La maggior parte degli strumenti inserisce la propria storia di sicurezza nei termini di servizio. Noi la inseriamo nei vincoli del database e nei percorsi di codice che non possono essere modificati.
Queste sono proprietà architetturali del prodotto. Nessun piano, impostazione o permesso di amministratore le modifica.
La pubblicazione richiede un'approvazione esplicita registrata su quel post specifico, e il codice di pubblicazione la verifica nuovamente al momento dell'invio. Non esiste una modalità di pubblicazione automatica — né nascosta, né solo per le aziende. Non esiste.
Solo tu puoi approvare o pubblicare sui tuoi account personali. Lo schema del database non può esprimere un ruolo che conceda a qualcun altro tale potere — la tabella che collega i ruoli agli account semplicemente non ha un percorso verso le identità personali.
Le pagine aziendali utilizzano l'approvazione basata sui ruoli (Redattore / Approvatore / Amministratore di pagina). Ogni approvazione, pubblicazione, modifica di ruolo e connessione di account scrive un record di audit.
Solo API OAuth ufficiali. Nessuna autenticazione basata su cookie, nessuna automazione del browser, nessuno scraping di feed, identità del bot divulgata su Reddit. Se una piattaforma non autorizza un'azione, Avatorial la affida a te invece di farla alle tue spalle.
Connetti LinkedIn e Reddit tramite le schermate di consenso delle piattaforme stesse. Avatorial non vede né chiede mai una password di piattaforma, e non riutilizza mai la tua sessione del browser.
I token di piattaforma sono archiviati in Google Secret Manager, referenziati — mai archiviati — dal nostro database. La disconnessione di un account distrugge il segreto.
Revoca l'accesso di Avatorial dalle impostazioni di LinkedIn o Reddit ed è finita — la pubblicazione si interrompe immediatamente; i controlli di approvazione falliscono in modo sicuro.
Tutta l'infrastruttura è eseguita su Google Cloud nell'UE (Belgio, europe-west1): applicazione, database, archiviazione media, elaborazione AI tramite Vertex AI in-region.
La tua cronologia di scrittura viene utilizzata solo per costruire il tuo profilo vocale. Non viene mai utilizzata per addestrare modelli condivisi o di terze parti, e non viene mai mostrata ad altri clienti.
Nextarp B.V. (Rotterdam, NL) è il responsabile del trattamento; tu rimani il titolare del controllo dei tuoi contenuti. Esportazione dati self-service e cancellazione workspace con un clic in-app; workspace scaduti vengono automaticamente eliminati dopo 60 giorni. Sub-responsabili del trattamento: Google Cloud (hosting, AI), Stripe (pagamenti), Microsoft e Google (accesso), Resend (email). Elenco completo e periodi di conservazione sulla pagina sulla privacy.
Ogni query è automaticamente limitata alla tua organizzazione a livello di accesso ai dati — l'isolamento è iniettato dalla piattaforma, non ricordato da ogni sviluppatore.
Autenticazione tramite Microsoft Entra ID o Google (OpenID Connect, qualsiasi organizzazione). Nessuna password archiviata; l'accesso rilascia una nuova sessione ogni volta. I ruoli risiedono nell'applicazione, mai derivati da gruppi di directory.
Content-Security-Policy e HSTS su ogni risposta, limitazione della frequenza per utente sulla generazione, rifiuto delle richieste cross-origin, webhook di pagamento verificati tramite firma, upload convalidati tramite firma del file, trasporto crittografato ovunque, logging di audit strutturato con esportazione CSV.
Domande o divulgazioni sulla sicurezza: info@nextarp.com
Leggi le invarianti, poi testale sul tuo account — gratuito per 14 giorni.
Inizia la prova gratuita →