La fiducia è una funzione.

Esternalizzare la tua presenza di solito significa consegnare le tue chiavi e i tuoi dati. Qui no.

Affidare i tuoi social a un'agenzia o a uno strumento SaaS di solito significa cedere le chiavi dei tuoi provider, i dati del tuo pubblico e il tuo controllo — ospitati dovunque il fornitore si trovi a operare. Entradigm è costruito al contrario: le tue chiavi restano tue e nel vault, i tuoi dati sono EU-first, ogni ciclo pubblicato porta la sua etichetta EU AI Act art. 50, cancelli il tuo account da solo nell'app e il registro completo dei sub-responsabili è pubblico — nulla di nascosto.

Trasparenza AI, fail-closed

Ogni ciclo pubblicato porta la sua etichetta EU AI Act art. 50 — fissata nel codice, non un'impostazione.

La disclosure AI viaggia sul media stesso, come badge a piè di slide, più una frase di trasparenza aggiunta lato server alla caption nella lingua del post. La formulazione è fissa e l'etichetta non può essere disattivata: fail-closed, così un'etichetta mancante ferma il post invece di lasciarlo uscire senza. Dove una rete offre il proprio flag di synthetic media — TikTok, YouTube — Entradigm lo imposta all'invio; le reti senza un flag proprio ricevono comunque la disclosure nella caption.

Le tue chiavi nel vault. I tuoi dati EU-first.

Le chiavi BYO vengono risolte solo al momento dell'uso — mai mostrate di nuovo, mai nei log.

Porta le tue chiavi AI, voce e musica: vivono cifrate in un vault, lette lato server solo dentro lo step che ne ha bisogno — mai mostrate di nuovo, mai nei log, mai dentro il payload di un workflow. Il database gira in una regione UE, il rendering dei media e la generazione su GPU a Francoforte (UE), le email transazionali dall'UE — e ogni sub-responsabile è nominato nel registro pubblicato, con DPA conclusi prima che il trattamento inizi.

Diritti GDPR

I tuoi dati, i tuoi diritti.

I diritti fondamentali degli interessati previsti dal GDPR sono coperti: la cancellazione del tuo account la avvii tu nell'app (Settings → Account); accesso e portabilità li garantiamo su richiesta tramite i Contatti, con risposta entro 30 giorni ai sensi dell'art. 12(3) GDPR.

Art. 15 — Accesso

Accesso ai dati

Su richiesta tramite i Contatti ricevi una copia strutturata dei dati che conserviamo per il tuo tenant.

Art. 17 — Cancellazione

Cancellazione dell'account

Cancelli il tuo account da solo nell'app (Settings → Account), con conferma tramite un secondo fattore aggiornato. La cancellazione si propaga a cascata nei nostri sistemi, inclusi i media renderizzati, rimuove il tuo profilo presso il provider di pubblicazione con il massimo impegno possibile e diventa definitiva dopo un periodo di grazia di 30 giorni — ogni passo registrato in un log di audit delle cancellazioni.

Art. 20 — Portabilità

Portabilità dei dati

Su richiesta tramite i Contatti ricevi i tuoi dati in un formato leggibile dalle macchine — per migrare verso un altro provider.

EU AI Act — articolo 50

I contenuti generati dall'IA sono etichettati — dalla pipeline, non da una policy.

L'EU AI Act (art. 50) richiede che i contenuti generati dall'IA siano etichettati come tali. Entradigm lo applica nella pipeline di pubblicazione: ogni ciclo pubblicato porta un badge a piè di pagina renderizzato nel media stesso più una frase di dichiarazione aggiunta alla caption nella lingua del post. La formulazione è fissa e la presenza dell'etichetta non può essere disattivata — se la dichiarazione non può essere applicata, la pubblicazione fallisce invece di uscire senza etichetta. Dove una piattaforma offre il proprio flag per media sintetici (TikTok, YouTube), Entradigm lo imposta all'invio.

Sub-responsabili

Chi tocca i tuoi dati — visibile, non nascosto.

Chi tratta esattamente quali dati, in quale regione e su quale base giuridica è pubblicato in due posti: la tabella per categorie nell'Informativa sulla privacy di questo sito e il registro completo e nominativo nell'informativa sulla privacy dell'app. La panoramica qui sotto riassume quel registro; non inventa nulla.

Infrastruttura

Cloudflare

Edge applicativo, storage ed embedding (USA + UE). Regione UE disponibile.

Dati & autenticazione

Supabase

Database + autenticazione. Il database gira nella regione UE.

Redazione IA

Anthropic

Redazione di script e slide (USA, Clausole Contrattuali Standard UE). Il bring-your-own è attivo: aggiungi la tua chiave API Anthropic e i cicli girano sul tuo account — verificata al salvataggio, conservata crittografata, mai mostrata di nuovo. Anthropic non usa queste richieste per addestrare i modelli.

Rendering dei media

AWS

Rendering video e generazione di media su GPU (sintesi vocale, musica) — Francoforte, UE.

Pubblicazione social

Upload-Post (TONVI TECH SL)

Pubblicazione cross-platform tramite un provider UE (Spagna) — coinvolto solo quando colleghi i tuoi account. I tuoi OAuth dei social network vivono lì, mai dentro Entradigm. Accordo sul trattamento dei dati concluso.

Ricerca web

Exa

Segnali di settore dal web pubblico (USA) — attivo solo con il tuo consenso opt-in.

Concludiamo accordi sul trattamento dei dati prima che un sub-responsabile tocchi qualsiasi dato, basiamo i trasferimenti verso paesi terzi sulle Clausole Contrattuali Standard UE (2021/914) più misure supplementari, e annunciamo i nuovi sub-responsabili con almeno 14 giorni di anticipo.

Crittografia & hosting

EU-first, crittografato, senza password.

Hosting UE

Prima la giurisdizione UE

Il database gira nella regione UE di Supabase, il rendering dei media e la generazione su GPU su AWS a Francoforte (UE), e le email transazionali partono dall'UE (Irlanda). Cloudflare fornisce l'edge applicativo, con regione UE disponibile.

Crittografia

In transito & a riposo

Tutto il traffico in transito viaggia su TLS 1.3. I segreti — chiavi e token BYO — sono crittografati a riposo in Supabase Vault: mai mostrati di nuovo, mai registrati nei log, e risolti lato server solo al momento dell'uso, mai salvati nei payload dei workflow o nei log.

Accesso

Senza password + MFA obbligatoria

Accesso tramite magic link monouso più un'app di autenticazione obbligatoria (TOTP) come secondo fattore su ogni sessione dell'app, con codici di recupero e una verifica aggiuntiva prima delle azioni distruttive come la cancellazione dell'account. Non esiste alcuna password che possa trapelare, e il modulo di accesso è protetto dai bot.

Isolamento

Isolamento dei tenant

Ogni richiesta ri-risolve la tua appartenenza al workspace dal database live — mai fidandosi di un token o di un cookie. La row-level security fallisce chiusa, e i media di ogni tenant vivono sotto un proprio prefisso di storage, che funge anche da percorso unico di cancellazione GDPR.

Tetti di costo & controlli anti-abuso

La spesa fallisce chiusa. Sempre.

Tetto per ciclo

Un tetto di costo rigido su ogni ciclo

Ogni ciclo gestito dalla piattaforma è soggetto a un tetto di costo rigido di 2,00 $ — la piattaforma si ferma invece di spendere oltre. E non c'è alcun extra silenzioso su nessun piano: stop netto con invito all'upgrade, oppure un budget che imposti tu.

Interruttori di budget

Interruttori giornalieri + mensili

Ogni percorso a consumo — generazione, posting, musica, elaborazione della base di conoscenza, l'assistente della documentazione — sta dietro tetti di budget giornalieri e mensili che falliscono chiusi: se un interruttore non può essere letto, la piattaforma rifiuta la spesa invece di consentirla.

Rate limit

Superfici con rate limit

Accesso, recupero dell'account, acquisizione dei lead, collegamento degli account social e l'API per agenti hanno rate limit per IP o per tenant, e i moduli pubblici sono protetti da Cloudflare Turnstile.

Supply chain & garanzie di engineering

Come è costruita la piattaforma stessa.

Gate CI

Ogni modifica passa per un gate

Analisi statica di sicurezza, scansione delle vulnerabilità delle dipendenze, una quarantena di sette giorni sulle dipendenze appena pubblicate, controlli anti-fuga di credenziali e la suite di test completa girano su ogni modifica — il merge è bloccato finché tutto non è verde.

Release firmate

Commit firmati, deploy con gate

I commit sono firmati crittograficamente, il branch principale blocca i force-push, e i deploy in produzione avvengono solo tramite tag di release verificati dalla CI — nessun codice spinto a mano in produzione.

Ambienti

La produzione resta produzione

Gli ambienti di produzione e di test sono rigorosamente separati, con una guardia runtime su ogni chiamata al database — le esecuzioni di test non possono mai toccare i dati di produzione.