# Ambiente supportato

Che cosa serve a draften sul tuo server, su che cosa è stato provato e a che cosa
si collega. La procedura di installazione vera e propria è nell’articolo
[Installazione passo passo](/it/admin/installing).

## Server

| | Requisito |
|---|---|
| Processore | **x86-64**. Per ARM (arm64) oggi non creiamo immagini; le creeremo quando un cliente ne avrà bisogno. |
| Memoria | **4 GB**. Il web gira in due copie, così si può aggiornare senza interruzioni. |
| Disco | **20 GB** – immagini, durante l’aggiornamento due pacchetti uno accanto all’altro, database e backup. Le caselle grandi ne richiedono di più. |
| Macchina | virtuale o fisica, non importa. |

## Sistema operativo e Docker

- **Linux**, qualsiasi distribuzione con **Docker Engine 24** o più recente
  e il plugin **compose v2** (il comando `docker compose`). Il vecchio
  `docker-compose` separato (v1) non basta.
- Provato su **Ubuntu Server**, con Docker 28 e compose 2.40 e 5.
- **Docker Desktop** (Windows, macOS) funziona, ma solo per provare. Per l’uso
  in produzione consigliamo un server Linux.
- **Podman** non è supportato – l’updater ha bisogno di un socket compatibile con
  Docker e di `docker compose`.
- **Synology e altri NAS con Docker**: lo script di installazione è scritto per
  funzionare anche lì, ma finora non è stato eseguito su un NAS vero.
- Gli strumenti `tar`, `base64` e `sha256sum` (o `shasum`), che ha quasi ogni
  sistema.
- I comandi li esegue **root** o un utente del gruppo `docker`. Con l’HTTPS
  direttamente in draften la cartella dell’installazione è chiusa agli altri
  utenti, quindi `sudo`.

## Rete: che cosa deve essere raggiungibile dall’esterno

Dipende da dove termina l’HTTPS:

- **L’HTTPS termina in draften** – draften ascolta sulle porte **443** e **80**
  (la 80 reindirizza soltanto all’HTTPS).
- **L’HTTPS termina davanti a draften** (reverse proxy, tunnel) – draften ascolta
  solo su `127.0.0.1:8085` e dall’esterno non è visibile affatto. Quando il proxy
  gira su un’altra macchina, apri la porta 8085 solo per esso.

Il database non ha nessuna porta.

## Rete: a che cosa si collega draften

L’installazione in sé non ha bisogno di internet – il pacchetto porta con sé
tutte le immagini e non si scarica nulla da Docker Hub né da altrove. Durante il
funzionamento draften si collega solo dove lo mandi tu:

| Per che cosa | Indirizzi (porta 443, IMAP e SMTP secondo il server) |
|---|---|
| Microsoft 365 | `login.microsoftonline.com`, `graph.microsoft.com` |
| Google Workspace | `accounts.google.com`, `oauth2.googleapis.com`, `openidconnect.googleapis.com`, `www.googleapis.com`, `gmail.googleapis.com` |
| altra casella | il tuo server IMAP |
| modelli linguistici | `api.anthropic.com`, `api.openai.com`, o l’indirizzo del tuo server compatibile con OpenAI – secondo le chiavi che inserisci |
| invio della posta (inviti, link per la password) | il tuo server SMTP, o `api.brevo.com` |
| collegamento a un CRM | `api.hubapi.com` (HubSpot), `app.raynet.cz` (Raynet), `api.flowii.com` (FLOWii) |
| updater: nuove release | `download.draften.ai` – una volta al giorno l’elenco delle release, durante l’aggiornamento il download del pacchetto (circa 500 MB); solo con una licenza caricata |

Da un’installazione propria non ci arriva nessuna telemetria né segnalazione di
errori.

Chi pubblica draften tramite un **Cloudflare Tunnel** ha bisogno in più di una
connessione a Cloudflare secondo la sua documentazione e dell’immagine
`cloudflared`, che viene scaricata da Docker Hub – nel pacchetto non c’è.

## Posta e modelli

- **Sistemi di posta**: Microsoft 365 (Exchange Online), Google Workspace
  e altre caselle tramite IMAP. Vedi [Microsoft 365](/it/admin/microsoft-365),
  [Google Workspace](/it/admin/google-workspace) e
  [Accesso alla posta](/it/admin/organisation-mail-access).
- **Modelli linguistici**: Anthropic, OpenAI e un server compatibile con OpenAI,
  per esempio un modello locale. Vedi [Chiavi API dei modelli](/it/admin/api-keys).

## HTTPS

L’interfaccia deve essere raggiungibile tramite HTTPS. Tre possibilità – il
certificato direttamente in draften, il tuo reverse proxy o un Cloudflare
Tunnel – le descrive il passo sull’HTTPS in [Installazione passo
passo](/it/admin/installing). Il certificato te lo procuri tu (da un’autorità
di certificazione o con un client ACME).
