Vai al contenuto
← Torna alle release notes

Theka v1.1.1 — Multi-storage, AI e Sicurezza

Versione 1.1.1 Beta15 aprile 2026

Novità

Storage multi-connector

  • Configura più storage in parallelo per lo stesso tenant (S3 + SharePoint + SFTP + Dropbox)
  • Uno storage di default scrivibile più storage in sola lettura per mount esterni (SharePoint, SFTP read-only)
  • Percorso derivati configurabile: puoi tenere gli originali su SharePoint e i thumbnail/anteprime su S3 veloce
  • Pattern di esclusione in stile .gitignore per ignorare file specifici

Nuovo connector SFTP

  • Supporto completo SFTP con autenticazione via password o chiave SSH (RSA + Ed25519)
  • Connection pooling per prestazioni ottimali
  • Streaming proxy via backend per download di file di grandi dimensioni

Browser cartelle + upload con percorso custom

  • Nuovo file browser integrato per navigare le cartelle dello storage
  • In fase di upload puoi scegliere un percorso specifico (es. documenti/fornitori/2026/) replicando strutture aziendali preesistenti

Classificazione automatica documenti (AI)

  • L'AI suggerisce categoria e tipo documento analizzando il nome file durante l'upload
  • La categoria non è più obbligatoria: se caricato senza categoria, dopo l'ingestion l'AI classifica automaticamente analizzando il contenuto
  • Gli asset non classificati mostrano un badge «Da classificare»
  • Toggle globale nelle impostazioni AI per abilitare/disabilitare

Tag AI automatici con dedup intelligente

  • Nuovo toggle «Applica tag automaticamente»: i tag generati dall'AI vengono assegnati direttamente senza conferma
  • Dedup intelligente: tag simili (es. «preventivi» vs «preventivo», «guida utente» vs «guida») vengono riconosciuti e unificati automaticamente

Monitoraggio ingestion + rielaborazione asset

  • Ogni asset mostra lo stato di elaborazione: In attesa, In elaborazione, Completato, Parziale, Fallito
  • Badge colorati e filtro dedicato per trovare rapidamente asset con problemi
  • Nuovo bottone Rielabora con menu a tendina: rielabora tutto o solo step specifici (OCR, embeddings, thumbnail, analisi AI…)
  • Disponibile solo per admin DAM

Sicurezza browser (patch 1.1.1)

  • Content-Security-Policy strict con nonce: protezione completa contro XSS
  • Trusted Types: difesa aggiuntiva contro DOM XSS
  • Clear-Site-Data al logout: cancellazione automatica di cookie e dati di sessione dal browser
  • Permissions-Policy: camera, microfono, geolocation, USB e sensori disabilitati per default
  • Cross-Origin-Opener-Policy: isolamento dai popup
  • Preparazione per certificazioni ISO 27001 / SOC 2 / HIPAA

Aggiornamenti

Anteprima PDF sicura

  • L'anteprima PDF usa un viewer custom renderizzato a canvas: niente più toolbar nativa Salva/Stampa che permetteva di bypassare i controlli download
  • Controlli custom: navigazione pagine, zoom 50-300%, scroll
  • L'unico modo per ottenere il file originale è il bottone Scarica soggetto a permessi e audit log

Streaming download per file grandi

  • Download di file di grandi dimensioni (PDF/immagini) trasmessi in streaming chunk da 64KB: zero buffer in memoria, supporto connettori lenti (SFTP)
  • Barra di progresso nel bottone Scarica con percentuale

Hard delete con pulizia cartelle

  • Dialog di conferma con checkbox opzionale «Elimina anche le cartelle vuote»
  • Se spuntato, risale l'albero e rimuove le cartelle genitore solo se vuote: nessuna cancellazione ricorsiva

Tuning ricerca ibrida configurabile

  • Nuova sezione «Tuning ricerca» nelle impostazioni AI con due slider: soglia semantica e bilanciamento full-text/semantica
  • Default ottimizzati, da toccare solo se servono risultati più precisi o più ampi

Metadati file più ricchi

  • Autore, titolo, data creazione/modifica, revisione, parole chiave, numero paragrafi/fogli (Word/Excel), dimensioni e formato (immagini)

Rendering markdown AI

  • Riassunto AI, descrizione e testo OCR ora renderizzati come markdown formattato (titoli, elenchi, grassetto, tabelle)

Robustezza embedding AI

  • Retry automatico con backoff esponenziale in caso di rate-limit del provider (5 tentativi)
  • Notifica automatica al tenant admin se il rate-limit esaurisce tutti i retry

Performance e accessibilità (patch 1.1.1)

  • Banner cookie ritardato dopo il caricamento della pagina (LCP -1.3s)
  • Google Tag Manager in lazy load (riduzione TBT)
  • Bundle JS più leggero (-14 KiB) e preconnect ottimizzato (-90ms LCP)
  • Contrasti colori WCAG AA: footer, badge, chip, cookie banner ora conformi

Bug Fix

  • Corretto il crash dell'accesso tramite Microsoft/Google SSO quando l'email era già registrata
  • Metadati estratti dall'AI visualizzati correttamente anche quando l'output è in italiano
  • Download e anteprime via SFTP/SharePoint ora funzionano correttamente (routing proxy via backend)
  • Anteprima PDF non più bloccata dai controlli di sicurezza browser più restrittivi (CSP worker-src)
  • Aggiunta traduzione mancante per lo stato «Pubblicato»
  • Upload senza categoria preselezionata non genera più errori
  • Risolto crash su configurazioni connector con campi vuoti (URL base, token limit)
  • Corretto errore nelle richieste di download che pescavano dal connector di default invece che da quello dell'asset
  • Dialog informativo al cambio storage default per evitare confusione su file già caricati

Info Generali

Questa release consolida in un unico aggiornamento le nuove funzionalità v1.1.0 (storage multi-connector, classificazione AI, ingestion monitoring, tag automatici) e il security & performance hardening v1.1.1 (CSP strict, Trusted Types, Clear-Site-Data, ottimizzazioni Core Web Vitals).

La versione 1.1.0 non è stata rilasciata in produzione: viene distribuita direttamente come 1.1.1 per avere tutto in un unico passaggio.

Note di aggiornamento:

  • Le nuove migrazioni database vengono applicate automaticamente all'avvio. Richiesta estensione PostgreSQL pg_trgm per il dedup tag.
  • Il default storage non può essere read-only: se la configurazione esistente lo prevede, viene corretta al salvataggio.
  • La categoria asset è ora opzionale in upload: gli asset esistenti senza problemi non sono impattati.
  • Consigliato rigenerare gli embedding dopo l'aggiornamento se la soglia semantica viene modificata dai default.