Download
Security & Trust

Il tuo codice resta tuo.
Noi orchestriamo, non conserviamo.

PromptOps lancia e coordina gli agenti AI a riga di comando installati sul tuo computer. Prompt e codice vanno direttamente al provider che scegli, con il tuo account. Questa pagina spiega cosa passa dai nostri server, dove sta e come lo proteggiamo.

Ultimo aggiornamento: 26 settembre 2026

In sintesi

Il codice non passa dai nostri server

Gli agenti girano sulla tua macchina. Il codice sorgente, i diff e il contesto di progetto vanno dal tuo computer al provider AI che hai scelto. Non ne conserviamo copia.

Provider AI con il tuo account

Claude Code, Codex, Gemini e gli altri usano la tua sottoscrizione o la tua chiave. Il contratto sui tuoi dati è fra te e il provider, e sei tu a sceglierlo per ogni sessione.

Dati account in Unione Europea

Account, libreria prompt e metadati delle sessioni sono su AWS a Milano (eu-south-1). Le email transazionali partono dalla stessa regione.

Aggiornamenti firmati

Ogni release dell’app è firmata con una chiave custodita offline. L’app verifica la firma prima di installare qualsiasi aggiornamento.

Flussi di dati

Cosa va dove

Per ogni tipo di dato, il percorso che fa davvero. Le funzioni opzionali sono spente finché non le attivi.

Prompt, codice e contesto di progetto

Verso il tuo provider

Entrano nel terminale dell’agente sul tuo computer. È la CLI del provider a inviarli ai suoi server, con le tue credenziali. PromptOps non li intercetta né li archivia.

Indice del progetto e ricerca semantica

Solo locale

Gli embedding del codice sono calcolati sul dispositivo e salvati nella cartella .promptops del workspace, esclusa da git. Nulla lascia la macchina.

Output del terminale

Solo locale

Il buffer di ogni sessione resta sul disco locale, cifrato a riposo, per permettere il ripristino al riavvio.

Metadati di sessione

Verso PromptOps

Nome, stato, provider, conteggio prompt e percorso della cartella (cifrato) sincronizzano con il backend per la lista sessioni multi-dispositivo e le metriche d’uso.

Libreria prompt

Verso PromptOps

I prompt che scegli di salvare nella libreria stanno sul backend, in chiaro, perché sono fatti per essere riusati e condivisi con il team. Tu decidi cosa ci finisce.

Dettatura vocale

Opzionale

Di default la trascrizione avviene sul dispositivo. Il motore cloud è opt-in con informativa; l’audio viene inviato al servizio scelto e il file temporaneo cancellato subito dopo.

Generatore di prompt e speed test

Opzionale

Sono le uniche funzioni in cui un testo passa dal nostro backend a un provider AI. Il testo è quello che scrivi nella funzione, mai il tuo codice.

Controllo da mobile

Opzionale

Il relay inoltra input e output del terminale fra telefono e desktop su TLS. Non conserva il contenuto: nei log restano solo eventi tecnici di connessione.

Architettura

I componenti e dove girano

Cinque parti. Solo tre toccano i nostri server, e nessuna riceve il tuo codice.

ComponenteCosa faDove giraDati che vede
App desktopLancia le CLI, gestisce sessioni, sub-agent, git, editorIl tuo computer (macOS, Windows, Linux)Tutto, in locale
Backend APIAccount, licenze, libreria prompt, sync sessioni, metriche, plugin registry, aggiornamentiAWS eu-south-1 (Milano)Dati account, metadati sessione, prompt della libreria
RealtimePresenza e notifiche in-appAWS eu-south-1 (Milano)ID utente, stato, ore d’uso
Relay mobilePonte fra app mobile e desktopAWS eu-south-1 (Milano)Flusso terminale in transito, non conservato
Sito webDocumentazione, download, newsCDNAnalytics con consenso

Sub-fornitori

Chi tocca i dati, e quando

Elenco completo delle terze parti. I provider AI che scegli per gli agenti non sono nostri sub-fornitori: il rapporto è tuo.

ServizioScopoQuandoDatiRegione
Amazon Web ServicesHosting backend, database, storage file, email transazionaliSempreDati account, metadati sessione, avatar e allegati, emailUE, Milano (eu-south-1)
Provider AI scelti da te (Anthropic, OpenAI, Google, xAI, ecc.)Generazione tramite la loro CLIQuando lanci un agentePrompt, contesto, codiceSecondo il tuo contratto con il provider
GroqTrascrizione vocale cloudSolo se attivi la voce cloudAudio della dettaturaUSA
OpenAI, Anthropic (API)Generatore di prompt, speed testSolo quando usi queste funzioniTesto inserito nella funzioneUSA
Google, Apple, GitHub, LinkedIn, FacebookAccesso con account socialSolo se scegli il login socialEmail, nome, ID profiloUSA
Papertrail, SlackLog tecnici e avvisi operativi interniSempreLog applicativi: IP, user agent, errori. Mai contenuto dei promptUSA
Google AnalyticsStatistiche del sito webSolo con consenso cookieEventi di navigazione pseudonimiUSA

I trasferimenti verso gli Stati Uniti sono coperti da Clausole Contrattuali Standard. Ogni variazione a questo elenco viene comunicata ai clienti con contratto attivo con 30 giorni di preavviso.

Misure di sicurezza

Come proteggiamo quello che passa da noi

Le misure valgono per l’app installata, per il trasporto e per il backend.

Sul tuo dispositivo

  • Token di accesso e chiavi dei provider nel portachiavi di sistema o cifrati a riposo con la chiave del sistema operativo.
  • Buffer del terminale e prompt in attesa cifrati a riposo.
  • Credenziali SSH in AES-256-GCM.
  • Cartella .promptops del progetto esclusa da git; embedding calcolati in locale.
  • Gli agenti girano con i permessi del tuo utente, dentro la cartella del workspace che hai aperto.

In transito

  • TLS 1.2 o superiore su ogni connessione verso backend, realtime e relay.
  • Aggiornamenti firmati con chiave offline; l’app rifiuta pacchetti non firmati o manomessi.
  • Nessun prompt nei log del relay o del backend.

Sul backend

  • Hosting in Unione Europea, AWS eu-south-1, con backup giornalieri cifrati.
  • Ogni endpoint è vincolato all’utente autenticato: i dati di un account non sono raggiungibili da un altro.
  • Percorsi delle cartelle cifrati nel database; password con bcrypt.
  • Segreti di servizio in variabili d’ambiente, mai nel codice; ambienti di sviluppo e produzione separati.
  • Log applicativi senza contenuto dei prompt.

Plugin e catena di fornitura

  • I plugin dichiarano i permessi che usano e girano in una sandbox.
  • Ogni plugin del catalogo ufficiale passa uno scanner statico e una revisione prima della pubblicazione.
  • Il codice dei plugin è pubblico su GitHub; puoi leggerlo prima di installarlo.
  • Build riproducibili in CI, dipendenze aggiornate a ogni release.

Controlli

Quello che puoi decidere tu

Cosa è disponibile oggi e cosa stiamo costruendo per i team con requisiti di governance.

Disponibile

Provider per sessione

Scegli quale agente usa ogni sessione. Nessun provider è chiamato di nascosto.

Disponibile

Voce locale

La trascrizione sul dispositivo è il default. Il motore cloud si attiva solo con consenso esplicito.

Disponibile

Approvazione automatica opt-in

Le modalità che saltano le conferme sono spente di default e vanno attivate per sessione, con avviso.

Disponibile

Plugin dal solo catalogo revisionato

L’app installa plugin dal registro ufficiale. I permessi sono visibili prima dell’installazione.

Disponibile

Esporta e cancella

Esporti i tuoi dati e cancelli l’account in autonomia dalle impostazioni.

In sviluppo

Policy di organizzazione

Un amministratore potrà spegnere per tutto il team le funzioni AI lato server, la voce cloud, i plugin non in allowlist, l’approvazione automatica e le sessioni remote.

In sviluppo

Audit log esportabile

Accessi, cambi di impostazioni e di policy esportabili verso il tuo SIEM.

In sviluppo

SSO SAML e SCIM

Accesso con l’identity provider aziendale e provisioning automatico degli utenti.

Incidenti

Cosa succede se qualcosa va storto

Un processo con tempi definiti, pensato anche per i clienti che devono a loro volta segnalare alle autorità.

Entro 24 ore

Notifica ai clienti interessati per ogni incidente confermato che tocca riservatezza, integrità o disponibilità dei loro dati. Include cosa è successo, quali dati, cosa stiamo facendo.

Entro 72 ore

Aggiornamento con perimetro definitivo, causa e misure di contenimento applicate.

Entro 30 giorni

Report finale con causa radice, impatto e azioni correttive. Se ci sono dati personali, la notifica al Garante segue i termini del GDPR.

Segnalare una vulnerabilità

Se trovi un problema di sicurezza, scrivici. Rispondiamo entro tre giorni lavorativi e teniamo aggiornato chi segnala fino alla chiusura. Chi fa ricerca in buona fede, senza accedere a dati di altri utenti e senza degradare il servizio, non subisce azioni legali da parte nostra.

security@shellonback.com

Conformità

Normative e documenti

Cosa possiamo firmare oggi e cosa stiamo preparando.

GDPR

Disponibile

Accordo sul trattamento dei dati con Clausole Contrattuali Standard su richiesta. Elenco sub-fornitori in questa pagina. Esportazione e cancellazione self-service.

AI Act

Disponibile

PromptOps orchestra modelli di terzi e non li fornisce. Informativa dedicata su provider AI, limiti dell’output e modalità di approvazione automatica.

DORA per entità finanziarie

Disponibile

Addendum contrattuale con le clausole dell’art. 30, scheda per il registro delle informazioni e impegno di notifica incidenti a 24 ore. Disponibile su richiesta per banche, assicurazioni e intermediari.

Penetration test di terzi

In sviluppo

Test annuale indipendente con sintesi condivisibile con i clienti.

SOC 2 Type II / ISO 27001

In sviluppo

Percorso di certificazione in valutazione. Chiedici lo stato aggiornato.

Domande frequenti

Le domande che ci fanno i responsabili sicurezza

Il mio codice sorgente viene salvato sui vostri server?

No. Gli agenti girano sul tuo computer e parlano direttamente con il provider AI che hai scelto. Sul backend arrivano solo i metadati delle sessioni e i prompt che decidi di salvare nella libreria.

Quali provider AI vedono i miei prompt?

Solo quello che scegli per ogni sessione, con il tuo account. PromptOps non aggiunge provider intermedi. Le uniche eccezioni, tutte opzionali, sono la voce cloud, il generatore di prompt e lo speed test.

Dove sono ospitati i dati del mio account?

Su AWS nella regione eu-south-1, a Milano. Backup e email transazionali restano nella stessa regione.

Posso avere un DPA o un addendum DORA?

Sì. Scrivi al team sicurezza indicando il tipo di organizzazione: riceverai l’accordo sul trattamento dei dati e, per le entità finanziarie, l’addendum DORA con la scheda per il registro delle informazioni.

Come vengono distribuiti gli aggiornamenti?

Ogni release è firmata con una chiave che non lascia mai l’infrastruttura di build. L’app verifica la firma prima di installare. Esiste un canale beta separato che puoi ignorare.

Cosa possono fare gli agenti sulla mia macchina?

Tutto quello che può fare il tuo utente nella cartella del workspace: leggere, scrivere, eseguire comandi. Per questo le modalità di approvazione automatica sono opt-in e per sessione.

Serve un questionario compilato?

Rispondiamo ai questionari di sicurezza dei fornitori, forniamo DPA e addendum DORA e organizziamo una call tecnica con chi ha scritto il codice.

Contatta il team sicurezza
Shellonback

Preferenze cookie

Scegli quali categorie di cookie accettare. I cookie tecnici e funzionali sono sempre attivi.

Per maggiori informazioni, consulta la nostra Cookie Policy e la Privacy Policy.

Cookie di profilazione

Utilizzati per creare profili relativi all'utente e inviare messaggi promozionali in linea con le preferenze espresse.

Cookie analitici

Ci permettono di capire come gli utenti navigano il sito per migliorare l'esperienza e i contenuti.

Cookie tecnici

Sempre attivo

Necessari per il funzionamento del sito. Non possono essere disattivati.

Cookie funzionali

Sempre attivo

Consentono funzionalità avanzate come la memorizzazione delle preferenze di navigazione.