Securitatea conectorului MCP: ce vede serverul și ce nu
Înainte ca un avocat să conecteze o sursă externă la AI-ul său, vrea să știe ce anume și cui face accesibil astfel. Acest ghid descrie fără înflorituri cum se autentifică conectorul Europaius, ce date ajung la noi, cât timp este valabil accesul și cum poate fi revocat.
Europaius România: conținutul corpusului
Exemplele din acest ghid se bazează pe dreptul ceh. Aceleași instrumente funcționează și cu corpusul Europaius România:
Conectorul folosește OAuth 2.1 cu protecție PKCE și înregistrare dinamică a clienților. În practică: AI-ul dumneavoastră (Claude, ChatGPT, Copilot) se înregistrează la noi ca client, vă redirecționează către pagina de autentificare Europaius, introduceți e-mailul și transcrieți un cod de unică folosință. AI-ul nu vede niciodată codul sau parola dumneavoastră; primește doar un token de acces asociat lui și contului dumneavoastră.
O alternativă la cod este cheia API din lista de prețuri, potrivită pentru automatizări și agenți. Cheia poate fi invalidată oricând și se poate emite una nouă.
Ce ajunge la noi și ce nu
Ajunge: textul interogării de căutare pe care îl formulează AI-ul (de exemplu „reziliere contract de închiriere locuință neplata chiriei”), numele instrumentului, parametrii (țară, număr de rezultate) și identificatorul documentului la încărcarea textului integral.
Nu ajunge: conversațiile dumneavoastră, documentele încărcate, numele clientului sau orice altceva ce AI-ul nu introduce în interogare. Conectorul nu are acces la istoricul conversației.
Stocăm: o înregistrare a interogării cu ora, e-mailul contului și numele clientului AI. Aceasta servește pentru limite, pentru evidența dumneavoastră proprie și pentru statistici anonime privind întrebările utilizatorilor.
Nu stocăm: rezultatele returnate AI-ului și nici răspunsurile acestuia.
Token-urile și durata lor de viață
Token-ul de acces este valabil șapte zile, token-ul de reînnoire nouăzeci de zile. La fiecare reînnoire ambele sunt înlocuite, iar cele vechi devin invalide. Accesul poate fi revocat din setările AI-ului dumneavoastră (eliminarea conectorului) sau din partea noastră; ambele metode invalidează întreaga pereche de token-uri. Codurile de autorizare și codurile trimise prin e-mail sunt valabile zece minute și pot fi folosite o singură dată.
Unde rulează
Serverul rulează pe infrastructură proprie în UE, comunicarea este criptată TLS. Corpusul este format din legislație și jurisprudență publică, astfel încât conținutul în sine nu este confidențial; confidențială este doar interogarea dumneavoastră, care este asociată contului dumneavoastră și nu este vizibilă nimănui altcuiva. Operatorul nu transmite interogările către terți, cu excepția statisticilor agregate anonime.
Recomandări pentru cabinete
Formulați interogările fără identificarea clienților; descrieți situația de fapt în termeni generali.
Utilizați tarife corporative AI cu antrenarea pe date dezactivată.
La plecarea unui angajat, eliminați conectorul din AI-ul acestuia și solicitați-ne invalidarea token-urilor asociate e-mailului său.
Pentru agenți partajați, folosiți un cont separat cu cheie API, nu un e-mail personal.
Conectați Europaius la AI-ul dvs. Adresa conectorului este aceeași pentru toate instrumentele. Vă autentificați cu e-mailul, gata în două minute. https://mcp.europaius.com/mcp Ghid de conectare → · Prețuri
Întrebări frecvente
Se poate autentifica cineva în contul meu dacă îmi cunoaște e-mailul?
Nu, fără acces la căsuța dumneavoastră de e-mail. Codul se trimite prin e-mail, are cinci încercări disponibile și este valabil zece minute.
Vede Europaius ce mi-a răspuns AI-ul?
Nu. Serverul returnează rezultatele căutării și rolul său se încheie aici. Răspunsul este generat de operatorul AI-ului.
Cum descarc jurnalul interogărilor mele?
Scrieți-ne de la adresa de e-mail de autentificare și vă trimitem jurnalul. Pregătim o funcție de export de sine stătător.