For the complete documentation index, see llms.txt. This page is also available as Markdown.

Architettura

Come è costruita la piattaforma AIsuru: i componenti, l'infrastruttura e le scelte tecniche che garantiscono sicurezza e affidabilità.

La piattaforma AIsuru è progettata secondo un'architettura modulare che separa chiaramente le responsabilità tra i diversi sottosistemi. Questa scelta architetturale garantisce indipendenza tra i componenti, facilità di aggiornamento, isolamento dei guasti e scalabilità orizzontale e verticale in base al carico.


I componenti principali

La piattaforma è composta da cinque blocchi funzionali principali:

1. Frontend (Dashboard + Widget) Il frontend include la dashboard di gestione per autori e amministratori, il widget conversazionale embeddable (disponibile come componente web e componente React), l'app mobile (iOS e Android) e la VR App (Meta Quest).

2. Backend Il backend gestisce l'autenticazione e l'autorizzazione degli utenti, la gestione degli asset multimediali, i job asincroni per importazioni e reportistica, e fornisce all'Engine i dettagli di tenant, utenti e abbonamenti.

3. Engine Il cuore tecnologico della piattaforma. Gestisce il dialogo conversazionale, il sistema NLP proprietario (MemoriNLP) e l'integrazione con i modelli LLM esterni. Ogni sessione conversazionale è indipendente e mantenuta in memoria per la durata della sessione.

4. MCP Gateway Componente proxy che gestisce le connessioni agli strumenti esterni tramite il protocollo MCP (Model Context Protocol). Supporta connessioni a database relazionali e documentali, Salesforce, Zapier, n8n, Make e server MCP custom. Ogni esecuzione è validata per sicurezza e tracciata per audit. Le credenziali di connessione non sono mai esposte nelle API pubbliche.

5. Billing Sistema di gestione crediti, consumi, pagamenti e fatturazione per il modello SaaS. L'integrazione con Stripe garantisce che i dati completi delle carte di pagamento non vengano mai memorizzati da Memori.


Infrastruttura cloud e data center

Tutti i datacenter sono localizzati nell'Unione Europea. Nessun dato viene trasferito al di fuori dell'UE nell'ambito dell'infrastruttura Memori.


Sicurezza delle comunicazioni

  • Tutte le comunicazioni client-server avvengono esclusivamente tramite HTTPS/TLS

  • Le comunicazioni interne tra i componenti principali sono crittografate

  • I file caricati su AWS S3 sono soggetti alla protezione dati AWS, inclusa cifratura a riposo

  • Ogni file caricato è automaticamente scansionato da AWS GuardDuty per il rilevamento di malware; i file infetti sono bloccati e non accessibili


Controllo degli accessi

  • Autenticazione utenti tramite magic link via email

  • Token di sessione con scadenza automatica per inattività

  • JWT per login da sistemi esterni

  • Password degli account utente cifrate con algoritmo crittografico sicuro

  • Accesso agli Agenti configurabile a tre livelli: Pubblico, Privato (con password) o Solo utenti autenticati

  • Ruoli distinti: Owner, Autore, Receiver, Admin — ciascuno con perimetro di accesso definito

  • Accesso superadmin Memori limitato ai soli dati operativi di piattaforma; nessun accesso alle conversazioni o ai contenuti degli Agenti


Deployment e aggiornamenti

Gli aggiornamenti della piattaforma vengono rilasciati tramite pipeline CI/CD automatizzate. Per la maggior parte dei componenti viene adottata una strategia di blue-green deployment, che garantisce continuità del servizio durante i rilasci. L'ambiente di staging è mantenuto conforme a quello di produzione per test completi prima del deploy.

Ultimo aggiornamento

È stato utile?