PromptOps lancia e coordina gli agenti AI a riga di comando installati sul tuo computer. Prompt e codice vanno direttamente al provider che scegli, con il tuo account. Questa pagina spiega cosa passa dai nostri server, dove sta e come lo proteggiamo.
Ultimo aggiornamento: 26 settembre 2026
In sintesi
Gli agenti girano sulla tua macchina. Il codice sorgente, i diff e il contesto di progetto vanno dal tuo computer al provider AI che hai scelto. Non ne conserviamo copia.
Claude Code, Codex, Gemini e gli altri usano la tua sottoscrizione o la tua chiave. Il contratto sui tuoi dati è fra te e il provider, e sei tu a sceglierlo per ogni sessione.
Account, libreria prompt e metadati delle sessioni sono su AWS a Milano (eu-south-1). Le email transazionali partono dalla stessa regione.
Ogni release dell’app è firmata con una chiave custodita offline. L’app verifica la firma prima di installare qualsiasi aggiornamento.
Flussi di dati
Per ogni tipo di dato, il percorso che fa davvero. Le funzioni opzionali sono spente finché non le attivi.
Entrano nel terminale dell’agente sul tuo computer. È la CLI del provider a inviarli ai suoi server, con le tue credenziali. PromptOps non li intercetta né li archivia.
Gli embedding del codice sono calcolati sul dispositivo e salvati nella cartella .promptops del workspace, esclusa da git. Nulla lascia la macchina.
Il buffer di ogni sessione resta sul disco locale, cifrato a riposo, per permettere il ripristino al riavvio.
Nome, stato, provider, conteggio prompt e percorso della cartella (cifrato) sincronizzano con il backend per la lista sessioni multi-dispositivo e le metriche d’uso.
I prompt che scegli di salvare nella libreria stanno sul backend, in chiaro, perché sono fatti per essere riusati e condivisi con il team. Tu decidi cosa ci finisce.
Di default la trascrizione avviene sul dispositivo. Il motore cloud è opt-in con informativa; l’audio viene inviato al servizio scelto e il file temporaneo cancellato subito dopo.
Sono le uniche funzioni in cui un testo passa dal nostro backend a un provider AI. Il testo è quello che scrivi nella funzione, mai il tuo codice.
Il relay inoltra input e output del terminale fra telefono e desktop su TLS. Non conserva il contenuto: nei log restano solo eventi tecnici di connessione.
Architettura
Cinque parti. Solo tre toccano i nostri server, e nessuna riceve il tuo codice.
| Componente | Cosa fa | Dove gira | Dati che vede |
|---|---|---|---|
| App desktop | Lancia le CLI, gestisce sessioni, sub-agent, git, editor | Il tuo computer (macOS, Windows, Linux) | Tutto, in locale |
| Backend API | Account, licenze, libreria prompt, sync sessioni, metriche, plugin registry, aggiornamenti | AWS eu-south-1 (Milano) | Dati account, metadati sessione, prompt della libreria |
| Realtime | Presenza e notifiche in-app | AWS eu-south-1 (Milano) | ID utente, stato, ore d’uso |
| Relay mobile | Ponte fra app mobile e desktop | AWS eu-south-1 (Milano) | Flusso terminale in transito, non conservato |
| Sito web | Documentazione, download, news | CDN | Analytics con consenso |
Sub-fornitori
Elenco completo delle terze parti. I provider AI che scegli per gli agenti non sono nostri sub-fornitori: il rapporto è tuo.
| Servizio | Scopo | Quando | Dati | Regione |
|---|---|---|---|---|
| Amazon Web Services | Hosting backend, database, storage file, email transazionali | Sempre | Dati account, metadati sessione, avatar e allegati, email | UE, Milano (eu-south-1) |
| Provider AI scelti da te (Anthropic, OpenAI, Google, xAI, ecc.) | Generazione tramite la loro CLI | Quando lanci un agente | Prompt, contesto, codice | Secondo il tuo contratto con il provider |
| Groq | Trascrizione vocale cloud | Solo se attivi la voce cloud | Audio della dettatura | USA |
| OpenAI, Anthropic (API) | Generatore di prompt, speed test | Solo quando usi queste funzioni | Testo inserito nella funzione | USA |
| Google, Apple, GitHub, LinkedIn, Facebook | Accesso con account social | Solo se scegli il login social | Email, nome, ID profilo | USA |
| Papertrail, Slack | Log tecnici e avvisi operativi interni | Sempre | Log applicativi: IP, user agent, errori. Mai contenuto dei prompt | USA |
| Google Analytics | Statistiche del sito web | Solo con consenso cookie | Eventi di navigazione pseudonimi | USA |
I trasferimenti verso gli Stati Uniti sono coperti da Clausole Contrattuali Standard. Ogni variazione a questo elenco viene comunicata ai clienti con contratto attivo con 30 giorni di preavviso.
Misure di sicurezza
Le misure valgono per l’app installata, per il trasporto e per il backend.
Controlli
Cosa è disponibile oggi e cosa stiamo costruendo per i team con requisiti di governance.
Scegli quale agente usa ogni sessione. Nessun provider è chiamato di nascosto.
La trascrizione sul dispositivo è il default. Il motore cloud si attiva solo con consenso esplicito.
Le modalità che saltano le conferme sono spente di default e vanno attivate per sessione, con avviso.
L’app installa plugin dal registro ufficiale. I permessi sono visibili prima dell’installazione.
Esporti i tuoi dati e cancelli l’account in autonomia dalle impostazioni.
Un amministratore potrà spegnere per tutto il team le funzioni AI lato server, la voce cloud, i plugin non in allowlist, l’approvazione automatica e le sessioni remote.
Accessi, cambi di impostazioni e di policy esportabili verso il tuo SIEM.
Accesso con l’identity provider aziendale e provisioning automatico degli utenti.
Incidenti
Un processo con tempi definiti, pensato anche per i clienti che devono a loro volta segnalare alle autorità.
Notifica ai clienti interessati per ogni incidente confermato che tocca riservatezza, integrità o disponibilità dei loro dati. Include cosa è successo, quali dati, cosa stiamo facendo.
Aggiornamento con perimetro definitivo, causa e misure di contenimento applicate.
Report finale con causa radice, impatto e azioni correttive. Se ci sono dati personali, la notifica al Garante segue i termini del GDPR.
Se trovi un problema di sicurezza, scrivici. Rispondiamo entro tre giorni lavorativi e teniamo aggiornato chi segnala fino alla chiusura. Chi fa ricerca in buona fede, senza accedere a dati di altri utenti e senza degradare il servizio, non subisce azioni legali da parte nostra.
security@shellonback.comConformità
Cosa possiamo firmare oggi e cosa stiamo preparando.
Accordo sul trattamento dei dati con Clausole Contrattuali Standard su richiesta. Elenco sub-fornitori in questa pagina. Esportazione e cancellazione self-service.
PromptOps orchestra modelli di terzi e non li fornisce. Informativa dedicata su provider AI, limiti dell’output e modalità di approvazione automatica.
Addendum contrattuale con le clausole dell’art. 30, scheda per il registro delle informazioni e impegno di notifica incidenti a 24 ore. Disponibile su richiesta per banche, assicurazioni e intermediari.
Test annuale indipendente con sintesi condivisibile con i clienti.
Percorso di certificazione in valutazione. Chiedici lo stato aggiornato.
Domande frequenti
No. Gli agenti girano sul tuo computer e parlano direttamente con il provider AI che hai scelto. Sul backend arrivano solo i metadati delle sessioni e i prompt che decidi di salvare nella libreria.
Solo quello che scegli per ogni sessione, con il tuo account. PromptOps non aggiunge provider intermedi. Le uniche eccezioni, tutte opzionali, sono la voce cloud, il generatore di prompt e lo speed test.
Su AWS nella regione eu-south-1, a Milano. Backup e email transazionali restano nella stessa regione.
Sì. Scrivi al team sicurezza indicando il tipo di organizzazione: riceverai l’accordo sul trattamento dei dati e, per le entità finanziarie, l’addendum DORA con la scheda per il registro delle informazioni.
Ogni release è firmata con una chiave che non lascia mai l’infrastruttura di build. L’app verifica la firma prima di installare. Esiste un canale beta separato che puoi ignorare.
Tutto quello che può fare il tuo utente nella cartella del workspace: leggere, scrivere, eseguire comandi. Per questo le modalità di approvazione automatica sono opt-in e per sessione.
Rispondiamo ai questionari di sicurezza dei fornitori, forniamo DPA e addendum DORA e organizziamo una call tecnica con chi ha scritto il codice.
Contatta il team sicurezzaScegli quali categorie di cookie accettare. I cookie tecnici e funzionali sono sempre attivi.
Per maggiori informazioni, consulta la nostra Cookie Policy e la Privacy Policy.
Utilizzati per creare profili relativi all'utente e inviare messaggi promozionali in linea con le preferenze espresse.
Ci permettono di capire come gli utenti navigano il sito per migliorare l'esperienza e i contenuti.
Necessari per il funzionamento del sito. Non possono essere disattivati.
Consentono funzionalità avanzate come la memorizzazione delle preferenze di navigazione.