Torna al changelog

v0.32.4

4 luglio 2026

Variabili "secret" per credenziali e token, più rifiniture alla lista Process Maps.

  • Novità

    Credenziali al sicuro nelle variabili

    Nuovo tipo **secret** per le variabili (globali e di flusso), pensato per token e credenziali usati nei webhook e nei task AI. Il valore è **cifrato nel database** (AES-256-GCM) e non compare mai in chiaro: liste, modifiche e picker del designer mostrano solo `••••••••`.

  • Sicurezza

    Rivelazione controllata e tracciata

    Solo un **Admin** può vedere il valore in chiaro, con un click sull'occhio — e ogni rivelazione viene **tracciata nell'audit log**.

  • Sicurezza

    Funziona ovunque, redatto nei log

    `{{global.vars.token}}` / `{{flow.vars.token}}` si risolvono normalmente in header, URL, body dei webhook e prompt AI. Nei log di esecuzione dei task il valore viene **redatto automaticamente**, anche se finisce in un campo dal nome innocuo o nell'URL. Caveat documentato: un template che scrive il secret nei dati dell'item lo espone lì — responsabilità di chi disegna il flusso.

  • Miglioramento

    Modifica senza ri-esporre

    In modifica il campo valore parte vuoto — lasciarlo vuoto significa "invariato"; per cambiare il segreto basta scriverne uno nuovo.

  • Miglioramento

    Process Maps: filtri e paginazione sulla lista

    La lista delle Process Map ora valida i parametri (valori sconosciuti → errore chiaro), supporta il filtro per stato di pubblicazione e la paginazione — prima venivano ignorati silenziosamente.

  • Design

    Nodi dalla sidebar senza sovrapposizioni

    I nodi aggiunti in sequenza dalla sidebar della Process Map si dispongono su una griglia invece di impilarsi l'uno sull'altro.