← Torna alle release notes
Theka v1.1.1 — Multi-storage, AI e Sicurezza
Versione 1.1.1 Beta15 aprile 2026
Novità
Storage multi-connector
- Configura più storage in parallelo per lo stesso tenant (S3 + SharePoint + SFTP + Dropbox)
- Uno storage di default scrivibile più storage in sola lettura per mount esterni (SharePoint, SFTP read-only)
- Percorso derivati configurabile: puoi tenere gli originali su SharePoint e i thumbnail/anteprime su S3 veloce
- Pattern di esclusione in stile
.gitignoreper ignorare file specifici
Nuovo connector SFTP
- Supporto completo SFTP con autenticazione via password o chiave SSH (RSA + Ed25519)
- Connection pooling per prestazioni ottimali
- Streaming proxy via backend per download di file di grandi dimensioni
Browser cartelle + upload con percorso custom
- Nuovo file browser integrato per navigare le cartelle dello storage
- In fase di upload puoi scegliere un percorso specifico (es.
documenti/fornitori/2026/) replicando strutture aziendali preesistenti
Classificazione automatica documenti (AI)
- L'AI suggerisce categoria e tipo documento analizzando il nome file durante l'upload
- La categoria non è più obbligatoria: se caricato senza categoria, dopo l'ingestion l'AI classifica automaticamente analizzando il contenuto
- Gli asset non classificati mostrano un badge «Da classificare»
- Toggle globale nelle impostazioni AI per abilitare/disabilitare
Tag AI automatici con dedup intelligente
- Nuovo toggle «Applica tag automaticamente»: i tag generati dall'AI vengono assegnati direttamente senza conferma
- Dedup intelligente: tag simili (es. «preventivi» vs «preventivo», «guida utente» vs «guida») vengono riconosciuti e unificati automaticamente
Monitoraggio ingestion + rielaborazione asset
- Ogni asset mostra lo stato di elaborazione: In attesa, In elaborazione, Completato, Parziale, Fallito
- Badge colorati e filtro dedicato per trovare rapidamente asset con problemi
- Nuovo bottone Rielabora con menu a tendina: rielabora tutto o solo step specifici (OCR, embeddings, thumbnail, analisi AI…)
- Disponibile solo per admin DAM
Sicurezza browser (patch 1.1.1)
- Content-Security-Policy strict con nonce: protezione completa contro XSS
- Trusted Types: difesa aggiuntiva contro DOM XSS
- Clear-Site-Data al logout: cancellazione automatica di cookie e dati di sessione dal browser
- Permissions-Policy: camera, microfono, geolocation, USB e sensori disabilitati per default
- Cross-Origin-Opener-Policy: isolamento dai popup
- Preparazione per certificazioni ISO 27001 / SOC 2 / HIPAA
Aggiornamenti
Anteprima PDF sicura
- L'anteprima PDF usa un viewer custom renderizzato a canvas: niente più toolbar nativa Salva/Stampa che permetteva di bypassare i controlli download
- Controlli custom: navigazione pagine, zoom 50-300%, scroll
- L'unico modo per ottenere il file originale è il bottone Scarica soggetto a permessi e audit log
Streaming download per file grandi
- Download di file di grandi dimensioni (PDF/immagini) trasmessi in streaming chunk da 64KB: zero buffer in memoria, supporto connettori lenti (SFTP)
- Barra di progresso nel bottone Scarica con percentuale
Hard delete con pulizia cartelle
- Dialog di conferma con checkbox opzionale «Elimina anche le cartelle vuote»
- Se spuntato, risale l'albero e rimuove le cartelle genitore solo se vuote: nessuna cancellazione ricorsiva
Tuning ricerca ibrida configurabile
- Nuova sezione «Tuning ricerca» nelle impostazioni AI con due slider: soglia semantica e bilanciamento full-text/semantica
- Default ottimizzati, da toccare solo se servono risultati più precisi o più ampi
Metadati file più ricchi
- Autore, titolo, data creazione/modifica, revisione, parole chiave, numero paragrafi/fogli (Word/Excel), dimensioni e formato (immagini)
Rendering markdown AI
- Riassunto AI, descrizione e testo OCR ora renderizzati come markdown formattato (titoli, elenchi, grassetto, tabelle)
Robustezza embedding AI
- Retry automatico con backoff esponenziale in caso di rate-limit del provider (5 tentativi)
- Notifica automatica al tenant admin se il rate-limit esaurisce tutti i retry
Performance e accessibilità (patch 1.1.1)
- Banner cookie ritardato dopo il caricamento della pagina (LCP -1.3s)
- Google Tag Manager in lazy load (riduzione TBT)
- Bundle JS più leggero (-14 KiB) e preconnect ottimizzato (-90ms LCP)
- Contrasti colori WCAG AA: footer, badge, chip, cookie banner ora conformi
Bug Fix
- Corretto il crash dell'accesso tramite Microsoft/Google SSO quando l'email era già registrata
- Metadati estratti dall'AI visualizzati correttamente anche quando l'output è in italiano
- Download e anteprime via SFTP/SharePoint ora funzionano correttamente (routing proxy via backend)
- Anteprima PDF non più bloccata dai controlli di sicurezza browser più restrittivi (CSP worker-src)
- Aggiunta traduzione mancante per lo stato «Pubblicato»
- Upload senza categoria preselezionata non genera più errori
- Risolto crash su configurazioni connector con campi vuoti (URL base, token limit)
- Corretto errore nelle richieste di download che pescavano dal connector di default invece che da quello dell'asset
- Dialog informativo al cambio storage default per evitare confusione su file già caricati
Info Generali
Questa release consolida in un unico aggiornamento le nuove funzionalità v1.1.0 (storage multi-connector, classificazione AI, ingestion monitoring, tag automatici) e il security & performance hardening v1.1.1 (CSP strict, Trusted Types, Clear-Site-Data, ottimizzazioni Core Web Vitals).
La versione 1.1.0 non è stata rilasciata in produzione: viene distribuita direttamente come 1.1.1 per avere tutto in un unico passaggio.
Note di aggiornamento:
- Le nuove migrazioni database vengono applicate automaticamente all'avvio. Richiesta estensione PostgreSQL
pg_trgmper il dedup tag. - Il default storage non può essere read-only: se la configurazione esistente lo prevede, viene corretta al salvataggio.
- La categoria asset è ora opzionale in upload: gli asset esistenti senza problemi non sono impattati.
- Consigliato rigenerare gli embedding dopo l'aggiornamento se la soglia semantica viene modificata dai default.