> For the complete documentation index, see [llms.txt](https://docs.aisuru.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.aisuru.com/paas/pannello-di-amministrazione/applicazioni-fidate.md).

# App fidate

**Le App fidate** sono un sistema di sicurezza avanzato che ti consente di gestire in modo granulare le integrazioni di terze parti con la tua piattaforma PaaS AIsuru. Questa funzionalità è essenziale per mantenere il controllo e la sicurezza quando altre applicazioni o servizi devono accedere alle API della tua istanza.

#### Cosa sono le App fidate

Le App fidate sono **servizi esterni autorizzati** ad accedere alle API della tua piattaforma PaaS. Ogni applicazione registrata riceve:

* Una **chiave API univoca** per l'autenticazione;
* **Permessi specifici** definiti da te;
* **Monitoraggio degli accessi** e tracciamento dell'utilizzo;
* **Controllo granulare** sulle funzionalità accessibili.

#### A cosa servono

Le App fidate sono essenziali per:

1. **Integrazioni sicure**: collegare CRM, ERP o altre applicazioni aziendali alla tua IA;
2. **Sviluppo di app personalizzate**: consentire ai tuoi sviluppatori di creare applicazioni che utilizzano i tuoi Agenti;
3. **Automazioni**: configurare sistemi automatizzati che interagiscono con gli Agenti;
4. **Controllo degli accessi**: limitare e monitorare chi può utilizzare le tue API;
5. **Conformità**: mantenere una traccia di controllo degli accessi per finalità di sicurezza.

#### Come accedere alla sezione di gestione

Per gestire le App fidate:

1. Accedi alla tua PaaS AIsuru con un account **admin**;
2. Vai alla sezione **Admin** nella barra laterale;
3. Seleziona **App fidate.**

#### Creare una nuova App fidata

Per registrare una nuova applicazione:

1. Nella pagina principale, fai clic su **CREA;**
2. Compila i campi richiesti:
   * **Nome dell'applicazione**: un nome identificativo (ad es. "Sistema CRM");
   * **URL di base**: l'indirizzo del servizio che accederà alle API;
   * **Descrizione**: breve descrizione dell'uso previsto;
3. **Gestione della chiave API**:
   * La chiave viene generata automaticamente;
   * Puoi copiarla usando il pulsante **Copia**;
   * Se necessario, puoi rigenerarla con **Genera chiave**.
4. Fai clic su **CREA** per confermare.

⚠️ **Importante**: salva la chiave API in un luogo sicuro. Per motivi di sicurezza, non sarà più visibile dopo la creazione.

#### Gestire le applicazioni esistenti

Dalla tabella principale puoi:

* **Visualizzare lo stato** di ciascuna applicazione (attiva/inattiva).
* **Monitora la data di creazione** a fini di audit;
* **Modifica le impostazioni** delle applicazioni esistenti;
* **Revoca l'accesso** eliminando l'applicazione;
* **Visualizza l'URL base registrato.**

Le colonne della tabella mostrano:

* **Nome**: Nome identificativo dell'applicazione;
* **Stato**: Attivo/Inattivo;
* **URL base**: Dominio autorizzato;
* **Chiave API**: Stato della chiave (nascosto per sicurezza);
* **Data di creazione**: Data di registrazione;
* **Azioni**: Modifica, elimina, gestisci i permessi.

#### Best practice per la sicurezza

1. **Principio del minimo privilegio**: Concedi solo i permessi strettamente necessari;
2. **Rotazione delle chiavi**: Rigenera periodicamente le chiavi API;
3. **Monitoraggio**: Controlla regolarmente gli accessi e l'utilizzo;
4. **Documentazione**: Tieni traccia di cosa fa ogni applicazione;
5. **Revoca immediata**: Rimuovi immediatamente l'accesso alle applicazioni non più in uso.

#### Utilizzo delle chiavi API

Una volta creata l'applicazione, usa la chiave API per autenticare le richieste:

```bash
curl -H "Authorization: Bearer YOUR_API_KEY" \
     -H "Content-Type: application/json" \
     https://your-paas.aisuru.com/api/v2/endpoint
     
           
```

#### Monitoraggio e audit

Le App fidate offrono piena tracciabilità:

* **Cronologia degli accessi** per ogni applicazione;
* **Metriche di utilizzo delle API;**
* **Log di sicurezza** per identificare anomalie;
* **Report di conformità** per audit esterni.

La gestione delle App fidate offre una sicurezza di livello enterprise per la tua piattaforma PaaS, consentendoti di integrare sistemi esterni mantenendo il pieno controllo su accessi e permessi.
