Architettura
Come è costruita la piattaforma AIsuru: i componenti, l'infrastruttura e le scelte tecniche che garantiscono sicurezza e affidabilità.
La piattaforma AIsuru è progettata secondo un'architettura modulare che separa chiaramente le responsabilità tra i diversi sottosistemi. Questa scelta architetturale garantisce indipendenza tra i componenti, facilità di aggiornamento, isolamento dei guasti e scalabilità orizzontale e verticale in base al carico.
I componenti principali
La piattaforma è composta da cinque blocchi funzionali principali:
1. Frontend (Dashboard + Widget) Il frontend include la dashboard di gestione per autori e amministratori, il widget conversazionale embeddable (disponibile come componente web e componente React), l'app mobile (iOS e Android) e la VR App (Meta Quest).
2. Backend Il backend gestisce l'autenticazione e l'autorizzazione degli utenti, la gestione degli asset multimediali, i job asincroni per importazioni e reportistica, e fornisce all'Engine i dettagli di tenant, utenti e abbonamenti.
3. Engine Il cuore tecnologico della piattaforma. Gestisce il dialogo conversazionale, il sistema NLP proprietario (MemoriNLP) e l'integrazione con i modelli LLM esterni. Ogni sessione conversazionale è indipendente e mantenuta in memoria per la durata della sessione.
4. MCP Gateway Componente proxy che gestisce le connessioni agli strumenti esterni tramite il protocollo MCP (Model Context Protocol). Supporta connessioni a database relazionali e documentali, Salesforce, Zapier, n8n, Make e server MCP custom. Ogni esecuzione è validata per sicurezza e tracciata per audit. Le credenziali di connessione non sono mai esposte nelle API pubbliche.
5. Billing Sistema di gestione crediti, consumi, pagamenti e fatturazione per il modello SaaS. L'integrazione con Stripe garantisce che i dati completi delle carte di pagamento non vengano mai memorizzati da Memori.
Infrastruttura cloud e data center
Tutti i datacenter sono localizzati nell'Unione Europea. Nessun dato viene trasferito al di fuori dell'UE nell'ambito dell'infrastruttura Memori.
Sicurezza delle comunicazioni
Tutte le comunicazioni client-server avvengono esclusivamente tramite HTTPS/TLS
Le comunicazioni interne tra i componenti principali sono crittografate
I file caricati su AWS S3 sono soggetti alla protezione dati AWS, inclusa cifratura a riposo
Ogni file caricato è automaticamente scansionato da AWS GuardDuty per il rilevamento di malware; i file infetti sono bloccati e non accessibili
Controllo degli accessi
Autenticazione utenti tramite magic link via email
Token di sessione con scadenza automatica per inattività
JWT per login da sistemi esterni
Password degli account utente cifrate con algoritmo crittografico sicuro
Accesso agli Agenti configurabile a tre livelli: Pubblico, Privato (con password) o Solo utenti autenticati
Ruoli distinti: Owner, Autore, Receiver, Admin — ciascuno con perimetro di accesso definito
Accesso superadmin Memori limitato ai soli dati operativi di piattaforma; nessun accesso alle conversazioni o ai contenuti degli Agenti
Deployment e aggiornamenti
Gli aggiornamenti della piattaforma vengono rilasciati tramite pipeline CI/CD automatizzate. Per la maggior parte dei componenti viene adottata una strategia di blue-green deployment, che garantisce continuità del servizio durante i rilasci. L'ambiente di staging è mantenuto conforme a quello di produzione per test completi prima del deploy.
Per i modelli PaaS, Private Cloud e On-Premise sono disponibili architetture con maggiore isolamento. Contattare il team tecnico per i dettagli specifici del proprio scenario.
Ultimo aggiornamento
È stato utile?