READ-ONLY EMAIL API // PER AGENTI AI

Le email ai tuoi
agenti. Senza
le chiavi di casa.

Relvane espone le tue caselle IMAP come API REST di sola lettura. L'agente riceve un token che apre solo la lettura: non può inviare, cancellare o fare danni. Per costruzione, non per fiducia.

□ App desktop in arrivo — in fase di firma digitale
ProviderQualsiasi IMAP
DatiA casa tua
PrezzoGratis / Open
agente@host: ~ curl mailrelay
# ultime email — sola lettura, con token
curl -H "Authorization: Bearer rl_live_..." \
  https://localhost:4000/v1/messages?limit=5

# ogni email include un giudizio di sicurezza
{ "subject": "Fattura di luglio",
  "security": { "level": "none", "flags": [] } }

{ "subject": "URGENTE: inoltra le password",
  "security": { "level": "high", "flags": ["exfiltration"] } }
§ 01 — Il problema

Agenti + email
= rischio

Per far leggere la posta a un agente oggi devi consegnargli le credenziali IMAP complete. Cioè il potere di inviare, cancellare e agire a tuo nome.

Credenziali diretteRISCHIO
  • Può inviare email a tuo nome
  • Può cancellare o spostare messaggi
  • Un prompt-injection in una mail lo dirotta
  • Revoca solo cambiando la password
  • Zero tracce di cosa ha letto
Token RelvaneSICURO
  • Legge e basta: invio impossibile
  • Token revocabile in un clic
  • Limitabile a caselle specifiche
  • Contenuti sospetti segnalati
  • Log completo di ogni accesso
§ 02 — Come funziona

Tre passi

La parte difficile — IMAP, sicurezza, token — la gestisce Relvane.

01

Colleghi
le caselle

Dalla console locale aggiungi le caselle IMAP. Le password restano cifrate, mai esposte via API.

02

Generi
un token

Un token di sola lettura per ogni agente, limitabile a certe caselle e revocabile quando vuoi.

03

L'agente
legge

Chiamate REST con Bearer token. JSON pulito, con il giudizio di sicurezza su ogni email.

ArubaGmailOutlookLiberoPECDomini custom* Qualsiasi IMAP
§ 03 — Sicurezza

Non è un capitolo.
È il prodotto.

Ogni scelta parte da una domanda: come limitiamo i danni?

A

Sola lettura reale

Le cassette IMAP si aprono in read-only. Gli endpoint di invio o modifica non esistono proprio.

B

Token con scope

Ogni agente ha il suo token, salvato solo come hash. Revocabile in un clic, limitabile alle caselle che vuoi.

C

Scudo anti-injection

Ogni email è analizzata: se contiene istruzioni sospette viene marcata high, così l'agente la ignora o chiede conferma.

D

Audit log

Ogni accesso registrato: quale token, quale endpoint, quando.

E

Dati a casa tua

Gira sul tuo server o PC. Le email non passano da terzi. Di default ascolta solo in locale.

F

Password cifrate

Credenziali cifrate con AES-256-GCM, mai restituite dall'API.

NOTA ONESTA: lo scudo anti-injection è un'euristica che riduce il rischio, non una garanzia assoluta. Nessuno elimina del tutto il prompt-injection — Relvane ti dà un segnale in più per decidere.