Sicurezza di Drive, audit e regole per l’eliminazione sicura

Automatizza TrekMail Drive con token limitati, registri di audit, Cestino prima dell’eliminazione definitiva e controlli sicuri dei link pubblici.

Dettagli dell'articolo

Tipo, difficoltà, piani e data dell'ultimo aggiornamento.

Tipo
Riferimento
Difficoltà
Intermedio
Piani
Starter · Pro · Agency · + Drive Add-on
Ultimo aggiornamento
10 set 2026

L’automazione di Drive è potente perché può spostare, condividere ed eliminare file. Questo potere richiede regole di sicurezza chiare. L’API Drive di TrekMail combina token ad ambito limitato, un Cestino recuperabile, autorizzazioni esplicite per l’eliminazione definitiva, protezioni MCP e registrazione degli audit, consentendo agli agenti di lavorare senza diventare amministratori di file invisibili.

Usa token con ambito ristretto

Crea un token per ogni flusso di lavoro. Un token per i report deve consentire la lettura. Un token di caricamento deve consentire la scrittura. Un token di consegna deve consentire la condivisione. Un token di pulizia può consentire l’eliminazione definitiva, ma deve essere separato, avere un nome chiaro ed essere usato raramente.

Evita di assegnare ogni ambito Drive a un unico agente sempre attivo. Se qualcosa va storto, un token ristretto limita l’impatto e facilita la revisione dell’audit.

Prima nel Cestino, poi l’eliminazione definitiva

Una normale eliminazione sposta file e cartelle nel Cestino. È possibile recuperarli. L’eliminazione definitiva è irreversibile.

Usa questa regola predefinita:

Gli agenti possono spostare i file nel cestino nell’ambito di un flusso di lavoro approvato. Possono eliminarli definitivamente solo quando l’utente ha richiesto esplicitamente la rimozione permanente o durante l’esecuzione di un’attività di manutenzione verificata.

In un server MCP ospitato localmente, l’amministratore può richiedere TREKMAIL_ALLOW_DESTRUCTIVE=true per gli strumenti di eliminazione definitiva. È sempre necessario anche l’ambito corrispondente per tale eliminazione.

Controlla i link pubblici

I link di condivisione pubblici sono pensati per la consegna esterna. Chiunque disponga dell’URL può scaricare il file finché il link non scade, raggiunge il limite di download o viene revocato.

Impostazioni predefinite più sicure:

  • Imposta una data di scadenza.
  • Imposta un limite di download.
  • Revoca i link al termine di un progetto.
  • Non creare link pubblici per i file che richiedono l’accesso di destinatari identificati, a meno che le tue regole non lo consentano.

Registra ogni flusso di lavoro che modifica dati

Le azioni dell’API Drive e di MCP che modificano dati vengono registrate con l’attribuzione al token. Usa Agenti IA e API → Registro di audit per rispondere:

  • Quale token ha creato questa cartella?
  • Quale agente ha caricato il file?
  • Quando è stato creato o revocato un link pubblico?
  • È stata eseguita un’eliminazione definitiva?

Se un token viene revocato in seguito, le voci storiche dell’audit restano utili per la revisione.

Restrizioni della casella di posta

Quando un agente necessita solo del Drive di una casella di posta, limita il token a quella casella. L’API non mostrerà risorse esterne alla restrizione. Questo è particolarmente importante per gli assistenti integrati nel flusso di lavoro di una sola casella.

Sicurezza della fatturazione

Le modifiche di fatturazione del componente aggiuntivo Drive non sono esposte tramite strumenti di scrittura API o MCP. Gli agenti possono leggere lo stato e i prezzi del componente, ma acquisto, ridimensionamento e annullamento restano nel pannello di controllo. In questo modo un token di automazione dei file non può diventare un token di automazione della fatturazione.

Lista di controllo in caso di incidente

Se un agente ha fatto qualcosa di imprevisto:

  1. Revoca il token.
  2. Esamina il registro di audit filtrato per quel token.
  3. Ripristina i file dal Cestino quando possibile.
  4. Revoca i link di condivisione indesiderati.
  5. Crea un token sostitutivo più ristretto solo dopo aver corretto il flusso di lavoro.

Articoli correlati

Vai alle guide vicine che proseguono il flusso di lavoro.

Usiamo le tecnologie necessarie per gestire e proteggere TrekMail. Confermando consenti anche analisi limitate e misurazione pubblicitaria come descritto nella nostra Informativa sui cookie.

Accedi a TrekMail

Accedi alla tua dashboard, alle caselle di posta e al DNS.

oppure

12 caratteri le password coincidono

oppure

Email di reimpostazione inviata

Se esiste un account per questa email, abbiamo inviato le istruzioni per reimpostare la password.

Continuando, accetti i Termini e l' Informativa sulla privacy di TrekMail.