Zeli FlowForge — Guida operativa
Tutto quello che serve per usare FlowForge: dal primo signup all'invito del team.
⚙️ Operatività
💼 Business
1. Registrazione & 2FA
- Vai su /signup e crea il tuo account (email + password 12+ caratteri).
- Conferma l’email cliccando il link che ricevi (valido 24h).
- Al primo login configura 2FA obbligatorio: scansiona il QR con Google Authenticator / 1Password / Authy.
- Salva i 10 recovery code (mostrati una sola volta) in un password manager. Servono se perdi accesso all’app TOTP.
2. Creare un workspace
Dopo il 2FA setup, il portal ti chiede di creare il primo workspace. Un workspace:
- Ha un container Docker isolato (FlowForge runtime) sul sub-dominio
{slug}.app.automazionezeli.com - Contiene workflow, credenziali, log — tutto separato per tenant
- Ha un piano (Free/Starter/Pro/Team/Enterprise) che determina LLM quota, RAM, disco, workspace member limit
Il provisioning dura ~10 secondi (capacity check → docker create → start → healthcheck). Lo vedi live nel modal di onboarding.
3. Editor FlowForge
Click "Apri FlowForge" dal dashboard. Il portal genera un token SSO short-lived (5 min, single-use) e POST autosubmit verso {slug}.app.azel/sso. Il container valida il token e crea una sessione locale.
Nell’editor trovi:
- Canvas workflow — trascina nodi, connetti, run live
- DB Studio — connetti Postgres/MySQL/Mongo/Redis/Vector e fai query
- Credentials vault — secrets per integrazioni esterne (AES-256-GCM)
- Marketplace nodi — community packs aggiuntivi
- Liara chat — LLM nativo per generazione workflow / debug
4. Invitare il team
Da /account/team, owner/admin invitano membri via email con un ruolo:
| Ruolo | Permessi |
|---|---|
| owner | Tutto: billing, cancel subscription, delete workspace |
| admin | Invitare/rimuovere membri, gestire workflow, no billing |
| editor | Modificare workflow, credenziali, eseguire |
| operator | Eseguire workflow esistenti, no editing |
| viewer | Read-only: dashboard, log esecuzioni |
L’invitato riceve email con link /accept-invite?token=... (valido 7gg). Dopo accept, il role viene propagato anche all’editor FlowForge via SSO.
5. LLM Liara & BYOK
FlowForge include Liara (Qwen3 32B con fine-tuning Zeli) hosted su GPU EU. Quota giornaliera per piano:
- Free: 200 chiamate/giorno · Starter: 1K · Pro: 5K · Team: 25K · Enterprise: illimitato
I piani Pro+ supportano BYOK (Bring Your Own Key) — porta la tua API key Anthropic / OpenAI / Google. Le chiavi vengono cifrate AES-256-GCM e usate solo per le tue chiamate.
6. API esterna & chiavi
Genera API key da /account/api-keys per integrare FlowForge con sistemi esterni (CI/CD, webhook, server-to-server). Ogni chiave ha:
- Scope:
read:workflows,write:workflows,execute:workflows,admin:tenant - Scadenza: 30gg / 90gg / 1 anno / mai
- Revoca: immediata, integrazioni con quella chiave si bloccano
Il plaintext della chiave è mostrato una sola volta al momento della creazione. Conservala in un password manager.
7. Fatturazione & piani
Da /account/billing vedi piano attuale, prossimo rinnovo, storico pagamenti. Upgrade/downgrade da /pricing via PayPal Subscriptions:
- Rinnovo automatico mensile · Sconto annuale -17%
- Cancellazione anytime — accesso resta fino a fine periodo corrente
- Pagamento fallito → 3 retry automatici PayPal · poi container sospeso · email warning a owner
- IVA 22% applicata automaticamente (regime IT)
Per Enterprise (€299+/mese) contattaci — DPA, SOC2, ISO27001, on-premise, white-label disponibili.
8. Sicurezza & compliance
- Hosting EU — Hetzner Falkenstein, GDPR-native (no transfer extra-EU)
- 2FA forzato tutti gli account
- Session rotation 24h sliding window
- Audit log immutabile con hash chain SHA-256 (tamper detection automatica)
- Encryption at rest: AES-256-GCM per secrets, TOTP, BYOK keys (envelope con master key)
- WAF Sentinel davanti a LLM e auth (prompt injection, brute force, anomaly detection)
- Backup giornalieri (cifrati client-side, retention 7gg locale + 90gg B2 remoto)
- GDPR art.17/20: export ZIP dei dati, cancellazione account con grace 7gg
9. FAQ
Posso usare FlowForge senza connessione internet?
Solo nel piano Enterprise con deploy on-premise. Negli altri piani il container gira nel nostro datacenter EU e accedi via browser.
I miei workflow vengono usati per training del modello?
NO. I dati dei workflow restano nel container del tuo workspace, non vengono mai inviati al modello base. Il LoRA Liara è addestrato su dataset interno Zeli + open-source.
Cosa succede se cancello l’account?
Soft-delete con grace 7 giorni. Entro la finestra puoi annullare via link email. Dopo: hard delete cascade (container, workflow, audit log personali). Audit log normativo (es. fattura) preservato come anonimo per legge.
I recovery code 2FA che ho già scaricato valgono ancora?
SÌ — i recovery code restano validi finché non li usi (sono single-use) o non li rigeneri attivamente. Se hai meno di 3 codici rimanenti, rigenera l’intero set da /account/security: i vecchi vengono invalidati e ne ricevi 10 nuovi.
Quali workflow non sono ammessi?
Workflow per spam, harvesting non autorizzato, attacchi DDoS, contenuti illegali. Vedi Termini. Sentinel WAF rileva pattern anomali e blocca.
Contatti
Zeli SRL · Via Pancaldi 59, 41122 Modena (MO) · Italia
P.IVA / C.F. 01331980365 · Dal 1976
Tel: +39 059 361164 · Email: [email protected]
