (TLS). L’isolamento tra clienti è applicato a ogni query e verificato da test automatici.
Credenziali
Password cifrate con argon2id, accesso in due passaggi facoltativo, chiavi API salvate solo come hash SHA-256 e mostrate una sola volta, cookie di sessione httpOnly con protezione CSRF.
Privacy dei clienti
Ogni cliente riceve un id casuale, mai nome o email, a meno che tu non attivi l’identificazione. Gli indirizzi IP non vengono memorizzati; il paese arriva dalle intestazioni CDN. La conservazione delle conversazioni è configurabile per negozio.
Segnalazione responsabile
Hai trovato una vulnerabilità? Scrivi a [email protected] con i dettagli e i passaggi per riprodurla. Rispondiamo entro due giorni lavorativi e non intraprendiamo mai azioni legali contro ricerche in buona fede. I dettagli tecnici sono nella documentazione sulla sicurezza.