Chi c'è dietro · niente nascosto

Manutenzione fatta da chi conosce il peso del tuo lavoro.

WPSonar è un servizio TUTTUU · uno studio italiano che progetta software per piccole e medie imprese. Una persona reale dietro al sistema, niente call center, niente bot vuoti.

01 · TUTTUU

Lo studio dietro WPSonar

TUTTUU è uno studio italiano di software e AI dedicato alle PMI italiane che hanno bisogno di strumenti seri ma senza la pesantezza enterprise. Costruiamo prodotti che usiamo per primi noi, ogni giorno.

WPSonar è uno di questi: nasce dall'esigenza concreta di gestire la manutenzione di siti WordPress senza buttare ore in pratiche ripetitive. L'AI è il motore, ma la responsabilità finale è sempre umana.

02 · founder
Fm
Fabrizio Morrone
Founder · TUTTUU

Quindici anni di codice, poi l'AI ha cambiato tutto.

Ho iniziato a scrivere PHP nel 2008, costruendo siti WordPress per piccole aziende italiane · ristoranti, studi, e-commerce monoprodotto. La parte tecnica era divertente, ma il service layer · "il sito è giù", "è arrivato un attacco", "Google mi ha penalizzato" · era un peso che cresceva.

Per anni ho applicato la stessa ricetta: checklist mensili, plugin di backup, allarme uptime via email, scan settimanali. Manuale. Costoso in tempo umano e fragile · perché bastava una distrazione e qualcosa si rompeva.

"Costruire un sistema autonomo dove l'AI fa il boring work e l'umano interviene solo dove serve giudizio."

Quando Anthropic ha rilasciato Claude 3 nel 2024, ho capito che l'AI non era più un gadget · era un collega operativo. La differenza tra un agent che applica fix di sicurezza dalla safelist e un junior developer è · costo, latenza, e disponibilità 24/7. Stesso livello di output, niente burnout.

WPSonar è il risultato di questa scommessa: automazione fino al 95% del lavoro ripetitivo, intervento umano per il 5% che richiede giudizio. Niente outsourcing in paesi a costo basso, niente checklist ignorate, niente cliente che scopre il problema dal cliente finale.

Ogni cliente WPSonar è un cliente che ha la mia attenzione personale per i casi delicati. Niente intermediari, niente account manager generici · scrivi a care@tuttuu.it e rispondo io o un collega che conosce il tuo dossier.

03 · principi

Quattro regole che ci tengono onesti

Sono i principi fissati nella documentazione interna · le ho codificate per non poterle "dimenticare" sotto pressione.

01

Mai email con copy-paste tecnici

Se il problema è automatizzabile (HSTS, CSP, .htaccess hardening, ecc), il sistema lo applica prima di mandarti email. Tu ricevi report di cosa è stato risolto, non lista di "consigli" da incollare in cPanel.

02

Backup pre-azione obbligatorio

Mai modifica un file senza backup verificato · suffix .MALWARE-{ts}.bak accanto · se il fix automatico fa danno, il rollback è atomico.

03

Audit log append-only

Ogni azione del sistema sul tuo sito è registrata · mai cancellata. Puoi richiedere l'export completo (CSV) in qualsiasi momento · zero black-box, ogni decisione AI tracciabile.

04

Cancellare è davvero cancellare

Niente "chiamata di ritenzione", niente "valutiamo insieme". Vai nel tuo portale, click "cancella", finisci il mese, fine. Le credenziali del tuo sito vengono auto-revocate dopo 7 giorni dall'ultimo intervento.

04 · stack

Perché AI-first non è una buzzword

L'AI non è uno strato di "magia" sopra il sistema · è il motore decisionale di ogni audit, fix, classificazione. Con verifica umana sui casi delicati e safelist rigorosa per le azioni autonome.

Costruito su componenti standard, niente vendor lock-in, tutto loggato e ispezionabile.

AI

Multi-LLM router 5-tier

Claude (Anthropic) · GPT-4 (OpenAI via OpenRouter) · Llama (Groq) · fallback chain con quality check su ogni output.

Bridge agent sul sito cliente

Plugin wpcare-bridge con token + IP whitelist + audit log · esegue fix solo per azioni autorizzate.

Safelist 17 categorie auto-fix

HSTS, CSP, X-Frame-Options, XML-RPC disable, hide WP version, .htaccess hardening · fix idempotenti.

DB

Audit append-only

Tabella ticket_actions_log · ogni azione AI tracciata · esportabile via API · mai DELETE.

🔒

Credenziali AES-256-GCM

Cifratura authenticated · key separata dal backup DB · auto-revoke dopo 7 giorni dall'ultimo uso.

Vuoi parlarne prima di iniziare?

Niente call center · scrivimi direttamente. Ti rispondo entro 24 ore o ti chiamo io se preferisci.

care@tuttuu.it Audit gratuito