# Sicurezza

Come OnlyMCP separa gli account nel database, salva cifrate le credenziali dei server collegati, protegge le sue chiamate in uscita e cosa invece non promette.

OnlyMCP custodisce due tipi di cose da proteggere: i tuoi contenuti, cioè skill, agent e memoria che un client IA legge come istruzioni, e le credenziali dei server che colleghi. Questa pagina spiega in parole semplici come sono protetti entrambi, e cosa non viene promesso.

## Ogni riga appartiene a un account

Ogni skill, agent, file di memoria e connessione appartiene esattamente a un account o a un team. La regola la applica il database stesso, con la row level security di Postgres, e nega per impostazione predefinita: una query che dimentica di indicare l’account non trova niente invece di tutto. L’applicazione accede al database con un ruolo che non può disattivare questa regola.

## Credenziali dei server collegati

- Un token che salvi per un server collegato è conservato cifrato (AES-256-GCM) e viene decifrato solo nel momento in cui OnlyMCP chiama quel server per te.
- Non viene mai inviato a un client né mostrato di nuovo. La dashboard mostra i suoi ultimi quattro caratteri, così puoi distinguerne due.
- Per un server che accede tramite OAuth, OnlyMCP non vede mai la tua password. I token che riceve sono cifrati allo stesso modo.

## Chiamate in uscita

OnlyMCP chiama i server che colleghi, quindi un indirizzo che inserisci diventa qualcosa che il server va a prendere. Per questo l’indirizzo deve usare https, viene controllato dopo la risoluzione del nome, le reti private e interne sono rifiutate, i reindirizzamenti vengono rifiutati invece che seguiti, e il controllo si ripete al momento di ogni chiamata. OnlyMCP non avvia programmi per conto di nessuno.

## Dispositivi e accesso

- Ogni dispositivo collegato, ogni token e ogni app autorizzata ha una propria voce nella lista e si può revocare singolarmente. I token di un account bloccato smettono subito di funzionare.
- Le password sono salvate come hash scrypt, e l’accesso ha un limite di frequenza.
- Lo strumento a riga di comando custodisce il suo token nel portachiavi del tuo sistema operativo.

## Cosa non viene promesso

I tuoi contenuti sono cifrati durante il trasporto (TLS), non end-to-end: OnlyMCP deve leggere uno skill per fornirlo al tuo client, e cerca nella tua memoria per te. OnlyMCP non porta un’IA propria e quindi non invia a un modello niente di ciò che salvi; il tuo client IA lo legge quando chiama uno strumento.

- **L’applicazione non cifra i contenuti a riposo.** Skill, agent e memoria sono salvati nel database così come sono; l’applicazione cifra solo le credenziali dei server collegati.
- **Il controllo delle chiamate in uscita ha una piccola lacuna.** Un indirizzo viene controllato dopo la risoluzione del nome, ma l’apertura della connessione risolve il nome una seconda volta: un nome che nel frattempo passa a un indirizzo privato (DNS rebinding) quindi non viene rilevato. La finestra è breve, e restano comunque l’obbligo di https e il rifiuto dei reindirizzamenti.
- **Il gestore può accedere ai dati di produzione.** Un amministratore può accedere come un altro account, per al massimo un’ora alla volta. Le modifiche nell’area di amministrazione, e le modifiche a token, connessioni, team e fatturazione fatte in una tale sessione, sono registrate in un registro di audit a nome dell’amministratore; la lettura dei contenuti non viene registrata.

## Segnalare una vulnerabilità

Scrivi a [admin@frnc.cloud](mailto:admin@frnc.cloud). Non esiste un programma di bug bounty.

## Per continuare

- [Informativa sulla privacy](https://only-mcp.com/it/legal/privacy)
- [Server MCP collegabili](https://only-mcp.com/it/docs/mcp-servers)
- [Cos’è OnlyMCP](https://only-mcp.com/it/docs/what-is-onlymcp)
- [Prezzi](https://only-mcp.com/it/pricing)
