Prima di elaborare una richiesta, Metnos deve sapere chi sta parlando e quali risorse gli appartengono. Per questo associa separatamente utente, canale, sessione web e computer remoto. Il testo «sono Roberto» non basta a diventare Roberto.
| Oggetto | Che cosa rappresenta | Esempio |
|---|---|---|
| Utente | L'identità Metnos a cui appartengono ruolo, autonomia, preferenze e risorse. | Il proprietario oppure un ospite. |
| Canale | Un recapito verificato attraverso il quale quell'utente può parlare con Metnos. | Una chat Telegram o un browser associato. |
| Sessione web | Il browser che, in questo momento, ha il diritto di scrivere in una determinata conversazione. | Il telefono che ha preso il posto del portatile. |
| Computer remoto | Una macchina dell'utente sulla quale Metnos può eseguire executor compatibili. | Il PC Windows chiamato PORTATILE-UFFICIO. |
Le quattro associazioni hanno effetti diversi. Collegare Telegram non autorizza il telefono a eseguire executor. Aprire la chat su un nuovo browser non rende quel computer un dispositivo remoto. Trasferire una conversazione non cambia il proprietario di un dispositivo.
Un'installazione ha un solo utente proprietario, con ruolo host,
e può avere più ospiti. Ogni utente possiede un identificatore tecnico stabile,
un nome univoco, un ruolo e un livello di autonomia.
| Livello | Significato generale |
|---|---|
read_only | Consente soltanto l'uso informativo ammesso; non avvia azioni operative. |
restricted | Consente azioni entro limiti stretti e con le conferme previste. |
full | Consente l'autonomia più ampia prevista dall'istanza, senza superare policy e contratti. |
Il livello di autonomia non è un lasciapassare. Ogni azione deve comunque
superare contratto dell'executor, policy, Vaglio, collocazione e conferme
applicabili. Un ospite con autonomia full non diventa il
proprietario e non acquisisce le risorse di altri utenti.
La lingua appartiene all'istanza ed è comune ai suoi utenti. Conversazioni, dialoghi in sospeso, canali e dispositivi restano invece separati per utente.
/start <codice>.Il codice è casuale, scade dopo un'ora e può essere consumato una volta sola.
Due tentativi contemporanei non possono associarsi con lo stesso codice. Il
comando /start conclude l'associazione ma non esegue una richiesta:
il messaggio successivo avvia un nuovo turno.
Metnos salva il recapito tecnico di Telegram insieme all'utente. I messaggi successivi vengono attribuiti da quell'associazione, non dal nome visualizzato nel profilo Telegram e non da una frase scritta nel messaggio.
/pairEsiste anche un flusso tecnico con un codice firmato Ed25519, destinato alla gestione di basso livello del canale. Il codice dichiara scadenza ed autonomia, vale normalmente cinque minuti e può essere usato una volta. Per associare un utente già censito, la procedura da Settings › Sistema › Utenti è più semplice e conserva esplicitamente l'identità logica.
Il codice di associazione scade dopo un'ora. Il cookie può durare fino a 90
giorni ed è protetto dalle normali opzioni del browser (HttpOnly e,
su HTTPS, Secure). A ogni richiesta il server ricontrolla che
l'associazione esista ancora. Se l'amministratore rimuove il canale HTTP, il
cookie rimasto nel browser non basta a entrare.
Accesso amministrativo. Il cookie di un utente consente la chat e le sole superfici previste per quel ruolo. Non sostituisce la sessione amministrativa e non concede automaticamente accesso a Settings.
Per lo stesso utente e canale web può scrivere una sola sessione alla volta. Se apri la chat su un secondo dispositivo mentre il primo è ancora attivo, Metnos presenta tre scelte:
| Scelta | Risultato |
|---|---|
| Continua la sessione precedente | Porta sul dispositivo corrente la conversazione precedente e revoca il diritto di scrittura del vecchio browser. |
| Rendi attiva la sessione corrente | Mantiene la conversazione locale del nuovo dispositivo e rende il vecchio browser di sola lettura. |
| Annulla | Non modifica nulla; il nuovo dispositivo rimane senza diritto di scrittura. |
Il trasferimento è atomico e vale soltanto per l'utente autenticato. La conversazione appartiene all'utente, non al browser. Il vecchio dispositivo riceve l'avviso di revoca quando è collegato e non può continuare a inviare messaggi con il precedente diritto di scrittura.
Questa associazione è diversa da quella del browser. Installa sul computer un componente capace di ricevere e svolgere azioni autorizzate.
Il collegamento guidato dura normalmente 30 minuti; il codice manuale dura 10 minuti. Entrambi sono monouso. Ripresentare lo stesso codice con la stessa chiave restituisce lo stesso dispositivo senza duplicarlo; usare una chiave diversa viene rifiutato.
La pagina mostra separatamente ultimo heartbeat e ultima richiesta di lavoro. Il primo indica che il processo client comunica; il secondo che il ciclo operativo sta effettivamente interrogando il server. La disponibilità richiede entrambi recenti e non si deduce dal solo heartbeat.
Per capire pacchetti verificati, cache, sandbox e risultati, consulta Executor remoti.
| Che cosa revochi | Dove | Che cosa accade |
|---|---|---|
| Canale Telegram o HTTP | Settings › Sistema › Utenti | Quel recapito non identifica più l'utente; il cookie web collegato non supera il controllo. |
| Sessione web | Uscita oppure trasferimento a un altro dispositivo | Il vecchio browser perde il diritto di scrittura; la conversazione resta dell'utente. |
| Computer remoto | Settings › Sistema › Dispositivi | Nuove richieste di lavoro, risultati e heartbeat vengono rifiutati; il record rimane per la tracciabilità. |
Revocare un oggetto non modifica silenziosamente gli altri. Rimuovere Telegram non revoca un computer remoto; revocare un computer non chiude la sessione web. Questa separazione rende chiaro quale accesso si sta togliendo.
Per l'uso quotidiano dei canali continua con Canali di conversazione. Per comprendere che cosa un utente associato può autorizzare, consulta Policy e autorità.