Vai al contenuto
megapromotingParliamone
Prodotti Megaforms

Formulare conversaționale Dezvoltare & demonstrații

Un modulo in cui potete anche parlare.

Megaforms esplora la raccolta di risposte tramite moduli conversazionali, incluse risposte vocali e trascrizione. Le informazioni sono strutturate per il team che deve utilizzarle in seguito.

  1. 1Domande
  2. 2Voce sau text
  3. 3Răspunsuri structurate
Schemă explicativă ·Megaforms

Megaforms

Dall’informazione al lavoro svolto.

01

Construiești

Prepariate le domande e il percorso del modulo.

02

Colectezi

L’utente risponde nel formato disponibile, anche tramite voce.

03

Organizezi

Le risposte sono centralizzate per la revisione e la connessione ai flussi di lavoro.

Dove diventa utile.

Richieste e brief

Informazioni strutturate prima della prima discussione.

Feedback

Risposte più facili da fornire quando scrivere è scomodo.

Processi interni

Moduli adattati al ruolo e al contesto del team.

Le funzioni, le connessioni e le condizioni d’uso vengono confermate nella dimostrazione della configurazione pertinente.

Megaforms in dettaglio

Cosa potete fare con questo progetto.

Megaforms è un costruttore di moduli in cui la persona può rispondere parlando, non solo scrivendo. La domanda appare sullo schermo, il rispondente preme e parla, e la registrazione si trasforma in testo sul server — con `whisper-1`, tramite il nostro gateway di modelli. L’audio resta salvato accanto alla trascrizione, perché una trascrizione può sbagliare e qualcuno deve poter ascoltare l’originale.

Intorno al modulo esistono il resto delle cose di cui un team ha bisogno per usarlo seriamente: spazi di lavoro con ruoli, chiavi API per integrazioni server-to-server, webhook firmati crittograficamente con rotazione del segreto, domini propri per ogni spazio di lavoro, autenticazione a due fattori incluso con chiavi fisiche, pagamenti tramite Stripe ed export in CSV, JSON, testo e PDF.

La parte di conformità non è una pagina di policy, è funzionalità: ogni spazio di lavoro ha una policy di conservazione, il registro delle attività di trattamento, la valutazione d’impatto, il monitoraggio degli accordi di trattamento, l’elenco dei sub-responsabili e un tetto di costo sul lato AI, così che una fattura del modello non possa sfuggire al controllo. Le trascrizioni passano attraverso un passaggio di redazione dei dati personali prima di essere memorizzate.

01

Risposta vocale, trascritta sul server

Il percorso reale: la registrazione viene caricata su un endpoint dedicato alla sessione, se ne verifica la dimensione — massimo 25 MB — e il tipo, da un elenco di undici formati accettati (webm, ogg, mp3, m4a, mp4, wav, flac, aac e le loro varianti). La trascrizione viene eseguita con `whisper-1` tramite il nostro gateway, con la lingua normalizzata a romeno, russo, inglese o ucraino. Su tutto questo grava un limite di 30 caricamenti ogni 15 minuti per indirizzo IP.

02

Un interruttore esplicito per la voce sul server

La trascrizione sul server si attiva per ogni modulo, tramite il campo `voice_server_enabled`, e richiede la chiave del gateway configurata. Se ne manca una, il modulo non si rompe — passa al riconoscimento vocale nel browser, che è più debole e dipende dal browser del rispondente. La differenza è visibile nel codice, non nascosta.

03

Webhook firmati, con rotazione senza interruzioni

Ogni consegna porta l'intestazione `X-Megaforms-Signature-V1: sha256=<hex>`, calcolata con HMAC-SHA256. Al momento della rotazione del segreto, per 24 ore viene inviato anche `X-Megaforms-Signature-V1-Previous` con il vecchio segreto, e il destinatario accetta uno qualsiasi dei due — quindi è possibile cambiare la chiave senza interrompere l'integrazione. Esistono cronologia delle consegne, reinvio, anteprima del contenuto e scenari di test.

04

Chiavi API non recuperabili

Il formato è `mf_<prefix>_<secret>`, con prefisso di 8 caratteri e segreto di 32. Nel database vengono conservati solo il prefisso e `sha256(secret)`; la chiave completa viene mostrata una sola volta, alla creazione. Il confronto viene eseguito con `timingSafeEqual`.

05

Autenticazione al livello delle aspettative del 2026

Password con bcrypt, autenticazione in due passaggi con codice generato sul telefono e, separatamente, WebAuthn per chiavi fisiche o biometria. Su questo: elenco di indirizzi IP consentiti per spazio di lavoro, registro di audit con flusso in tempo reale, monitoraggio delle sessioni attive e impersonificazione dell'amministratore registrata nell'audit.

06

Conformità come funzione, non come pagina

Politica di conservazione per spazio di lavoro, registro delle attività di trattamento, valutazione d'impatto, tracciamento degli accordi di trattamento, notifica al cambio dei subfornitori, esportazione completa di uno spazio di lavoro, gestione del consenso per i cookie, segnalazione delle violazioni della politica dei contenuti e redazione dei dati personali dalle trascrizioni.

Dati e funzionamento

Ciò che entra nel sistema. Ciò che deve essere verificato.

Dove si trovano le risposte
PostgreSQL, con 20 tabelle: utenti, spazi di lavoro e membri, progetti, questionari, domande, sessioni, risposte, contabilità dei consumi, chiavi API, eventi sui link, webhook e loro consegne, domini propri, file caricati, registrazioni vocali, domande di continuazione, consumo di AI, risposte NPS e riepiloghi di sessione.
L'audio viene conservato accanto al testo
Il file registrato resta archiviato sul server, in una directory dedicata, e la trascrizione passa attraverso un passaggio di redazione dei dati personali prima di essere salvata. Entrambi sono necessari: la trascrizione automatica sbaglia, e chi prende una decisione basandosi su una risposta deve poter ascoltare ciò che è stato effettivamente detto.
Il costo dei modelli ha un tetto
Il consumo di AI viene conteggiato per spazio di lavoro, e la trascrizione verifica il tetto prima di chiamare il modello: se il tetto mensile è raggiunto, la richiesta viene interrotta con un errore dedicato, che indica quanto è stato consumato su quanto. Non è un avviso dopo la fattura, è una gate prima della chiamata.
Cosa vede un modulo pubblico e cosa no
Le sessioni pubbliche hanno un limite di richieste per IP, salvataggio automatico delle risposte in corso, link di ripresa con token e verifica separata per i moduli incorporati in un altro sito, tramite token firmato.

Dall’esplorazione all’implementazione

Come prepariamo un progetto con Megaforms.

01

Stabiliamo quale forma ha la risposta

Voce, testo o entrambe, per ogni domanda. I tipi di input accettati dal motore di domande decidono anche dove ha senso la voce: nelle domande aperte, non per un’e-mail o un numero.

02

Attiviamo la voce sul server, se ha senso

Si attiva `voice_server_enabled` sul modulo e si configura la chiave del gateway. Senza questi elementi, i rispondenti ricevono la variante nel browser — decisione legittima per un modulo semplice, ma da prendere consapevolmente.

03

Colleghiamo il risultato al sistema che riceve

Webhook firmato verso il vostro sistema oppure chiave API per la lettura server-to-server. Si testa la rotazione del secret nella finestra di 24 ore, così che il cambio della chiave in produzione non sia la prima volta in cui lo fate.

04

Impostiamo la conservazione e il tetto di costo prima del lancio

Per quanto tempo si conservano le risposte e le registrazioni, chi ha accesso, quale tetto mensile ha il consumo di AI. Tutti e tre sono campi nel prodotto, quindi si impostano una volta e si applicano da soli.

Domande che meritano di essere chiarite.

Come funziona, esattamente, la risposta tramite voce?

Il rispondente registra nel browser, il file viene caricato sull’endpoint della sessione, e il server verifica la dimensione (massimo 25 MB) e il formato (undici tipi accettati: webm, ogg, mp3, m4a, mp4, wav, flac, aac). La trascrizione viene eseguita con `whisper-1` tramite il nostro gateway di modelli, con la lingua normalizzata a ro, ru, en o uk. L’audio rimane salvato accanto al transcript, e il testo passa attraverso una fase di redazione dei dati personali.

La voce funziona automaticamente su qualsiasi modulo?

No. La trascrizione sul server si attiva esplicitamente sul modulo e richiede la chiave del gateway. Se uno dei due elementi manca, il modulo non si blocca: passa al riconoscimento vocale nel browser del rispondente. È una differenza reale di qualità e di copertura delle lingue, per questo lo diciamo prima dell’implementazione, non dopo.

Cosa riceviamo a ogni risposta, nel nostro sistema?

Un webhook firmato HMAC-SHA256, nell’intestazione `X-Megaforms-Signature-V1`. La chiave può essere ruotata senza interruzioni: per 24 ore vengono inviate entrambe le firme, quella nuova e quella vecchia, e il verificatore accetta una qualsiasi delle due. Esiste uno storico delle consegne, il reinvio manuale e l’anteprima del contenuto. Per la lettura server-to-server ci sono chiavi API, delle quali nel database conserviamo solo il prefisso e l’hash.

Una fattura di AI può sfuggire al controllo?

Non in silenzio. Il consumo viene conteggiato per spazio di lavoro ed esiste un tetto mensile verificato prima della chiamata al modello: al suo raggiungimento, la trascrizione si interrompe con un errore che indica quanto del tetto è stato consumato. La gate è prima della chiamata, non nella fattura di fine mese.

Quanto è testato il prodotto?

Onestamente: meno della sua superficie. Il comando di test del progetto non esegue nulla — risponde «No tests yet» ed esce con successo. Ciò che esiste effettivamente: tre file di test unitari (logica condizionale, autenticazione tramite modulo, redazione dei dati personali), un test end-to-end completo e un test automatico di accessibilità. La verifica reale oggi si fa con `tsc --noEmit` più build, e tramite l’endpoint di salute in produzione, che verifica il database, Stripe, il gateway dei modelli e la firma dei token.

Dove è ospitato e su quale dominio?

Sulla nostra infrastruttura in Europa, su `forms.megapromoting.com`. Il dominio è temporaneo, sotto il dominio dell’azienda, non un dominio proprio del prodotto — la migrazione è una decisione di brand rimasta aperta, non una limitazione tecnica.

Cosa succede ai dati dei rispondenti dopo un po’ di tempo?

Si applica la politica di conservazione impostata sullo spazio di lavoro. Nel prodotto esistono anche il registro delle attività di trattamento, la valutazione d’impatto, il tracciamento dei consensi al trattamento, la notifica al cambio dei sub-responsabili e l’esportazione completa di uno spazio di lavoro — tutti come endpoint, non come testo in una pagina di politica.

Esempio illustrativo

Una risposta aperta data a voce, arrivata strutturata al team

Uno scenario di utilizzo, senza dati del cliente o risultati commerciali attribuiti.

Situazione iniziale

Un rispondente riceve una domanda aperta e, invece di scrivere, preme il pulsante di registrazione e parla per un minuto.

Come funziona

Il file viene caricato sull’endpoint della sessione; il server verifica dimensione e formato, poi richiede la trascrizione con `whisper-1` tramite il proprio gateway, con la lingua del modulo. Il testo passa attraverso la redazione dei dati personali prima del salvataggio, e l’audio resta memorizzato accanto ad esso.

Rezultatul

Il team vede la risposta come testo nel pannello, può esportarla in CSV, JSON, testo o PDF, e può ascoltare l’originale se la trascrizione sembra errata. Se è configurato un webhook, il vostro sistema riceve l’evento firmato.

Ce este necesar:Formularul cu voce pe server activată și cheia gateway-ului configurată — altfel se folosește recunoașterea din browser. Plafonul lunar de cost AI neatins. Informare clară a respondentului despre înregistrare și transcriere.

Possibilità di collaborazione

Megaforms, nel contesto della tua organizzazione.

Accesso alle informazioni approvate

Assistenti per domande ricorrenti, con fonti controllate, limiti espliciti e trasferimento delle situazioni sensibili a una persona responsabile.

Imprese private

Definiamo un pilot attorno a un processo reale: utenti, dati, integrazioni, costi e criteri di accettazione. L’estensione segue dopo la valutazione del risultato.

Istituzioni e società statali

Stabiliamo i requisiti di accessibilità, hosting, protezione dei dati e interoperabilità. Ogni connessione con servizi AGE o STISC richiede la validazione dell’ammissibilità, dell’accesso e delle approvazioni.

Questi sono scenari di adattamento, non dichiarazioni su contratti o partenariati esistenti. Le funzioni proposte si confermano nell’ambito di lavoro del progetto.

Discută un pilot

Parte di un ecosistema.

Cosa vorresti che funzionasse meglio?

Raccontaci il tuo processo. Insieme stabiliamo cosa vale la pena costruire, cosa possiamo collegare e come verifichiamo il risultato.

Parliamone