v0.32.4
4 luglio 2026
Variabili "secret" per credenziali e token, più rifiniture alla lista Process Maps.
-
Novità
Credenziali al sicuro nelle variabili
Nuovo tipo **secret** per le variabili (globali e di flusso), pensato per token e credenziali usati nei webhook e nei task AI. Il valore è **cifrato nel database** (AES-256-GCM) e non compare mai in chiaro: liste, modifiche e picker del designer mostrano solo `••••••••`.
-
Sicurezza
Rivelazione controllata e tracciata
Solo un **Admin** può vedere il valore in chiaro, con un click sull'occhio — e ogni rivelazione viene **tracciata nell'audit log**.
-
Sicurezza
Funziona ovunque, redatto nei log
`{{global.vars.token}}` / `{{flow.vars.token}}` si risolvono normalmente in header, URL, body dei webhook e prompt AI. Nei log di esecuzione dei task il valore viene **redatto automaticamente**, anche se finisce in un campo dal nome innocuo o nell'URL. Caveat documentato: un template che scrive il secret nei dati dell'item lo espone lì — responsabilità di chi disegna il flusso.
-
Miglioramento
Modifica senza ri-esporre
In modifica il campo valore parte vuoto — lasciarlo vuoto significa "invariato"; per cambiare il segreto basta scriverne uno nuovo.
-
Miglioramento
Process Maps: filtri e paginazione sulla lista
La lista delle Process Map ora valida i parametri (valori sconosciuti → errore chiaro), supporta il filtro per stato di pubblicazione e la paginazione — prima venivano ignorati silenziosamente.
-
Design
Nodi dalla sidebar senza sovrapposizioni
I nodi aggiunti in sequenza dalla sidebar della Process Map si dispongono su una griglia invece di impilarsi l'uno sull'altro.