---
title: "Il livello di credenziali per persone, agenti e macchine"
description: "Tutti odiano le password. Gli agenti IA le hanno peggiorate. Clavitor è la cassaforte creata per il software che effettua l'accesso più delle persone — crittografata sul Suo hardware, con ambito limitato per agente, verificabile per evento."
lang: it
url: https://clavitor.ai/it/
markdown: https://clavitor.ai/it/index.md
translation_of: https://clavitor.ai/en/index.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Italian translation of [The credential layer for humans, agents, and machines](https://clavitor.ai/en/index.md). The original English text is authoritative; where the two differ, the English version prevails.

# La cassaforte di credenziali creata per gli agenti IA — e contro di essi.

Il software effettua l'accesso più delle persone ora. Ogni agente, ogni script, ogni pipeline necessita di una credenziale — e la maggior parte di essi riceve l'intero portachiavi. Clavitor è la cassaforte creata per quella realtà: crittografata sul Suo hardware, con ambito limitato per agente, verificabile per evento. La Sua IA non vedrà mai il segreto che ha appena utilizzato. Nemmeno noi.

[Usi gratuitamente](https://clavitor.ai/it/checkout)
[Vedi i piani](https://clavitor.ai/it/pricing)

### CRITTOGRAFIA: Non possiamo leggere i Suoi dati

I campi di identità sono crittografati con chiavi derivate dal Suo dispositivo. La chiave non esiste mai su alcun server. Matematica, non policy.

### RETE: 24 regioni, 6 continenti

Scelga la Sua regione. Il fail-over tra emisferi è automatico.

### RESILIENZA: Progettato per continuare a funzionare

Ci siamo chiesti cosa succede quando ogni livello fallisce — cloud, DNS, registrar, email, il nostro stesso software. La risposta per ogni livello è che la cassaforte continua a funzionare. [Veda l'elenco →](https://clavitor.ai/it/resilience)

### PREZZI: Costruito come un'infrastruttura

Prezzato come un gestore di password. Stessa tariffa dello strumento che sostituirebbe — e fa il lavoro che tre dei Suoi strumenti fingevano di fare.

## Impronta globale: La Sua cassaforte. Ovunque Lei sia.

Il fail-over interemisferico è automatico.

Clavitor vault regions (24 public points of presence):

| City | Country | Status | Hostname |
|---|---|---|---|
| New York | US | live | nyc1.clavitor.ai |
| Silicon Valley | US | live | sv1.clavitor.ai |
| Dallas | US | live | dal1.clavitor.ai |
| Toronto | CA | live | tor1.clavitor.ai |
| Mexico City | MX | live | mex1.clavitor.ai |
| São Paulo | BR | live | sao1.clavitor.ai |
| Bogotá | CO | live | bog1.clavitor.ai |
| Amsterdam | NL | live | ams1.clavitor.ai |
| London | GB | live | lon1.clavitor.ai |
| Stockholm | SE | live | sto1.clavitor.ai |
| Zürich | CH | live | zrh1.clavitor.ai |
| Istanbul | TR | live | ist1.clavitor.ai |
| Seoul | KR | live | seo1.clavitor.ai |
| Mumbai | IN | live | mum1.clavitor.ai |
| Singapore | SG | live | sin1.clavitor.ai |
| Tokyo | JP | live | tyo1.clavitor.ai |
| Hong Kong | HK | live | hkg1.clavitor.ai |
| Dubai | AE | live | dxb1.clavitor.ai |
| Almaty | KZ | live | alm1.clavitor.ai |
| Sydney | AU | live | syd1.clavitor.ai |
| Lagos | NG | live | lag1.clavitor.ai |
| Johannesburg | ZA | live | jnb1.clavitor.ai |
| Warsaw | PL | live | waw1.clavitor.ai |
| Madrid | ES | live | mad1.clavitor.ai |

## Il problema: Le Sue credenziali sono esposte.

Tre modi in cui i segreti trapelano nell'era degli agenti IA. Tutti normali. Tutti rotti.

### File .env con 40 chiavi API

Il Suo agente legge le variabili d'ambiente. Ogni chiave, ogni segreto, ogni token — in testo in chiaro sullo stesso filesystem a cui l'agente ha accesso shell.

### Le password del browser non sono private

Chrome, Firefox, Safari — decrittografano tutte le Sue password quando la sessione del sistema operativo è sbloccata. Qualsiasi processo con accesso a livello utente può leggerle. Così può fare qualsiasi agente.

### Gli agenti vedono tutto o niente

Il Suo agente necessita del Suo token GitHub. Non dovrebbe vedere anche il Suo numero di passaporto. Le casseforti odierne gli danno accesso a entrambi — o a nessuno dei due.

**Clavitor risolve tutti e tre i problemi.** Credenziali a distanza di sicurezza. Con ambito limitato per agente. Crittografate con il Suo dispositivo.

## Come ci si sente: Quattro interfacce. Una cassaforte.

Ognuna progettata per un momento diverso. Tutte puntano allo stesso archivio crittografato.

### Il Suo agente effettua il deploy. Lei non ha toccato nulla.

L'agente chiama la CLI, ottiene la credenziale, effettua il deploy. Nessun file .env. Nessun copia-incolla. Nessun segreto nei log. La cassaforte è remota — l'agente non può aggirarla.

### Lei arriva su una pagina di accesso. È già compilata.

Mappatura dei campi basata su LLM. Nessuno script di contenuto iniettato nelle pagine. Nessuna dipendenza da app desktop. Tocchi la Sua impronta digitale, fatto.

### Ha bisogno del numero della Sua carta a cena.

Face ID o impronta digitale. Il numero della Sua carta appare. Crittografato con la Sua impronta digitale o chiave hardware — nemmeno i server di Clavitor possono vederlo.

### La Sua pipeline CI si autentica. Nessun segreto nel repository.

Il proxy HTTPS inietta le credenziali nelle richieste in modo trasparente. Il segreto non tocca mai la memoria, i log o la finestra di contesto dell'agente.

## Costruito per tutti: Dalla Sua prima password al Suo cinquantesimo team.

Un prodotto, tre modi di usarlo. Stessa cassaforte, stessa crittografia, stessa impronta digitale.

### Per Lei e la Sua famiglia

Ogni password, ogni carta, ogni codice di recupero — in un unico posto che La segue su telefono, laptop e tablet. Condivida con la famiglia senza inviare messaggi.

- Estensione browser e app mobili
- Carte e identità nascoste dietro la Sua impronta digitale
- Gratuito per 10 voci, $1/mese illimitato

[Personale e Famiglia](https://clavitor.ai/it/consumer)

### Per il Suo team

Smetta di condividere password su Slack. Dia a ogni dipendente il proprio accesso con ambito limitato. Onboardi nuovi assunti in secondi, li offboardi in un clic.

- Casseforti per utente con gruppi condivisi
- Rotazione automatica quando qualcuno se ne va
- Log di audit di ogni accesso alle credenziali

[Team da 10 a 500](https://clavitor.ai/it/smb)

### Per la Sua organizzazione

SCIM, SIEM, audit centralizzato e residenza regionale. Crittografia a livello di campo che soddisfa la conformità, non solo la policy.

- Sincronizzazione directory SCIM e SSO SAML
- Integrazione SIEM e audit centralizzato
- Residenza regionale

[Oltre 500 utenti](https://clavitor.ai/it/enterprise)

## Fiducia, dimostrata: Un registro che non può mentire sul proprio passato.

Una cassaforte di credenziali è affidabile quanto il registro di chi l'ha utilizzata — e quel registro non vale nulla se può essere riscritto silenziosamente. Clavitor chiude entrambi i varchi contemporaneamente. Nulla nella cassaforte viene mai sovrascritto, e il registro di chi ha toccato cosa è una catena crittografica che Lei può verificare da solo.

### Nulla viene mai sovrascritto

Ogni modifica scrive una nuova revisione — il valore prima della rotazione, il campo come stava in una data qualsiasi, una cancellazione che Lei può dimostrare. La cassaforte è append-only, fino in fondo, quindi il passato è il dato stesso e non un log che spera qualcuno abbia tenuto. [La cassaforte immutabile →](https://clavitor.ai/it/immutable)

### Un registro che Lei può verificare da solo

Ogni lettura, utilizzo e modifica viene registrata — con tipo di attore, esito datato, crittografata a riposo — e hashata in una catena che viene testimoniata su infrastruttura separata. Un singolo passaggio la ripercorre e dimostra che nulla è stato modificato, cancellato o riordinato. L'attività dell'agente si distingue da quella umana su ogni riga. [Audit antimanomissione →](https://clavitor.ai/it/audit)

### CMMC LIVELLO 2: Prove di audit e responsabilità

I controlli di audit e responsabilità NIST SP 800-171 (3.3.1 — registra ciò che è necessario, 3.3.2 — collega all'identità, 3.3.8 — protegge l'integrità del log) richiedono identità, IP e timestamp per evento, memorizzati in modo protetto. Clavitor registra tutti e tre e crittografa il log insieme.

### Allineato a SOC 2 / ISO 27001 (autovalutato): Prove di monitoraggio a portata di mano

Il criterio Trust Services CC7.2 e ISO/IEC 27001 A.8.15 richiedono log di autenticazione e azioni privilegiate. Ogni accesso alle credenziali in Clavitor è un tale evento — con tipo di attore, crittografato, interrogabile, esportabile.

### HIPAA · GDPR: Responsabilità, su richiesta

I controlli di audit HIPAA §164.312(b) e gli obblighi di responsabilità dell'Articolo 32 del GDPR sono soddisfatti dallo stesso log. Nessun modulo di conformità separato, nessun costo aggiuntivo — il log di audit fa parte del prodotto.

Il log di audit non è una funzionalità aggiunta a lato. È la prova. Senza di esso, ogni affermazione sul controllo degli accessi è policy. Con esso, le affermazioni diventano prove.

## Lo standard: Dieci regole. Conti quante ne rispetta il Suo strumento.

Abbiamo scritto le regole su cui dovrebbe essere costruito un sistema di credenziali — tecniche, verificabili, pass/fail. La maggior parte dell'industria ne rispetta meno della metà. Confronti qualsiasi strumento con esse, incluso il nostro.
[Legga le Dieci Regole d'Oro →](https://clavitor.ai/it/rules)

## Perda un dispositivo. Non perda la Sua cassaforte.

La Crittografia dell'identità della Sua cassaforte utilizza chiavi derivate dal Suo hardware — Touch ID, Face ID, YubiKey. Noi non vediamo mai quelle chiavi. Due livelli di rete di sicurezza La tengono dentro.

### Registri più dispositivi

La stessa chiave della cassaforte, registrata sul Suo laptop, sul Suo telefono e su una YubiKey in un cassetto. Ognuno di essi sblocca la cassaforte. Perda il Suo laptop — ha ancora il telefono. Perda entrambi — ha ancora la YubiKey.

### Imposti il recupero (2 min)

Codice a conoscenza divisa dalla Sua parte, un'ancora di recupero dalla nostra. Nessuno dei due sblocca alcunché da solo. Il recupero avviene tramite una vera chiamata Zoom con verifica umana che *Lei* ha impostato — non un link di reimpostazione via email forte quanto la Sua casella di posta.

Non possiamo decrittografare la Sua cassaforte. Né possiamo bloccarLa fuori da essa. [Come funziona realmente il recupero →](https://clavitor.ai/it/recovery)

```
# Initialize the agent (one-time, token from web UI)

$ clavitor-cli init <setup-token>

# Fetch any credential your agent is scoped to

$ clavitor-cli get "Vercel" --field token
clv_EXAMPLE_not_a_real_token
```

## Usi gratuitamente, per sempre.

10 voci, una cassaforte, un agente. Crittografia completa. Stessa infrastruttura dei piani a pagamento. Aggiorni solo se ne ha bisogno di più.
[Usi gratuitamente](https://clavitor.ai/it/checkout)
[Vedi i piani](https://clavitor.ai/it/pricing)
