Sicurezza

MailSenpai MCP e' progettato per accesso OAuth, customer-scoped e least-privilege.

Autenticazione

OAuth 2.0, metadata well-known, token a scadenza e revoca accesso.

Server-to-server

Chiamate firmate HMAC tra MCP server ed estensione MailSenpai.

Governance

Scopes, limits, conferme, audit log, consenso e rate limit applicati server-side.

Segreti

Chiavi API, OAuth secret, password e token interni non vengono restituiti dagli strumenti MCP.

Segnalazioni sicurezza

Contatto: supporto@mailsenpai.com.