Tecnologie e fabbisogni
Cosa usiamo oggi e cosa ci serve per crescere.
Le tecnologie già in uso
| Tecnologia | Costo | 01 CoreCom Assistant | 02 Logging centralizzato | 03 Registrazione procedure | 04 Riapertura ticket SNOW → MAT | 05 Confronto consuntivi | Uso |
|---|---|---|---|---|---|---|---|
| Python | Open source | 5/5 | |||||
| Git / GitHub | Open source | 5/5 | |||||
| Playwright | Open source | – | 4/5 | ||||
| openpyxl | Open source | – | 4/5 | ||||
| pywin32 / API Win32 | Open source | – | 4/5 | ||||
| PySide6 (Qt 6) | Open source | – | – | 3/5 | |||
| HTML / CSS / JavaScript | Open source | – | – | 3/5 | |||
| Chrome DevTools Protocol | Open source | – | – | – | 2/5 | ||
| ExtJS | Commerciale | – | – | – | 2/5 | ||
| Multithreading | Open source | – | – | – | 2/5 | ||
| logging (Python) | Open source | – | – | – | 2/5 | ||
| psutil | Open source | – | – | – | 2/5 | ||
| truststore | Open source | – | – | – | 2/5 | ||
| PyInstaller | Open source | – | – | – | 2/5 | ||
| JSON / JSONL | Open source | – | – | – | 2/5 | ||
| Markdown | Open source | – | – | – | 2/5 | ||
| Linux (Ubuntu) + systemd | Open source | – | – | – | – | 1/5 | |
| FastAPI | Open source | – | – | – | – | 1/5 | |
| PostgreSQL 17 | Open source | – | – | – | – | 1/5 | |
| Docker / Docker Compose | Open source | – | – | – | – | 1/5 | |
| nginx | Open source | – | – | – | – | 1/5 | |
| n8n | Fair-code | – | – | – | – | 1/5 | |
| Uvicorn | Open source | – | – | – | – | 1/5 | |
| NestJS | Open source | – | – | – | – | 1/5 | |
| Redis | Open source | – | – | – | – | 1/5 | |
| asyncpg | Open source | – | – | – | – | 1/5 | |
| Pydantic | Open source | – | – | – | – | 1/5 | |
| Jinja2 | Open source | – | – | – | – | 1/5 | |
| HTMX | Open source | – | – | – | – | 1/5 | |
| Tkinter / ttk | Open source | – | – | – | – | 1/5 | |
| pynput | Open source | – | – | – | – | 1/5 | |
| UI Automation | In Windows | – | – | – | – | 1/5 | |
| mss | Open source | – | – | – | – | 1/5 | |
| Pillow (PIL) | Open source | – | – | – | – | 1/5 | |
| SQLite | Open source | – | – | – | – | 1/5 | |
| Outlook COM / MAPI | Aziendale | – | – | – | – | 1/5 | |
| httpx | Open source | – | – | – | – | 1/5 | |
| Microsoft Teams + Power Automate | Aziendale | – | – | – | – | 1/5 | |
| xhtml2pdf | Open source | – | – | – | – | 1/5 | |
| Starlette / itsdangerous | Open source | – | – | – | – | 1/5 | |
| Authlib (OAuth2 / OIDC) | Open source | – | – | – | – | 1/5 | |
| bcrypt | Open source | – | – | – | – | 1/5 | |
| Certbot / Let's Encrypt | Open source | – | – | – | – | 1/5 | |
| SMTP / Brevo | Freemium | – | – | – | – | 1/5 | |
| keyring / Credenziali Windows | Open source | – | – | – | – | 1/5 | |
| difflib | Open source | – | – | – | – | 1/5 | |
| Nuitka | Open source | – | – | – | – | 1/5 |
Ordinate per importanza: prima quelle presenti in più progetti. Passa il mouse (o tocca) una spunta per il dettaglio.
Serve da l'altro ieri
-
Profilo di servizio su ServiceNow ServiceNow
Un account di sistema (es. econocom.robot) con API key e permessi di lettura e scrittura allo stesso livello degli operatori del team. Da ottenere da ogni cliente disposto a collaborare.
-
Una casella di posta nostra Microsoft Graph
Una mailbox dedicata (es. automation@econocom.it) pilotabile via Microsoft Graph in lettura e scrittura. Doppio ruolo: canale con cui comunichiamo verso l'esterno e punto d'ingresso: l'arrivo di una mail può avviare un'automazione.
-
Accesso a un modello AI Azure
Azure OpenAI tramite Microsoft Foundry, per le automazioni che devono leggere, classificare o riformulare testo.
-
Una o due VM Windows Windows
Macchine dedicate su cui far girare i worker RPA che pilotano i gestionali, senza occupare i PC degli operatori.
Per il logging centralizzato in azienda
P0 Senza questi non si parte Bloccanti 5
-
1
Server / VM Infrastruttura / Virtualizzazione
Una o due VM Linux (Ubuntu o RHEL) con Docker consentito. Taglia indicativa: ~4 vCPU, 8–16 GB RAM, 100+ GB disco. È la fondazione su cui gira tutto.
-
2
Segmento di rete (VLAN) + indirizzi IP Networking
Una VLAN/subnet dedicata allo stack RPA/audit con IP statici. Isola il progetto dal resto della rete.
-
3
Regole firewall Sicurezza di rete
Chi può parlare con cosa: PC operatori → ingest, admin → dashboard, n8n → sistemi target, traffico verso internet chiuso. È il controllo di chi entra e chi esce.
-
4
Nomi DNS interni DNS / Active Directory
Registrare i nomi interni (es. audit.rpa.bdf.local, orc.rpa.bdf.local) che puntano al reverse proxy. Senza, i servizi non si raggiungono per nome.
-
5
Certificati TLS dalla CA interna PKI / Sicurezza
Certificati HTTPS per quei nomi (e, opzionali, certificati client per gli agent). Sostituiscono Let's Encrypt, che dentro la rete non funziona.
P0-bis Da avviare subito perché lenti da approvare Tempi lunghi 1
-
6
Via libera Compliance / classificazione dati Sicurezza / Compliance / DPO
Ok a memorizzare dati di ticket e nomi operatori, con retention concordata. In contesto bancario può bloccare il go-live.
P1 Per far funzionare l'insieme Integrazioni 4
-
7
Integrazione identità / SSO IAM / Identity
Accesso all'IdP aziendale (LDAP/AD o app OIDC/SAML: client id/secret ed endpoint) e i gruppi AD autorizzati. Sostituisce il login Google.
-
8
Registry container interno DevOps / Piattaforma
Accesso a Harbor/Nexus/Artifactory e possibilità di replicare le immagini (postgres, redis, n8n, nginx…). Senza internet non si scarica da Docker Hub.
-
9
Mirror pacchetti (pip / npm) + repo OS DevOps / Piattaforma
Per installare le librerie e gli aggiornamenti di sistema senza internet.
-
10
Relay SMTP interno Messaggistica / Exchange
Host/porta del relay e un indirizzo mittente. Serve per inviti e notifiche (sostituisce Brevo).
P2 Operatività e conformità A regime 4
-
11
Backup Backup / Storage
Inclusione dei volumi del database e delle configurazioni nel backup aziendale.
-
12
Monitoraggio e log / SIEM Operations / SecOps
Dove spedire metriche e log (Zabbix/Grafana e SIEM per la sicurezza).
-
13
Gestione segreti (Vault) Sicurezza
Un posto approvato dove tenere password e token, o le linee guida per gestirli.
-
14
NTP interno Infrastruttura
Server orario interno: i timestamp degli eventi devono essere coerenti.
P3 Processo e distribuzione Organizzazione 3
-
15
Distribuzione degli .exe sugli endpoint Gestione Postazioni (SCCM/Intune)
Come installare e aggiornare gli agent RPA sui PC degli operatori.
-
16
Processo di change / approvazioni (CAB) Change Management
Come si rilascia in produzione e con quali approvazioni.
-
17
Proprietà e ruoli Organizzativo
Chi possiede e gestisce il servizio, account admin, eventuale reperibilità.
Ci servirà nei prossimi 6–24 mesi
| Elemento | A cosa serve | Da chi |
|---|---|---|
| In preparazione Questa sezione verrà compilata più avanti. | ||