15 settembre 2026
**Una release di consolidamento: gli assistenti e le integrazioni vedono dei flussi solo quello che il loro ruolo consente, i limiti WIP non vengono più arrotondati in silenzio e gli errori di configurazione parlano chiaro:** le credenziali dei task Webhook non compaiono mai nelle risposte agli agenti, un limite WIP scritto male viene segnalato in fase di modifica e di pubblicazione, uno script che prova a leggere la Libreria dove non è supportato si ferma con un messaggio invece di scrivere valori vuoti; ricerca Libreria letterale, chat dell'assistente usabile da tastiera.
- Sicurezza: Dettaglio flusso per agenti e integrazioni senza credenziali
13 settembre 2026
**Registro attività, protezione dei dati storici, legal hold, difesa degli account e sessioni sotto controllo:** gli amministratori vedono ed esportano chi ha fatto cosa, lo storico delle pratiche e il registro non possono più essere alterati per vie ordinarie, una pratica o un processo si mettono in conservazione legale con un motivo, i tentativi di accesso ripetuti bloccano l'account e ogni sessione web si può elencare e revocare. Con la stessa versione arrivano trenta correzioni dai test di settembre, la barra laterale riorganizzata e la foto nel profilo.
- Sicurezza: Storico e registro tracciati e verificabili
- Sicurezza: Account protetti e sessioni sotto controllo
10 settembre 2026
**Chiusura completa del giro di verifica di settembre:** sessioni con un tetto che vale davvero ovunque, export condivisibile senza segreti e con gli indirizzi conservati, ricerca documenti che non rivela nulla dei file riservati, item pianificati che non saltano più i controlli iniziali, errori di configurazione degli Eventi finalmente chiari, diagnostica delle estrazioni di testo.
- Sicurezza: Il tetto di sessione vale ovunque
- Sicurezza: Export condivisibile: niente segreti, indirizzi conservati
- Sicurezza: Ricerca documenti senza spifferi
10 settembre 2026
**Rifiniture di sicurezza dopo la 0.87.0:** i corpi JSON dei webhook non hanno più forme di template che sfuggono alla protezione e ogni errore di configurazione si vede subito, l'estensione del browser non può più confondere due collegamenti, gli avvisi automatici non partono mai senza le credenziali configurate.
- Sicurezza: Corpi JSON dei webhook: ogni forma di template protetta
- Sicurezza: Estensione: mai una risposta vecchia su un collegamento nuovo
- Sicurezza: Avvisi automatici solo con le credenziali giuste
10 settembre 2026
**Sicurezza degli accessi rafforzata, estensione che si rinnova da sola, Designer più sicuro e comodo:** sessioni con un tetto massimo e logout che chiude tutte le sessioni web, il collegamento dell'estensione browser che non scade più in silenzio, task Webhook validati prima ancora di essere salvati, e un'app più veloce da caricare.
- Sicurezza: Sicurezza degli accessi rafforzata
- Sicurezza: Sicurezza rafforzata su automazioni e avvisi
- Sicurezza: Collegamento dell'estensione più sicuro
- Sicurezza: Il testo riservato dei documenti resta protetto ovunque
8 settembre 2026
**Sicurezza rafforzata, lavoro quotidiano più semplice:** chiuso un rischio nascosto negli script automatici, i dati riservati restano protetti negli eventi e nei campi del flusso, e documenti, Libreria, Designer, Kanban ed estensione guadagnano rifiniture concrete.
- Sicurezza: Script automatici più sicuri
- Sicurezza: Dati riservati protetti ovunque
- Sicurezza: Ricollegamento dell'estensione più sicuro
7 settembre 2026
**Diagnostica e usabilità:** caricamenti documenti che non rivelano nulla a chi non deve sapere, Libreria navigabile da tastiera e un'«Anteprima» che compare solo dove l'anteprima esiste davvero.
- Sicurezza: Caricamenti senza indizi
7 settembre 2026
**Operatività senza sorprese:** collegamento dell'estensione a prova di interruzione, task Evento che dicono sempre la verità, registro eventi che rispetta la visibilità e un dettaglio task identico da qualunque porta.
- Sicurezza: Collegamento estensione a consegna confermata
- Sicurezza: Il registro eventi rispetta la visibilità
6 settembre 2026
**Integrità e protezioni:** la riservatezza non si perde più al salvataggio, le credenziali sopravvivono alle modifiche, gli eventi non copiano dati riservati e ogni configurazione invalida riceve un no chiaro invece di un ripiego silenzioso.
- Sicurezza: La riservatezza non si perde al salvataggio
- Sicurezza: Gli eventi non copiano dati riservati
- Sicurezza: Le credenziali sopravvivono alla modifica degli header
5 settembre 2026
**Portabilità completa e dati che non si perdono:** export e duplicazioni trasportano tutto, i dati annidati non spariscono mai in silenzio, gli input numerici non vengono più «aggiustati» e la configurazione AI legacy trova un cancello chiaro con la migrazione scritta nell'errore.
- Sicurezza: I dati annidati non si perdono mai in silenzio
- Sicurezza: Cancello sulla configurazione AI legacy
5 settembre 2026
**Il monitor vede tutta la famiglia:** viste multi-versione senza ambiguità, riservatezza che segue ogni item nella sua versione, diagnostica che non mente e strumenti agentici a prova di scope.
- Sicurezza: La riservatezza segue la versione
- Sicurezza: Strumenti agentici a prova di scope
5 settembre 2026
**Contratti chiari e nulla di perso:** bozze libere e pubblicazione rigorosa, un Cestino documenti con ripristino guidato, errori che parlano chiaro e un audit completo delle regole automatiche.
- Sicurezza: Bozze libere, pubblicazione rigorosa
- Sicurezza: Errori documentali che parlano chiaro
- Sicurezza: Ogni regola lascia traccia
4 settembre 2026
**Fiducia dimostrabile:** cancellazioni con prova verificabile, consegna delle estrazioni a prova di crash, confine AI blindato e export senza credenziali — una release interamente dedicata a sicurezza e affidabilità.
- Sicurezza: Cancellare significa provare
- Sicurezza: Confine AI blindato
- Sicurezza: Export senza segreti
2 settembre 2026
**Libreria documenti e testo per l'AI:** i materiali di riferimento del tenant diventano asset con nome stabile, richiamabili nei flussi e leggibili dagli agenti — e FlowSharp ora estrae il testo da PDF e Word, in sicurezza.
- Sicurezza: Estrazione blindata e canale documenti più duro
1 settembre 2026
**I documenti incontrano le automazioni:** n8n e agenti AI ora caricano, aggiornano e scaricano documenti con la chiave API — basta un URL.
- Sicurezza: Difese complete sul download da URL
1 settembre 2026
**Erasure certificata:** eliminare un tenant ora elimina davvero anche i suoi file dallo storage, con grazia di ripensamento e prove di cancellazione.
- Sicurezza: Erasure dello storage dei tenant eliminati
31 agosto 2026
**Storage documenti blindato:** una verifica di sicurezza indipendente sul nuovo sottosistema documenti, e tutti i punti rilevanti chiusi prima dell'attivazione in produzione.
- Sicurezza: Concorrenza sotto controllo
- Sicurezza: Sessioni di caricamento personali
- Sicurezza: Operazioni remote fedeli al loro provider
31 agosto 2026
**I documenti entrano nei processi:** contratti, perizie e allegati si caricano direttamente dai form, con versioni, anteprima, quota e periodo di grazia — su cloud storage S3-compatible governato da FlowSharp.
- Sicurezza: Periodo di grazia ed eliminazione controllata
28 agosto 2026
**Il parco installato si mette in regola da solo:** la nuova Diagnostica trova le pratiche ferme su automazioni mai configurate e le sblocca, le protezioni privacy sopravvivono a copie e versioni, e la creazione degli item parla la lingua del processo invece del JSON.
- Sicurezza: Le protezioni privacy sopravvivono a copie e versioni
28 agosto 2026
**Gli item hanno un titolo vero e l'AI rispetta le tue regole:** titolo visibile ovunque, ricercabile e componibile con un template — anche generato dall'AI a dati completi; le automazioni vuote non dichiarano più successo; e cosa arriva ai modelli AI lo decide il flusso, protetto di default.
- Sicurezza: L'AI riceve solo ciò che il flusso consente
26 agosto 2026
**I dati sensibili restano tali e i numeri dicono il vero.** Un indicatore che rivelerebbe il dato di una singola persona ora resta nascosto per tutti, le durate impossibili non falsano più tempi e costi — e si vede quante ne sono state escluse — e i processi che aspettano il completamento di più attività si pubblicano senza forzature.
- Sicurezza: Indicatori su dati sensibili protetti da ogni ruolo
- Sicurezza: Connessioni verso l'esterno più controllate
24 agosto 2026
**La lista flussi scala e la diagnostica dice la verità.** /flows carica le famiglie a pagine con ricerca dal server; la Diagnostica dati segnala riferimenti non risolvibili, regole default con condizione e Sub-flow senza destinazione (senza più falsi allarmi); un salvataggio rifiutato mostra un banner chiaro con fase e regola; procedure e guide con vera tipografia Markdown.
- Sicurezza: Import e form più rigorosi
23 agosto 2026
**Dal flussogramma alla Procedura.** Un clic e l'AI redige una procedura a capitoli — uno per fase, con le attività, chi le svolge e il risultato atteso, incluse le fasi automatiche — che rivedi e salvi in ActiveSOP, già collegata a fasi e attività. Le fasi hanno ora una guida propria, visibile a chi lavora sull'item.
- Sicurezza: Riferimenti sempre nel perimetro del tenant
23 agosto 2026
**L'ondata di sicurezza.** Tre porte chiuse in un giro solo: le risposte dei webhook non possono più trascinare dati sensibili nei registri interni, la registrazione dei client AI ha confini veri — dimensione, quota e ciclo di vita — e un PDF ostile non può più rallentare la piattaforma.
- Sicurezza: Webhook a tenuta stagna
- Sicurezza: Confini per la registrazione dei client AI
- Sicurezza: PDF ostili senza ostaggi
22 agosto 2026
**Errori che dicono cosa correggere.** Il fork del Designer respinge il riuso di una richiesta con contenuto diverso, gli errori di import elencano key duplicate e fasi coinvolte, l'export rifiuta i documenti con riferimenti rotti, e gli errori OAuth parlano il contratto OAuth.
- Sicurezza: Idempotenza del fork senza sorprese
22 agosto 2026
**Metriche che dichiarano cosa misurano e audit che dice chi ha agito.** Ogni numero della dashboard spiega base, unità e popolazione; accanto all'automazione strutturale arriva quella osservata nel periodo; il trend mostra da quando esistono i dati. L'audit registra chi ha agito e da quale canale, e la telemetria degli alert riflette le consegne reali — con un dato personale in meno nei payload.
- Sicurezza: Telemetria alert onesta e meno dati personali
22 agosto 2026
**Liste che non mentono e assistenti AI con due strumenti in più.** Cambiare pagina salta davvero di una pagina, i totali restano stabili mentre scorri, la ricerca arriva anche nel calendario dei task e i conteggi rispettano la tua visibilità. Gli assistenti MCP guadagnano la lista task e l'aggiornamento dati con le stesse regole delle API, e chi ha un ruolo di sola lettura non si vede più offrire azioni impossibili.
- Sicurezza: Conteggi nel tuo perimetro
22 agosto 2026
**Versioni davvero immutabili e protezione dei dati che segue la famiglia.** Riattivare una versione usata dagli item crea una nuova bozza invece di riaprirla; un processo archiviato non si ripubblica né si condivide per sbaglio; il duplica copia esattamente la versione scelta; e una nuova classificazione sensibile sul processo padre protegge anche gli elementi figli già generati in altri processi.
- Sicurezza: La protezione dei dati sensibili raggiunge i figli
21 agosto 2026
**Quello che salvi è quello che funziona.** Regole, eventi e form del Designer vengono verificati alla fonte: una regola default non può più nascondere una condizione che verrebbe ignorata, una regola «all'arrivo dell'evento» deve puntare a un evento davvero sottoscritto, un import non crea più definizioni evento senza nome, e gli schemi form sono controllati contro ciò che il runtime sa interpretare. E le fasi Human guadagnano il tab Regole per l'attesa event-driven.
- Sicurezza: Niente più errori interni da riferimenti evento vuoti
21 agosto 2026
**Eventi consegnati fino in fondo e risposte chiare anche nei casi limite.** Il motore eventi esegue sempre tutte le azioni di un evento, nell'ordine giusto e senza effetti duplicati; un intervallo calendario troppo ampio viene rifiutato con un messaggio esplicito, eliminare un'iniziativa dal Piano non lascia mai elementi orfani, e le integrazioni vedono di più rivelando di meno.
- Sicurezza: Errori di autorizzazione più riservati
21 agosto 2026
**Niente più pezzi persi per strada.** Un processo importato o salvato arriva intero oppure viene rifiutato con l'elenco esatto di cosa correggere, e i retry sulla creazione di un elemento non possono più restituire il risultato sbagliato.
- Sicurezza: Retry sicuri sulla creazione degli elementi
21 agosto 2026
Dati sensibili protetti su tutte le versioni, Sintesi AI trasparente. La classificazione dei campi sensibili vale per l'intera famiglia di versioni di un processo, lo storico mostra quanto è stato davvero protetto, la Sintesi AI comunica stati chiari e le integrazioni ricevono nuovi strumenti con etichette di rischio esplicite.
- Sicurezza: Campi sensibili protetti su tutta la famiglia di versioni
20 agosto 2026
Profili MCP con permessi su misura, eventi senza doppioni. Ogni integrazione può avere il suo profilo con un indirizzo dedicato e permessi espliciti, l'autorizzazione OAuth rispetta i confini del profilo, e la consegna degli eventi è protetta da duplicati anche in caso di imprevisti.
- Sicurezza: Autorizzazione OAuth nel perimetro del profilo
- Sicurezza: Permessi espliciti per le chiavi MCP
- Sicurezza: Link pubblici revocati con il processo
19 agosto 2026
Connettori MCP pronti per OAuth, eventi più trasparenti. I connettori remoti possono autorizzarsi senza chiavi nell'URL, il versioning conserva le azioni evento e la telemetria distingue finalmente una ricezione da un effetto realmente applicato.
- Sicurezza: Scope coerente su Process Map e richieste idempotenti
17 agosto 2026
Un aggiornamento dedicato alla sicurezza. Verifica in due passaggi per gli amministratori, conferme degli avvisi sicure e monouso, cifratura dei dati a riposo più robusta e ruotabile, link e chiavi tenuti fuori dagli indirizzi registrati, e meno dati sensibili conservati nello storico.
- Sicurezza: Verifica in due passaggi per gli amministratori
- Sicurezza: Conferma degli avvisi sicura e monouso
- Sicurezza: Cifratura dei dati sensibili più robusta e ruotabile
- Sicurezza: Link di accesso e chiavi fuori dagli indirizzi registrati
- Sicurezza: Meno dati sensibili conservati nello storico
15 agosto 2026
Regole più chiare, avvisi che arrivano davvero. Una sola bozza per famiglia di versioni, eventi e timeout applicati nell'ordine in cui sono accaduti, avvisi SLA consegnati ai responsabili tramite le policy di alerting e un export che segnala le credenziali scritte in chiaro.
- Sicurezza: L'export segnala le credenziali in chiaro
14 agosto 2026
La 0.83 diventa più solida nei casi reali. Retry, versioni, timeout e SLA lasciano risultati affidabili; export e duplicazione conservano il design; Eventi offre strumenti di recupero; compare e costi Analytics raccontano la stessa realtà del runtime.
- Sicurezza: Retry e completamenti senza doppioni
13 agosto 2026
Flussi senza vicoli ciechi nascosti, recupero operativo sotto controllo. Il designer ferma i processi che non possono arrivare a un finale, gli stalli automatici diventano alert visibili, gli inviti tra installazioni resistono a retry e crash, gli Admin possono sbloccare un item anche via MCP e l'estensione si scarica già configurata da Gestione.
- Sicurezza: Inviti federation resistenti a replay e link inoltrati
12 agosto 2026
Modifica un flusso pubblicato senza perdere nulla, e un motore che dice sempre la verità. "Salva" su un flusso pubblicato ora crea una nuova versione con tutte le tue modifiche, in un colpo solo. I dati sensibili seguono il dato ovunque venga copiato, i fallimenti del motore diventano visibili e recuperabili, la pagina Eventi si completa e le viste operative mostrano ciò che accade davvero.
- Sicurezza: I dati sensibili seguono il dato
9 agosto 2026
I tuoi flussi viaggiano, il tuo lavoro resta al sicuro. Duplica un flusso con un click, importalo da file, incolla o URL, condividilo tra installazioni diverse con un link a scadenza. E ogni modifica fatta da tab, guide o servizi ora è visibile al salvataggio del designer: niente più sovrascritture silenziose.
- Sicurezza: Import da URL con guardie di rete
7 agosto 2026
Il tempo dice la verità. Un elemento pianificato non risulta più «già avviato»: la data di avvio compare solo quando il processo parte davvero, e metriche, SLA e ordinamenti si allineano. Con questa release arrivano anche analytics per visita reale, un validatore di regole senza esecuzione di codice nel browser e contratti API più prevedibili.
- Sicurezza: Validazione senza esecuzione, diagnostiche senza dati
7 agosto 2026
Quattro chiusure mirate. Le sequenze di attività ora riprendono in modo garantito da ogni canale — anche dagli agenti AI via MCP —, gli elementi conclusi non accettano più modifiche nemmeno sotto concorrenza, lo scheduler non produce più falsi conflitti, e la configurazione tecnica delle attività resta sul server. Senza migration: aggiornamento semplice.
- Sicurezza: La configurazione delle attività resta sul server
7 agosto 2026
Risposte oneste, sequenze che non si fermano. Seconda ondata di stabilizzazione: i salvataggi concorrenti hanno un solo vincitore, le sequenze di attività riprendono sempre — anche dopo un crash —, gli elementi pianificati partono quando li muovi davvero, le regole a evento funzionano anche sulle fasi con operatore, e il contratto n8n dice la stessa cosa ovunque: interfaccia, snippet e guide. Senza migration: aggiornamento semplice.
- Sicurezza: Esiti storici redatti anche nelle regole
6 agosto 2026
Le garanzie anti-crash diventano complete. Una verifica indipendente ha setacciato la release precedente alla ricerca delle finestre residue — e questa release le chiude tutte: consegne che non possono più perdersi, riprese durevoli, nessun esecutore superato che possa sovrascrivere il lavoro nuovo, e configurazioni pericolose bloccate prima di andare in produzione. Senza migration: aggiornamento semplice.
- Sicurezza: Identità protette e confini per-tenant
5 agosto 2026
Il motore diventa a prova di crash. Diciassette interventi coordinati chiudono corse critiche e finestre di crash: eventi che non possono più perdersi, esiti con un solo vincitore, creazioni sempre recuperabili, escalation atomiche. Con un cambiamento dichiarato per le integrazioni n8n.
- Sicurezza: Provenienza degli eventi blindata e avvisi che arrivano davvero
4 agosto 2026
Irrigidimento della sicurezza. Cinque correzioni nate da una verifica di sicurezza indipendente, tutte sul confine tra spazi di lavoro diversi e su cosa finisce nei registri tecnici. Nessun cambiamento nell'uso quotidiano: sono barriere che si stringono.
- Sicurezza: Confini tra spazi di lavoro
- Sicurezza: Registri e permessi
3 agosto 2026
Il ciclo di vita delle attività, senza punti ciechi. Gli eventi lanciati dalle attività e dagli script ora partono davvero e avviano i flussi in ascolto, un flusso figlio irraggiungibile viene fermato alla pubblicazione invece di restare una promessa, ogni esito — riuscito, fallito, saltato — compare nello storico dell'elemento, e un'attività fallita si può riprovare, saltare o risolvere con una nota tracciata. Con tre irrobustimenti di sicurezza arrivati da un audit esterno indipendente.
- Sicurezza: Irrobustimenti dall'audit esterno
1 agosto 2026
Un dato riservato resta riservato ovunque, e ognuno vede solo ciò che gli spetta. Una protezione vale quanto la sua via d'uscita meno sorvegliata: un campo poteva essere oscurato nella scheda dell'elemento e comparire in chiaro nell'indicatore calcolato su quello stesso campo, e un ruolo di sola lettura poteva non vedere alcun flusso nella propria lista e conoscerne comunque nomi e volumi da un'altra schermata. Ora la riservatezza segue il dato ovunque venga ricalcolato, la visibilità è la stessa da qualunque parte si arrivi, e i collegamenti con gli assistenti esterni funzionano come previsto dallo standard.
- Sicurezza: I dati riservati restano riservati ovunque
- Sicurezza: Ognuno vede ciò che gli spetta
31 luglio 2026
Le regole che scrivi sono le regole che valgono. Alcune condizioni che il designer proponeva — "maggiore o uguale", le regole JavaScript scritte come suggerito dall'assistente, i campi nella forma che l'AI stessa consigliava — venivano accettate al salvataggio e poi ignorate in silenzio dal motore. Ora i punti in cui scrivi e i punti in cui il processo esegue parlano la stessa lingua: le scadenze hanno una grammatica sola, un valore scritto male viene rifiutato subito invece di sparire, e se una regola va in errore lo trovi scritto nello storico dell'elemento.
- Sicurezza: Integrità dei riferimenti, dentro la tua organizzazione
30 luglio 2026
Quello che configuri si vede, quello che il prodotto dichiara vale. I colori del brand ora colorano davvero l'interfaccia, invece di salvarsi senza effetto. Le scadenze non girano più a vuoto in silenzio. Il designer dice la verità su cosa succede quando marchi una fase come conclusiva, invece di nascondere i controlli e lasciare il grafo a raccontare un'altra storia. E la chiave per collegare un assistente AI non viaggia più dentro l'indirizzo.
- Sicurezza: La chiave dell'assistente esce dall'indirizzo
29 luglio 2026
Il logo caricato si vede, e le regole valgono anche fuori dall'interfaccia. Il caricamento del logo riusciva davvero — il file veniva salvato — ma nessuno poteva rivederlo: ecco perché il difetto è rimasto invisibile a lungo. Insieme arrivano sei correzioni di sicurezza, il lavoro che non resta più bloccato in coda, e una lunga serie di regole che il prodotto prometteva senza farle rispettare fuori dalle proprie schermate.
- Sicurezza: Una chiave personale non amplia ciò che puoi vedere
- Sicurezza: Credenziali e sessioni si chiudono quando devono
- Sicurezza: Il server di posta non punta più all'interno
29 luglio 2026
Le comunicazioni verso l'esterno tornano a partire, e i dati restano dentro la tua organizzazione. Dal 25 luglio ogni chiamata verso un sistema esterno falliva sul nascere: notifiche, avvisi, collegamenti fra installazioni e invio email tramite servizi web. Questa versione le ripara. Insieme arrivano una correzione importante sulla riservatezza del collegamento per assistenti AI, la protezione del motore AI configurabile e una lunga serie di rifiniture nate dal riscontro dei tester.
- Sicurezza: Le chiamate verso l'esterno funzionano di nuovo
- Sicurezza: La cronologia resta dentro la tua organizzazione
- Sicurezza: Il motore AI resta fuori dalla rete interna
28 luglio 2026
L'interfaccia promette solo ciò che puoi davvero fare. I comandi che il server rifiuterebbe non compaiono più: chi non progetta vede i processi in sola lettura, e i due pulsanti «forza» del cambio stato — quasi identici, ma dagli effetti molto diversi — sono diventati un comando solo, chiaro su cosa rispetta e cosa scavalca. In più i moduli email si compilano senza sorprese e diverse risposte del server ora dicono la verità.
- Sicurezza: Meno indizi a chi guarda da fuori
28 luglio 2026
Un item si chiude quando il lavoro è finito, e i nomi riconciliati restano riconciliati. L'ultima fase di un processo può avere del lavoro da fare, e finché non è fatto l'item non risulta concluso: prima veniva dato per chiuso appena ci arrivava, e i conteggi dicevano «fatto» con le verifiche ancora aperte. In più un nome scritto a mano, una volta collegato a una persona vera, non ricompare più da solo.
- Sicurezza: Gli errori interni non raccontano più com'è fatto il sistema
- Sicurezza: Il pannello di riconciliazione resta dentro la tua organizzazione
26 luglio 2026
Aggiornare FlowSharp non ti butta più fuori, e nessun aggiornamento parte senza un backup verificato. Chi teneva la pagina aperta durante un rilascio veniva spesso disconnesso e vedeva comparire una fila di errori rossi. Sotto c'era un difetto vero: un database momentaneamente irraggiungibile veniva raccontato come «sessione scaduta». Ora la pagina aspetta e riprende da sola.
- Sicurezza: Nessun aggiornamento parte senza un backup verificato
- Sicurezza: Gli utenti di esempio nelle installazioni più vecchie
- Sicurezza: Verifiche più severe su automazioni e allegati
26 luglio 2026
La protezione dal dirottamento delle connessioni ora copre anche le chiamate ai provider AI. La versione precedente aveva vincolato agli indirizzi già verificati le connessioni verso webhook, n8n ed email; il percorso verso i provider AI era rimasto sul trasporto precedente. Ora segue la stessa regola.
- Sicurezza: Le chiamate ai provider AI passano dal trasporto protetto
25 luglio 2026
Le email partono dalle tue mani, e chi dimentica la password non deve più chiamare l'amministratore. Fino a ieri tutta la posta usciva da un unico canale, configurato una volta sola per l'intera installazione: ogni organizzazione riceveva notifiche da un mittente che non era il suo. Ora ciascuna configura i propri canali di invio, con un ordine di ripiego se il primo non risponde.
- Sicurezza: Le email di identità restano sul canale di sistema
- Sicurezza: I documenti delle procedure non sono più pubblici
- Sicurezza: Installazioni più sicure fin dal primo avvio
- Sicurezza: Connessioni verso l'esterno più difficili da dirottare
25 luglio 2026
Il lavoro assegnato a un nome che non esiste ancora non sparisce più nel silenzio. Puoi continuare a scrivere il nome di una persona come assegnatario prima ancora di averle creato l'utente — è normale mentre si abbozza un processo — ma ora il sistema te lo dice, invece di lasciare quel lavoro senza avvisi né solleciti.
- Sicurezza: Controlli estesi al link entità e ai nomi dei ruoli
23 luglio 2026
Dati più difficili da sporcare, configurazioni che non falliscono in silenzio. Il riferimento entità non si duplica più per uno spazio o una maiuscola, un assegnatario inesistente non lascia più il lavoro appeso a nessuno, e le viste che promettevano un'opzione ora te la danno davvero.
- Sicurezza: Tipo entità e assegnatario verificati
22 luglio 2026
Aggiornamento di sicurezza della libreria di elaborazione immagini. Stessi contenuti della 0.63.0, con l'aggiornamento della componente che elabora i loghi caricati.
- Sicurezza: Libreria immagini aggiornata
22 luglio 2026
Quello che vedi nella lista è quello che filtri, cerchi ed esporti. Il filtro per stato non nasconde più gli item delle altre versioni del flusso, la ricerca è prevedibile anche con i caratteri speciali, e il file CSV contiene esattamente le righe che hai davanti.
- Sicurezza: La ricerca non espone più i campi riservati
22 luglio 2026
Le mappe di processo non perdono più il lavoro e proteggono le versioni pubblicate. Le modifiche fatte durante un salvataggio non vengono più sovrascritte, salvataggi ravvicinati non danno più falsi conflitti, e una mappa pubblicata è ora davvero immutabile.
- Sicurezza: Versioni pubblicate protette e concorrenza garantita
22 luglio 2026
Link esterni più sicuri e dati in ingresso più affidabili. Il link a un'entità non può più eseguire codice al click, e i dati di avvio di un flusso vengono controllati anche nel tipo.
- Sicurezza: Il link all'entità non può più eseguire codice
22 luglio 2026
La governance dei domini esterni ora è applicata davvero, ovunque. Quando neghi un provider il blocco viene rispettato — anche per YouTube o Google Drive — e il controllo copre ogni tipo di contenuto, non solo i riquadri incorporati.
- Sicurezza: Il "Nega" ora blocca sul serio, anche i provider noti
- Sicurezza: Nessun contenuto esterno sfugge al controllo
- Sicurezza: Aggiunta manuale validata, e un dominio negato resta negato
21 luglio 2026
Assegnare un task manuale ora è un gesto solo, senza sorprese. Un unico campo di assegnazione nel designer, notifica alla persona giusta e assegnatari dinamici che funzionano davvero.
- Sicurezza: Dipendenze aggiornate contro le vulnerabilità più recenti
21 luglio 2026
Ricerca e filtri che reggono i grandi volumi, senza righe che spariscono: su item, task ed eventi la ricerca lavora ora sull'intero archivio, niente più tetti nascosti che nascondevano i record più vecchi. E la governance dei domini embed riconosce anche i contenuti già esistenti.
- Sicurezza: Domini embed già esistenti riconosciuti
20 luglio 2026
Più controllo sulla sicurezza, dati più affidabili e niente lavoro perso: decidi quali domini esterni sono ammessi negli embed, le mappe non si sovrascrivono più tra schede, nomi e codici dei flussi diventano univoci, e il Piano di automazione smette di contare saving fantasma.
- Sicurezza: Domini embed governati dall'organizzazione
19 luglio 2026
Fondamenta più solide: l'isolamento tra organizzazioni nelle aree più trafficate è ora garantito dal sistema "per costruzione", con una guardia automatica che impedisce regressioni; i permessi di ogni pagina sensibile sono sotto test continuo. Stessa app, basi molto più robuste.
- Sicurezza: Isolamento tra organizzazioni per costruzione
- Sicurezza: Permessi delle pagine sotto test continuo
19 luglio 2026
Rifiniture rapide ad alto impatto: navigazione senza doppio caricamento, filtri delle liste separati per organizzazione, messaggi d'errore uniformi, accessibilità migliorata — e due guardie automatiche che vigilano su errori server e traduzioni prima che arrivino in produzione.
- Sicurezza: Guardie automatiche su errori e traduzioni
18 luglio 2026
Più sicuro e più veloce: chiusa un'ultima scappatoia verso la rete interna nelle integrazioni, cache svuotata al cambio utente, login reattivo anche sotto carico e transizioni più rapide. E gli snippet n8n generati dall'app ora funzionano al primo colpo.
- Sicurezza: Rete interna protetta senza scappatoie
- Sicurezza: Cambio utente senza tracce
18 luglio 2026
Sicurezza dei dati e motore più affidabile: gli item si leggono solo se il flusso è visibile al proprio ruolo, i campi sensibili sono mascherati anche negli export e nei canali AI, i task AI non bloccanti non perdono più il verdetto e le Process Map pubblicate diventano immutabili. Con un giro di rifiniture su Piano di Automazione e Assistenti AI.
- Sicurezza: Visibilità degli item senza scorciatoie
- Sicurezza: Campi sensibili mascherati ovunque escano dall'app
17 luglio 2026
Permessi più rigorosi e app più accessibile: le credenziali di integrazione e il backlog di automazione sono ora riservati ai ruoli giusti, il Copilot applica davvero l'esito degli stati finali, il What-if non crea più iniziative duplicate, e sidebar, filtri e finestre di dialogo sono pienamente utilizzabili con tastiera e screen reader.
- Sicurezza: Credenziali e backlog riservati ai ruoli giusti
17 luglio 2026
Affidabilità e isolamento: i sistemi esterni collegati ai flussi non ricevono più consegne duplicate quando un job interno viene ritentato, e l'isolamento dei dati tra organizzazioni è ora garantito "per costruzione" a livello di accesso al database.
- Sicurezza: Isolamento tra organizzazioni rafforzato
15 luglio 2026
Qualità e rifiniture: il Copilot imposta SLA e percorso atteso di flusso e le sue modifiche sono sempre applicabili; le Saving Challenge guadagnano export più chiaro, emendamenti leggibili e notifiche localizzate; più fix di accessibilità e sicurezza.
- Sicurezza: Rifiniture di sicurezza e robustezza
13 luglio 2026
Sicurezza delle dipendenze: chiusura di una vulnerabilità nota in una libreria di terze parti presente nell'immagine di produzione, e un nuovo controllo automatico che impedisce che vulnerabilità simili rientrino in futuro senza accorgersene.
- Sicurezza: Hardening dipendenze
12 luglio 2026
Identità federata (Fase 1): ora è possibile invitare una persona che lavora già su un altro tenant FlowSharp — stesso impianto — a operare anche sul tuo, senza crearle un secondo account con password separata. Resta sempre il proprietario della propria identità: tu inviti, lei accetta, e può passare da un'azienda all'altra con un clic, mantenendo sempre chiaro "dove si trova".
- Sicurezza: Login deterministico
12 luglio 2026
Ondata di correzioni dalle segnalazioni dei tester: salvataggi del designer più affidabili, duplicazione stati senza "instradamenti fantasma", più controllo sugli sblocchi amministrativi dei task automatici (con protezione contro le risposte in ritardo di n8n), e documenti/PDF finalmente resi bene nelle guide dei task — inclusi i PDF su Google Drive.
- Sicurezza: Task automatici — sblocco amministrativo e risposte in ritardo
12 luglio 2026
Giro di hardening di sicurezza dall’ultimo audit: chiusi alcuni varchi di isolamento tra aziende clienti (tenant) su task, cambio stato e iniziative di automazione, e reso più robusto il canale di aggiornamenti in tempo reale contro un possibile sovraccarico.
- Sicurezza: Isolamento tra tenant
- Sicurezza: Canale realtime più robusto
11 luglio 2026
Il Saving Challenge diventa a prova di contratto: la baseline congelata ora ha un’impronta digitale SHA-256 che rende dimostrabile l’integrità dei numeri, un simulatore permette di provare fee e parametri prima di proporre il contratto, e ogni consolidamento mensile arriva come notifica. Lista e dettaglio raccontano il maturato a colpo d’occhio: cumulati, grafico, risparmio misurato vs stimato. Contiene una migrazione del database.
- Sicurezza: Contratto verificabile
11 luglio 2026
Release di sicurezza, esito di un audit mirato su autenticazione, isolamento tra clienti, integrazioni e caricamento file. Tre aree risultate già solide, tre punti rinforzati: le chiavi API ora hanno sempre una scadenza, gli script automatici possono essere limitati nelle azioni che compiono, e le chiavi MCP si adeguano da sole al ruolo attuale di chi le ha create. Nessun impatto sull’operatività quotidiana: le modifiche sono retro-compatibili.
- Sicurezza: Chiavi API sempre con scadenza
- Sicurezza: Script automatici più controllabili
- Sicurezza: Chiavi MCP allineate al ruolo reale
10 luglio 2026
Release di sole correzioni: un giro di *hardening* su API e interfaccia. Chiude alcune situazioni in cui si poteva perdere lavoro in silenzio (una richiesta ripetuta con dati diversi, due operazioni in corsa sullo stesso item) e alcune incoerenze tra ciò che l’interfaccia mostra e ciò su cui poi agisce (lista flussi, stampa mappa, ruoli degli eventi). Nessuna migrazione di database.
- Sicurezza: Integrità di stampa ed eventi
7 luglio 2026
Secondo giro di sicurezza: chiusi tutti i finding residui dell'audit — riferimenti eventi validati per tenant nelle mappe e limiti rigorosi su design e funzioni AI.
- Sicurezza: Riferimenti evento validati per tenant nelle mappe
- Sicurezza: Salvataggio mappa più robusto
- Sicurezza: Limiti sulle funzioni AI di progettazione
- Sicurezza: Snippet di integrazione eventi corretto
7 luglio 2026
Novità: Esporta PDF — mappe e flussi diventano documentazione da riunione, con grafi, fasi, task e numeri del periodo.
- Sicurezza: Dati sensibili mai nel documento
7 luglio 2026
Giro di sicurezza: isolamento per-tenant del registro eventi e messa in sicurezza della configurazione delle dipendenze.
- Sicurezza: Registro eventi isolato per tenant
- Sicurezza: Policy dipendenze a prova di aggiornamento
7 luglio 2026
Process Map in ordine: pulsantiera compatta, import mappa, il Flow Agent arriva sui designer — più un fix di sicurezza MCP.
- Sicurezza: Chiavi MCP flow-scoped e agente
6 luglio 2026
Diagnostica del flusso in tempo reale nel designer, payload n8n dimezzato e più sicuro, generazione AI che produce flussi sempre pubblicabili.
- Sicurezza: Chiavi di servizio mai nei dati dell'item + contratto payload unico
6 luglio 2026
Immagini della guida ripristinate, deploy più sicuri contro gli schemi non migrati, errori interni mai esposti.
- Sicurezza: Un deploy non può più partire su schema vecchio
- Sicurezza: Errori interni mai esposti
5 luglio 2026
Batch di correzioni dalla QA su n8n e designer: import più chiaro, snippet idempotenti, test connector allineato al contratto reale, designer più onesto sugli errori.
- Sicurezza: Variabili secret più robuste + menu coerente col ruolo
4 luglio 2026
Irrobustimento qualità e sicurezza: più test sull'isolamento tenant, rifiniture al Data Shield dell'agente, guida in-app aggiornata.
- Sicurezza: Isolamento tenant verificato dai test
- Sicurezza: Data Shield dell'agente più solido
4 luglio 2026
La Schermatura dati arriva sul Flow Agent: il provider AI della chat riceve solo dati pseudonimizzati.
- Sicurezza: Il modello vede solo pseudonimi
- Sicurezza: Nessuna configurazione in più, MCP incluso
4 luglio 2026
Variabili "secret" per credenziali e token, più rifiniture alla lista Process Maps.
- Sicurezza: Rivelazione controllata e tracciata
- Sicurezza: Funziona ovunque, redatto nei log
4 luglio 2026
Batch di correzioni QA: filtri e parametri più robusti, designer più coerente, dashboard più affidabile, estensione Chrome più chiara.
- Sicurezza: Test connector in produzione più sicuro
- Sicurezza: Filtri e parametri di lista più robusti
- Sicurezza: Variabili booleane validate
- Sicurezza: Soglie numeriche validate
- Sicurezza: URL webhook mascherato
- Sicurezza: Banner permessi più preciso
4 luglio 2026
Release di consolidamento: affidabilità anti-duplicati, accessi più coerenti e WIP più leggibile.
- Sicurezza: Visibilità per ruolo coerente
- Sicurezza: Chiavi MCP più protette e WIP fail-closed
2 luglio 2026
Libreria Modelli di flusso e integrazione n8n più comoda — apri il workflow con un click e testa i webhook con un popup guidato.
- Sicurezza: n8n in locale non più bloccato
30 giugno 2026
Le variabili diventano molto più comode da usare — il selettore `{x}` rispetta la selezione, i campi mostrano il valore risolto della variabile e l'editor delle variabili è più pulito. In più, una serie di correzioni di qualità e sicurezza.
- Sicurezza: Validazioni API più rigorose e pubblicazione protetta
24 giugno 2026
Mitigati tre finding dell'audit di sicurezza: callback async, upload logo, AI di design
- Sicurezza: Callback dei task asincroni più sicuri
- Sicurezza: Upload logo riservato agli Admin
- Sicurezza: AI di design rispetta i campi sensibili
24 giugno 2026
Diagnostica del contratto dati nel designer + governance dati estesa al Flow Agent
- Sicurezza: Governance dati sul Flow Agent
23 giugno 2026
Requisiti di avvio coerenti su ogni canale + "quando usare un flusso" condiviso tra Flow Agent integrato e agenti MCP esterni
- Sicurezza: Requisiti di avvio su tutti i canali
22 giugno 2026
8 finding di sicurezza corretti, dipendenze a zero vulnerabilità
- Sicurezza: Addendum audit di sicurezza
- Sicurezza: Dipendenze: da 24 a 0 vulnerabilità
22 giugno 2026
L'AI non gira più sul vuoto, forza-cambio stato per fase, nome entità
- Sicurezza: L'AI non gira più sul nulla
21 giugno 2026
Schermatura dati sui campi annidati, builder regole più completo, leggibilità
- Sicurezza: Schermatura dati su campi annidati
20 giugno 2026
Accesso in sola lettura per i non-editor, validazione API più rigorosa, archi designer più puliti e fix dark mode
- Sicurezza: Permessi e coerenza UI
19 giugno 2026
Import flussi fedele (routing + campi estensione/agent), affidabilità estensione e azione design in sola lettura
- Sicurezza: Azione design in sola lettura per non-editor
19 giugno 2026
Validazione dati obbligatori coerente su tutti i canali, riferimento entità applicato, e filtri liste persistenti
- Sicurezza: Validazione dati obbligatori su tutti i canali di creazione
19 giugno 2026
Avvio programmato item, timeout di stato operativi, start-event via MCP, sicurezza API-key e fedeltà import/export
- Sicurezza: Sicurezza API-key e fedeltà import/export
19 giugno 2026
Tracciamento affidabile di apertura/riassegnazione task, eventi osservabili, metriche più accurate e robustezza sicurezza
- Sicurezza: Sicurezza e robustezza
18 giugno 2026
Gli item non si bloccano più sugli step automatici, sicurezza/privacy API/MCP più forti, liste paginate, storico più completo e sblocco admin dei task AI
- Sicurezza: API/MCP: privacy ed errori puliti
18 giugno 2026
Niente più dashboard bianca, form n8n più sicuro, sblocco admin per task AI bloccati e pubblicazione flussi via MCP
- Sicurezza: Form n8n: niente autofill sbagliato
18 giugno 2026
Hardening di sicurezza (scope del token estensione, CORS, HSTS) e correzioni di robustezza dell'estensione
- Sicurezza: Token estensione confinato ai suoi endpoint
- Sicurezza: CORS robusto e HSTS
6 giugno 2026
Lavora gli item da un pop-up che riusa la UI web reale (SSO) + titolo item opzionale
- Sicurezza: Single sign-on sicuro tra estensione e pop-up
6 giugno 2026
Pannello laterale operativo per l'estensione Chrome (mini-cockpit) + scollegamento per-tenant
- Sicurezza: Le azioni dell'estensione applicano le stesse regole della web app
2 giugno 2026
Hardening di sicurezza, API key per singolo flusso e rifiniture al Flow Agent
- Sicurezza: Hardening di sicurezza completo (audit codebase)
- Sicurezza: API key legate al singolo flusso
- Sicurezza: Eventi: chi può alzarli
19 maggio 2026
Estensione Chrome (MVP), entity prefix, avvio flussi dal contesto dei sistemi esterni
- Sicurezza: Auth e RBAC estensione
10 maggio 2026
Avanzamento visuale, item correlati, modalita attivazione
- Sicurezza: Hardening validazione input
9-10 maggio 2026
n8n Native Bridge, viste task, deploy con SSL
- Sicurezza: Audit sicurezza n8n
9 maggio 2026
Copilota AI, dashboard analytics, vista calendario
- Sicurezza: Remediation sicurezza critica
28 apr - 1 mag 2026
Gestione versioni, bacheca Kanban, eliminazione flussi
- Sicurezza: Hardening sicurezza