Integrazioni per sviluppatori

Condividi segreti dagli strumenti in cui il lavoro avviene davvero

PrivateNote funziona bene come app web, ma i team di sviluppo spesso hanno bisogno dello stesso trasferimento sicuro dentro editor, agenti IA locali, script e ambienti controllati. Questa pagina mostra quei punti di ingresso e il confine di fiducia di ciascuno.

Quale strumento usare

Scegli il percorso più vicino al segreto. Ogni integrazione usa lo stesso contratto di cifratura locale.

Applicazione Web

Stabile

Incolla un segreto, scegli scadenza e numero di letture consentite, poi condividi il link cifrato da qualsiasi browser.

App web PrivateNote con editor di note cifrate, impostazioni di scadenza e pulsante Share Private Note
App web su privatenote.ai — scrivi una nota, personalizza la scadenza, allega file e condividi da qualsiasi browser.
Apri privatenote.ai → incolla il segreto → condividi il link cifrato
Come funziona la cifratura

CLI

Stabile

Segreti senza tracce nella cronologia bash, pipe e CI/CD.

$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-only
https://privatenote.ai/note/a1b2c3d4#…
Invia un segreto alla CLI — cifratura locale, stdout stampa solo un URL monouso.
Documentazione

VS Code & Cursor

Stabile

Flusso quotidiano — barra laterale, selezione e appunti nell’editor.

PrivateNote sidebar panel in VS Code or Cursor with title, content, expiry, and burn-after-reading options
Sidebar panel in VS Code or Cursor — compose a note, set expiry and burn-after-reading, then share without leaving the editor.
code --install-extension PrivateNote.privatenote-vscode
Documentazione

Estensione Chrome

Stabile

Cifra il testo selezionato sul posto — menu contestuale, popup e Alt+Shift+P.

PrivateNote Chrome extension popup with title, content, optional password, expiry, and burn-after-reading options
Toolbar popup in Chrome — compose a note, set expiry and burn-after-reading, then share without opening privatenote.ai.
# Right-click selected text → Create PrivateNote
# Shortcut: Alt+Shift+P
Documentazione

Server MCP

Stabile

Offri agli agenti IA uno strumento locale create_private_note per trasferimenti sicuri.

// create_private_note
{ "content": "recovery-code-…", "expiresIn": "1h", "burnAfterReading": true }
https://privatenote.ai/note/a1b2c3d4#…
Gli agenti chiamano create_private_note — il processo MCP cifra localmente e restituisce un URL condivisibile.
Documentazione

Plugin Codex

Stabile

MCP e skill per OpenAI Codex CLI e IDE.

codex mcp add privatenote -- npx -y privatenote-mcp
Documentazione

Ricette

Scenari comuni

Parti dal compito — scegli l’integrazione che corrisponde a dove vive il segreto e a come deve essere trasmesso.

CLI

Condividere una chiave API dalla CI

Invia un segreto di GitHub Actions alla CLI e ottieni un URL monouso — niente testo in chiaro nei log del workflow.

echo "$API_KEY" | privatenote --output-url-only
Documentazione
Chrome

Passaggio dal browser

Seleziona testo in Slack, email o un ticket e crea un link cifrato senza aprire prima privatenote.ai.

Tasto destro → Create PrivateNote
Documentazione
MCP

L’agente invia un codice di recupero

Lascia che un client MCP chiami create_private_note con burn-after-reading quando l’agente ha bisogno di un passaggio sicuro.

create_private_note({ burnAfterReading: true })
Documentazione
VS Code

Condividere un token dall’editor

Evidenzia variabili d’ambiente, chiavi API o stringhe di connessione in VS Code o Cursor e passa il segreto senza cambiare app — il link finisce negli appunti.

Tasto destro → Share as PrivateNote
Documentazione
Codex

Dare a Codex uno strumento di passaggio sicuro

Registra il server MCP una volta così Codex può creare link cifrati durante i workflow dell’agente invece di incollare segreti in chat.

codex mcp add privatenote -- npx -y privatenote-mcp
Documentazione
Web

Inviare a qualcuno fuori dal tuo stack

Usa l’app web quando il destinatario ha solo bisogno di un link — imposta scadenza, burn-after-reading e una password opzionale nel browser.

Crea nota → scadenza + password → copia link
Documentazione

Anteprima self-hosted

Cosa funziona oggi: punta la CLI e il server MCP alla tua API con PRIVATENOTE_API_BASE_URL, e l’estensione VS Code con privatenote.apiBaseUrl. Un’anteprima Docker Compose (docker-compose.yml) avvia uno stack web + API locale per valutazione.

npm run self-host:up

Solo anteprima — non un runtime on-premise in produzione. L’estensione Chrome è fissata su privatenote.ai e non può puntare a un’API self-hosted; usa invece CLI, MCP o VS Code. I deployment enterprise gestiti sono in roadmap — contattaci per un feedback anticipato.

Quando usarlo

Un piccolo strumento per quando la via sicura è troppo lenta

I team di sviluppo continuano a passarsi password di database, codici di ripristino, token API, dettagli di supporto e diagnostica dei clienti. Questi segreti finiscono spesso nella cronologia delle chat, nei commenti dei ticket, nei thread delle pull request o nei prompt IA solo perché il percorso sicuro richiede troppo tempo.

PrivateNote punta a rendere la via sicura veloce quanto quella comoda. Per l’utente sembra solo creare un link; tecnicamente, il testo sensibile viene cifrato prima di raggiungere il server.

Modello di fiducia

Lo stesso contratto di fiducia ovunque

Architettura

Cifra localmente → carica ciphertext → chiave in #fragment

Ogni integrazione segue lo stesso confine. Il testo in chiaro non lascia mai il dispositivo non cifrato; il server non riceve mai la chiave di decrittografia.

Cifra localmente

AES-256-GCM sul tuo dispositivo — browser, editor, terminale o processo MCP.

Carica ciphertext

Solo byte cifrati e metadati della nota (scadenza, burn-after-reading) raggiungono il server.

Chiave in #fragment

La chiave di decrittografia resta nell'hash dell'URL. I browser non inviano i fragment nelle richieste HTTP.

privatenote.ai/note/…#key

  • Il testo in chiaro viene cifrato localmente prima dell’invio.

  • Il server memorizza il testo cifrato e i metadati delle note, non la chiave di decrittografia.

  • La chiave rimane nel frammento dell'URL, che non viene inviato nelle richieste HTTP.

  • I limiti di lettura e la scadenza vengono applicati dal servizio di note.

Tutti i percorsi di integrazione devono mantenere lo stesso contratto di base: creare localmente testo cifrato, inviare solo ciò che il server deve conservare e far rispettare, poi condividere un link in cui la chiave di decifratura resta fuori dalla richiesta al server.

Come funziona la cifratura

Parti dall’integrazione più vicina al segreto

Usa l’app web per le condivisioni occasionali, l’estensione dell’editor per il lavoro quotidiano, la CLI per script e CI, e MCP quando un agente ha bisogno di un trasferimento sicuro.