Il desktop per la posta e l'IA governata

Il desktop intelligente per email, lavoro e IA affidabile.

La vostra casella di posta vi dice che cosa è arrivato. OneDesk vi dice che cosa conta. Un desktop nativo per posta, calendario, contatti e attività, con un'IA che non si attribuisce mai autorità da sola.

Posta
Microsoft 365 · Google Workspace · Gmail · IMAP e SMTP
Spazio di lavoro
Posta · Chat · Casi · Radar
Autorità dell'IA
prepara bozze, non invia mai · invio con conferma in due passaggi · un kernel di sicurezza che per impostazione predefinita risponde no
Arresto di emergenza
valido per l'intero dispositivo · primo elemento del piè di pagina · conferma digitata
Archiviazione
SQLCipher · vault cifrato dei segreti · una chiave master nell'archivio delle credenziali del sistema operativo
Modelli
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Installazione
desktop nativo · Tauri 2 e Rust · nessun server OneDesk
  • posta · posta in arrivo
  • calendario
  • contatti
  • attività
  • chat · riepilogo
  • bozza
  • traduzione
Sul vostro dispositivo

esempioRiassumere la posta di oggi→record nativi su questo dispositivo· non passati al modello

  1. Riassumere la posta di oggi→record nativi su questo dispositivo· non passati al modello
  2. Redigere una risposta al fornitore→bozza esatta da approvare· salvata come bozza
  3. Inviarla al posto mio→una bozza, non un invio· conferma una persona
  4. Porre una domanda generale→il modello che avete configurato· provider vincolato all'host
  5. Tradurre questo messaggio→estratto in testo semplice verificato· ricevuta per questa richiesta
  6. Arresto di emergenza dell'IA attivo→ogni nuova inferenza rifiutata· richieste locali annullate
Provare un'azione
La posta transita tra il vostro dispositivo e il vostro provider; nulla passa da un server di Onega. L'IA può preparare; è una persona a inviare. Le decisioni mostrate sono esempi.
7livelli

Controlli del kernel di sicurezza tra il contenuto e un modello. Il primo rifiuto prevale.

2passaggi

Review and send, poi Confirm send, prima che qualsiasi messaggio esca.

1chiave

Chiave master nell'archivio delle credenziali del sistema operativo. Ogni altro segreto si trova in un vault cifrato.

0server

Server OneDesk tra il vostro dispositivo e il vostro provider di posta.

Proprietà della progettazione di OneDesk, non misurazioni delle prestazioni. I tempi di risposta dipendono dal vostro provider di posta e dal modello che configurate.

Perché OneDesk

L'email è il luogo in cui il lavoro comincia, e quello in cui è più difficile fidarsi dell'IA.

Gli impegni nascono nelle email, le decisioni vi restano sepolte, le richieste dei clienti arrivano lì e il rischio operativo si accumula in silenzio. I client di posta convenzionali organizzano i messaggi. Non mostrano in modo affidabile responsabilità, urgenza, dipendenze o policy.

Domanda 01

Quale contenuto raggiunge quale modello?

Il contenuto della casella non diventa input per il modello solo perché un account è collegato. Chat risponde a partire dai record nativi sul dispositivo, e l'inferenza dei modelli sui contenuti di posta collegati resta disattivata finché non sono in atto le analisi di sicurezza richieste.

Domanda 02

Dove risiedono le chiavi?

Sul dispositivo, cifrate. L'archivio delle credenziali del sistema operativo custodisce un'unica chiave master; ogni altro segreto, compresi i token di posta e le chiavi dei modelli, si trova in un vault cifrato con quella chiave.

Domanda 03

Chi approva ciò che esce dall'edificio?

Una persona, ogni volta. L'IA prepara bozze; l'invio richiede una conferma in due passaggi, e un arresto di emergenza valido per l'intero dispositivo ferma in un colpo solo ogni percorso dell'IA.

CapacitàClient di posta desktopAssistenti di IA per la posta
Posta, calendario, contatti e attività in un unico desktop nativo✓varia✓
Riepiloghi con l'IA e bozze di risposta esattevaria✓✓
Ogni invio confermato in due passaggi, comprese le bozze preparate dall'IAvariavaria✓
Un unico kernel decide che cosa può raggiungere un modello, e la sua risposta predefinita è no—varia✓
Il modello a vostra scelta, compresi Ollama o LM Studio in locale—varia✓
Un arresto di emergenza dell'IA valido per l'intero dispositivo—varia✓
Nessun server del fornitore tra il vostro dispositivo e la vostra casella di postavariavaria✓

Confronto tra categorie, non un'affermazione su un prodotto specifico. «Varia» significa che alcuni prodotti della categoria lo offrono.

Come funziona

Nessun server OneDesk. Un archivio cifrato sul dispositivo.

OneDesk è un'applicazione desktop in Tauri 2 e Rust con un renderer React. La posta transita tra il dispositivo e il vostro provider senza passare da un server di Onega.

01 — Spazio di lavoro

Quattro modi di lavorare, un unico contesto affidabile.

Posta, Chat, Casi e Radar sono viste diverse dello stesso contesto di comunicazione, non prodotti separati.

Posta

Leggere e scrivere, in sicurezza.

  • Collegare Microsoft 365, Google Workspace o Gmail, oppure IMAP e SMTP.
  • Leggere la Posta in arrivo come anteprima di testo sicura. I contenuti remoti non vengono caricati automaticamente e gli allegati non verificati restano bloccati.
da
Contabilità fornitori
oggetto
Condizioni di consegna riviste

Buongiorno, in allegato trovate le condizioni riviste. Potete confermarle entro venerdì?

Immagini remote non caricate
Allegato non verificato, quindi resta bloccato
Testo sicurocontenuti remoti disattivati · allegati non verificati bloccati
Chat

Chiedere, riassumere, redigere.

Chat risponde a domande su posta, calendario e attività a partire dai record nativi sul dispositivo. Questi record non vengono passati silenziosamente al modello linguistico.

utenteRiassumi la posta di oggi dei fornitori.
chatTre messaggi di fornitori. Uno chiede una conferma entro venerdì.
utenteRispondi e inviala.
chatEcco la bozza esatta da approvare. Chat non invia mai.

Conversazione di esempio.

Casi

Dal messaggio al lavoro con un responsabile.

Progettato per trasformare i messaggi in lavoro assegnato a un responsabile, con stato, priorità, SLA, evidenze e cronologia della risoluzione.

Pensato per caselle condivise e team di assistenza.

caso · esempio
responsabileTeam assistenza
prioritàAlta
SLA4 h rimanenti
evidenze3 messaggi · 1 allegato
Radar

Vedere il servizio prima che ceda.

Progettato per mostrare domanda, flusso, rischio, capacità, approvazioni e costi prima che il servizio ceda.

Pensato per i team leader responsabili di code, rispetto degli SLA e pianificazione della forza lavoro.

esempio · service desk

Domanda rispetto alla capacità82%
Casi vicini alla scadenza SLA6 / 40
Approvazioni in attesa3 / 12
Risolti oggi31 / 45

Calendario e contatti

Calendario, contatti e attività sono legati all'account. Il calendario si aggiorna ogni due minuti mentre è aperto; calendari e contatti si aggiornano in background ogni quindici minuti mentre OneDesk è in esecuzione.

Attività

L'IMAP generico non dispone di un protocollo standard per le attività, quindi le Attività risultano non disponibili anziché apparire falsamente collegate.

Nessun accesso amministratore

Non esiste un accesso amministratore di OneDesk e non esistono credenziali predefinite.

02 — Governance

L'IA propone. La policy decide. Le persone approvano.

Un unico punto decide se un contenuto può raggiungere un modello, e la sua risposta predefinita è no. Alle persone spetta l'ultima parola su tutto ciò che esce.

Kernel di sicurezza

Un kernel che per impostazione predefinita risponde no.

Il primo rifiuto prevale. Un rilevatore probabilistico può limitare un contenuto, ma non può mai autorizzarlo. Un operatore può aprire Kernel posture per vedere i livelli, quali analisi sono predisposte e perché le decisioni recenti sono state rifiutate.

  1. Autorizzazionepolicy e autorizzazioni
  2. Governance dei daticlassificazione · residenza dei dati · provider consentiti
  3. Capacitàpubblicazione · versione · sandbox
  4. Controlli deterministicilimiti dell'obiettivo · provenienza · taint verso il sink
  5. Quarantenamalware · errore di parsing · analisi incompleta
  6. Rilevatorepuò limitare, mai autorizzare
  7. Scelta dell'utenterestringe le opzioni sicure rimanenti

esempioRiassumere la posta collegata con il modello→rifiutato al livello 05· analisi richieste non predisposte

  1. Riassumere la posta collegata con il modello→rifiutato al livello 05· analisi richieste non predisposte
  2. Il rilevatore non trova nulla, analisi incompleta→comunque rifiutato al livello 05· un esito pulito non autorizza mai un contenuto
  3. Contenuto destinato a un provider non consentito dalla policy→rifiutato al livello 02· governance dei dati
  4. Tradurre un messaggio→consentito· ricevuta vincolata a questa richiesta
Provare un contenuto
Arresto di emergenza dell'IA

Fermare ogni percorso dell'IA su questo dispositivo.

L'arresto di emergenza è il primo elemento del piè di pagina sempre visibile di OneDesk. OneDesk scrive l'arresto nell'archivio sicuro del sistema operativo, quindi rifiuta ogni nuova inferenza e annulla le richieste locali già in corso. Per riavviare occorre completare una revisione separata e digitare ALLOW AI FEATURES; il lavoro interrotto non viene mai rieseguito.

  • Chat · riepilogo della posta in arrivoin esecuzionerifiutata
  • Traduzione · un messaggioin esecuzioneannullata
  • Esecuzione pianificata di un agentein codarifiutata

Funzioni di IA attiveTutta l'IA è ferma su questo dispositivo. Il riavvio richiede una revisione separata.

Controllo dimostrativo. Non contatta alcun dispositivo.

Nulla esce senza una persona

Invio in due passaggi, ogni volta.

  1. Chat prepara la bozzaPrima il testo completo, anche quando si chiede di inviare.
  2. ApproveVincola destinatario, oggetto, corpo, account e policy.
  3. ExecuteSalva una bozza modificabile presso il vostro provider.
  4. Review and sendVerificate mittente, destinatari e contenuto esatti.
  5. Confirm sendSolo ora il messaggio esce.
Traduzione

Un'unica, ristretta eccezione, con una ricevuta.

La traduzione è l'unico percorso attraverso cui il contenuto della posta può raggiungere un modello. OneDesk crea un estratto in testo semplice, rimuove i valori protetti e gli URL, esegue i controlli su quell'estratto e vincola una ricevuta alla singola richiesta.

tradurre · un messaggio
estratto in testo sempliceverificato
valori protetti e URLrimossi
ricevutasolo questa richiesta e questo percorso
resto della casellanon incluso
Autorità dell'IA

L'IA non si attribuisce mai autorità da sola.

Chat non invia mai. Una richiesta che dice «invia» produce comunque una bozza.

che cosa può fare l'IA
riassumere e filtrare la postasì
preparare una bozza esattasì
inviare un messaggioconferma una persona
approvare una propria azionemai

L'inferenza dei modelli sui contenuti di posta collegati e le risposte autonome restano disattivate finché non vengono predisposte le analisi richieste per malware, perdita di dati, prompt injection, URL e allegati. La traduzione è l'unica, ristretta eccezione: un estratto in testo semplice verificato, vincolato a una ricevuta per quella richiesta.

03 — Privacy e chiavi

Cifrato sul dispositivo, con un'unica chiave per aprirlo.

Lo stato di profilo, account e pianificazione è cifrato a riposo. L'archivio delle credenziali del sistema operativo custodisce un'unica chiave master, e ogni altro segreto si trova in un vault cifrato con quella chiave.

Chiavi

Un'unica chiave master.

L'archivio delle credenziali del sistema operativo contiene esattamente un elemento di OneDesk: una chiave master casuale di 32 byte creata al primo avvio. Ogni altro segreto risiede in un vault cifrato con quella chiave; una copia del solo file del vault è testo cifrato.

  • Microsoft 365 · token di postanel vault
  • Anthropic · chiave del modellomai più mostrata
  • Chiave master di OneDesk · 32 bytearchivio delle credenziali
Archiviazione

Nessun fallback in chiaro.

Lo stato di profilo, account e pianificazione risiede in database cifrati con SQLCipher, compresi il write-ahead log e il journal. Una chiave mancante o bloccata non apre mai un database non cifrato.

Archivio delle credenziali del sistema operativo: sbloccatobloccato
  • archivio cifrato
  • vault dei segreti
  • connessioni alla posta e ai modelli

OneDesk è in esecuzione. I segreti restano cifrati con la chiave master.OneDesk si rifiuta di avviarsi piuttosto che memorizzare i segreti in chiaro.

Controllo dimostrativo. Non contatta alcun dispositivo.

Uscita pulita

La rimozione di un account elimina dal dispositivo le relative credenziali e i metadati di OneDesk. Non elimina la posta conservata presso il provider né revoca il consenso a livello di organizzazione.

Destinazioni di rete

I vostri provider di posta, calendario e contatti e l'endpoint del modello che configurate. Solo durante la configurazione dell'account, i record di configurazione pubblici del dominio della casella; viene inviato solo il dominio.

Una finestra blindata

L'interfaccia React funziona con una Content Security Policy rigorosa, e la posta viene mostrata come testo sicuro.

04 — Account e modelli

La vostra casella. Il vostro modello. La vostra scelta.

L'accesso a Microsoft e Google si apre nel browser di sistema con l'indirizzo già compilato. OneDesk non chiede mai queste password.

Collegare una casella di posta

Tre vie d'accesso.

  • Scegliere Microsoft 365, Google Workspace or Gmail oppure IMAP and SMTP, quindi inserire l'indirizzo della casella.
  • Le impostazioni IMAP e SMTP vengono rilevate automaticamente, quindi convalidate insieme a calendario e contatti (CalDAV e CardDAV). Se il rilevamento non riesce, è disponibile l'inserimento manuale.
Account IMAP · esempio
IMAP e SMTPrilevati
CalDAV e CardDAVconvalidati
Attivitànon disponibili su IMAP generico
Modello a vostra scelta

Verificare, poi collegare.

Scegliere un provider, quindi Verify and connect, recuperare i modelli disponibili e sceglierne uno. La chiave passa direttamente dal processo nativo all'endpoint verificato, non viene mai più mostrata e resta fuori da log, archiviazione del browser e normali file di impostazioni.

provider di modelli · esempio
endpointverificato
modelli disponibilielencati
modello sceltoselezionato
chiavemai più mostrata
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI e FoundryAmazon BedrockGoogle Vertex AIOpenRouterGateway compatibili con OpenAIOllamaLM Studio
Con OneVeer

Un'unica policy su tutto lo stack.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskConnessione compatibile con OpenAI
OneVeerun'unica policy · oscuramento · audit
I vostri modellilocali o tramite provider
05 — Distribuzione

Che cosa deve sapere il vostro team IT.

OneDesk si installa per singolo utente su ciascun desktop. Consenso, credenziali e destinazioni di rete sono noti prima dell'avvio di un progetto pilota.

Consenso Microsoft 365

Autorizzazioni delegate, elencate in anticipo.

OneDesk richiede solo autorizzazioni delegate. ProfilePhoto.Read.All richiede il consenso dell'amministratore.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Allow-list di rete

I vostri provider, e nient'altro.

postai vostri endpoint di posta, calendario e contatti
modellol'endpoint che scegliete, tramite HTTPS a meno che non sia sulla stessa macchina
configurazioneDNS pubblico e autoconfigurazione, solo durante la configurazione dell'account
Oneganessuna connessione

Formato

Un'applicazione desktop nativa, installata per singolo utente. Per OneDesk stesso non ci sono server, database o container da gestire.

Piattaforme

Sviluppato per Windows, macOS e le versioni di Linux supportate; le versioni e le architetture per il vostro progetto pilota vengono concordate durante la definizione del perimetro.

Google Workspace

L'accesso a posta, calendario, contatti e attività viene richiesto in un'unica volta. Gli amministratori di Workspace possono bloccare le app di terze parti.

Archivio delle credenziali

L'archivio delle credenziali del sistema operativo deve essere disponibile e sbloccato. In caso contrario, OneDesk si rifiuta di avviarsi piuttosto che memorizzare i segreti in chiaro.

Domande frequenti

Domande frequenti su OneDesk.

Risposte brevi alle domande che i valutatori pongono per prime.

OneDesk invia il contenuto della nostra casella di posta a un modello di IA?

Non per il solo fatto che un account è collegato. Chat risponde a domande su posta, calendario e attività a partire dai record nativi sul dispositivo e non li passa silenziosamente al modello. L'inferenza dei modelli sui contenuti di posta collegati resta disattivata finché non sono in atto le analisi di sicurezza richieste; l'unica eccezione è la traduzione di un estratto in testo semplice verificato, vincolata a una ricevuta per quella singola richiesta. Le domande generali che digitate in Chat possono essere inviate al modello che avete configurato.

Dove si trovano i nostri dati, e Onega ospita qualcosa?

OneDesk non ha un servizio di backend. Il suo stato risiede in database SQLCipher cifrati sul dispositivo, senza alcun fallback in chiaro. I segreti si trovano in un vault cifrato la cui unica chiave master è custodita dall'archivio delle credenziali del sistema operativo. La posta resta presso il vostro provider.

L'IA può inviare un'email o agire di propria iniziativa?

No. Chat prepara bozze; anche una richiesta che dice di inviare produce una bozza. Per l'invio serve che una persona scelga Review and send e poi Confirm send. Le risposte autonome restano bloccate (fail closed).

Come possiamo fermare rapidamente tutta l'IA?

Usate l'arresto di emergenza nel piè di pagina sempre visibile. Interrompe ogni percorso di esecuzione dell'IA su quel dispositivo e resta attivo anche dopo riavvii e ripristini del profilo.

Quali modelli possiamo usare, e l'inferenza può restare on-premise?

I tipi di connessione includono provider diretti; Azure OpenAI e Foundry, Amazon Bedrock e Google Vertex AI; OpenRouter o qualsiasi gateway compatibile con OpenAI; e Ollama o LM Studio in locale, che non richiedono alcuna chiave sulla macchina locale. Un gateway personalizzato deve usare HTTPS, a meno che non sia in esecuzione sulla stessa macchina. OneDesk è progettato per instradare le chiamate attraverso OneVeer quando l'inferenza deve restare sul vostro hardware; questo abbinamento viene definito per ciascun incarico.

Quali destinazioni di rete contatta OneDesk?

I vostri provider di posta, calendario e contatti; l'endpoint del modello che configurate; e, solo durante la configurazione dell'account, i record di configurazione pubblici del dominio della casella: DNS, il servizio autoconfig di Thunderbird e l'host autoconfig del dominio stesso, con Cloudflare DNS-over-HTTPS come alternativa di riserva. Viene inviato solo il dominio.

OneDesk è certificato, e come segnaliamo un problema di sicurezza?

OneDesk non possiede certificazioni e non dichiariamo la conformità al GDPR o al regolamento europeo sull'IA (AI Act) come proprietà del prodotto. Documentiamo il flusso dei dati e firmiamo un accordo sul trattamento dei dati (DPA) per ogni installazione. Le sospette vulnerabilità vanno segnalate a support@onega.dev indicando Security nell'oggetto. Non esiste un programma di bug bounty.

Iniziare con un team

Rendere la comunicazione misurabile, senza cedere il controllo.

OneDesk viene concesso in licenza insieme a un progetto pilota realizzato da Onega Forward, il nostro team di ingegneria forward-deployed.

Discovery Sprint, due settimane

Una mappa del flusso di lavoro e una baseline misurata, una mappa dei flussi di dati, un registro dei rischi con la classificazione ai sensi del regolamento europeo sull'IA (AI Act), criteri di accettazione e una proposta di progetto pilota a prezzo fisso. A quel punto potete fermarvi.

Deployment Pilot, da sei a otto settimane

Un flusso di lavoro, un team e un'integrazione, valutati su un campione di controllo (holdout), seguiti da un esercizio supervisionato e da un pacchetto di consegna.

Il perimetro di un progetto pilota di OneDesk

  • Un piccolo gruppo nominativo che lavora sulle proprie caselle, comprese le caselle condivise delegate tramite il provider
  • L'amministratore del vostro tenant che approva il consenso
  • Il provider di modelli da voi scelto, oppure OneVeer
  • L'arresto di emergenza messo alla prova nell'ambito dell'accettazione
  • Bozze e riepiloghi misurati rispetto alla baseline concordata

Chi ci serve da parte vostra

  • Uno sponsor
  • Un responsabile del flusso di lavoro
  • Un responsabile IT
  • Un referente per la protezione dei dati o la sicurezza

Come funziona Onega Forward

AI inside your walls.

Richiedere un colloquio per un progetto pilota

Vedere OneDesk con le vostre caselle di posta, il vostro provider di modelli e la policy di consenso del vostro tenant.

Ufficio commerciale di OnegaOneDesk · progetti pilota e licenze

Scrivete a sales@onega.dev per un progetto pilota o per le licenze. Domande sul prodotto: help@onega.dev. Domande sulla sicurezza: support@onega.dev.

© 2026 Onega. OneVeer, OneDesk e OneMail sono software proprietari. Prestatore del servizio: Onega, Essen, Germania.