---
title: "Clavitor per Team"
description: "Ogni dipendente avrà un agente. Ogni agente necessita di credenziali. Ogni credenziale necessita di confini. Emissione di credenziali con ambito limitato per i team."
lang: it
url: https://clavitor.ai/it/smb
markdown: https://clavitor.ai/it/smb.md
translation_of: https://clavitor.ai/en/smb.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Italian translation of [Clavitor for Teams](https://clavitor.ai/en/smb.md). The original English text is authoritative; where the two differ, the English version prevails.

# Per i team: Ogni dipendente avrà un agente. È pronto?

Gli agenti IA stanno entrando in ogni flusso di lavoro: codice, operazioni, finanza, supporto. Ogni agente necessita di credenziali. Ogni credenziale necessita di confini. Una singola chiave della cassaforte condivisa non è sicurezza. È una violazione in attesa di accadere.

## Il problema

### Accesso tutto o niente

I gestori di password odierni concedono agli agenti l'accesso a tutto o a niente. Il Suo agente di distribuzione vede le credenziali delle risorse umane. Il Suo bot di supporto vede le chiavi di produzione.

### Raggio di impatto condiviso

Un agente compromesso espone l'intera cassaforte. Ogni credenziale, ogni team, ogni dipendente.

### Nessun log di audit

Chi ha avuto accesso a cosa, quando? La maggior parte delle casseforti registra l'utente umano. Non l'agente.

## Una cassaforte aziendale. Una cassaforte personale per dipendente.

La cassaforte aziendale contiene credenziali condivise: chiavi API, account di servizio, password di database. Con ambito per team. La cassaforte personale di ogni dipendente è sua: i suoi accessi, i suoi campi di identità, crittografati con la sua chiave hardware.

La cassaforte aziendale non ha campi di identità. Nulla di personale finisce qui. Le casseforti personali sono private: l'azienda non può accedervi. Per progettazione. Per matematica.

## Con ambito fin dal primo giorno

Apra l'interfaccia utente web, crei un agente o inviti un membro del team, assegni un ambito. Ogni attore, umano o agente, vede solo le voci nel proprio ambito. La cassaforte verifica ogni richiesta, serve o nega. Stateless. Sotto il millisecondo.

L'agente di distribuzione non può leggere le credenziali di sviluppo. Il bot di supporto non può leggere le chiavi di distribuzione. Il team finanziario vede Stripe ma non GitHub. Il Suo addetto al marketing vede gli accessi ai social media ma non il database di produzione. Ogni token codifica esattamente le voci a cui può accedere, nulla di più, nulla di scopribile.

Gli ambiti funzionano allo stesso modo per persone e agenti. Un nuovo dipendente ottiene un ambito nella cassaforte aziendale che corrisponde al suo ruolo: ingegneria, finanza, operazioni. Vede ciò che il suo ruolo richiede. Quando il suo ruolo cambia, cambia anche l'ambito. Le credenziali no.

## Le persone vanno e vengono. Le credenziali no.

Nuovo assunto inizia lunedì: crei la sua cassaforte personale, assegni gli ambiti del suo ruolo e sarà operativo in pochi minuti. Nessuna password condivisa da consegnare, nessun documento di onboarding con "la chiave Stripe è nel Google Doc condiviso".

Qualcuno se ne va venerdì: revochi i suoi token da ogni cassaforte condivisa con un clic. La sua cassaforte personale se ne va con lui. Le credenziali nella cassaforte aziendale non cambiano mai. Nessun problema di rotazione. Nessun "abbiamo già cambiato la chiave AWS?". Nessuna emergenza nel fine settimana.

Questa è la differenza tra la condivisione di password e l'emissione di credenziali. Una cassaforte di password condivisa significa che ogni partenza è un evento di rotazione. Clavitor significa che ogni partenza è una revoca di token: istantanea, completa e invisibile a tutti gli altri nel team.

## Ogni accesso attribuito

Ogni accesso alle credenziali viene registrato: quale agente, quale persona, quale credenziale, quando e da dove. Quando una revisione di sicurezza chiede "chi ha avuto accesso al database di produzione giovedì scorso", ha la risposta in pochi secondi. Non "qualcuno con la password condivisa", ma un nome, un ambito, un timestamp.

Le rotazioni delle password vengono tracciate allo stesso modo. Quando una credenziale cambia, il log di audit registra chi l'ha attivata e quali agenti hanno ricevuto il nuovo valore. Se una rotazione interrompe una distribuzione, la si traccia fino alla modifica esatta.

Questo funziona sempre, in ogni cassaforte. Nessuna configurazione. Nessuna attivazione. Il log di audit è la prova della conformità e lo strumento di risposta agli incidenti.

## Tre livelli di crittografia

### Crittografia della cassaforte

Ogni record crittografato a riposo con AES-256-GCM. La base: ogni gestore di password lo fa.

### Crittografia delle credenziali

Crittografia per campo. Il Suo agente IA legge la chiave API di cui ha bisogno, non il numero di carta di credito nella stessa voce. Gli agenti ottengono la chiave della credenziale. Non ottengono mai la chiave dell'identità.

### Crittografia dell'identità

Crittografato con la Sua chiave hardware: impronta digitale, volto o chiave di sicurezza. La chiave di decrittografia non lascia mai il dispositivo. Non il server, non l'amministratore aziendale, non noi. I dati personali dei Suoi dipendenti rimangono personali.

La cassaforte aziendale contiene solo campi di livello credenziale. Nessun dato di identità, nessuna informazione personale, nessuna carta o passaporto. La cassaforte personale di ogni dipendente è solo sua: crittografata con la sua chiave hardware, invisibile all'amministratore aziendale. Per progettazione. Per matematica.

## Prezzi

> Live content (`plans`) — see the [HTML version of this page](https://clavitor.ai/it/smb).

## Stessa crittografia a ogni livello.

Inizi gratuitamente. Scali quando è pronto.
[Inizia](https://clavitor.ai/it/checkout)
[Confronta tutti i piani](https://clavitor.ai/it/pricing?audience=business)
