Edizioni e licenze
Navique AI Core Operator è open core. L'operatore che distribuisce e gestisce la piattaforma è open source con licenza AGPL-3.0 e funziona completamente senza licenza. Le funzionalità enterprise aggiuntive si sbloccano con una licenza firmata e offline.
Di che cosa acquisti la licenza
Non acquisti la licenza degli strumenti open source sottostanti — LiteLLM, Langfuse e LibreChat sono gratuiti e restano gratuiti. La licenza sblocca l'automazione, il funzionamento multi-istanza/multi-tenant, l'auto-wiring tra componenti, la gestione delle identità, SSO/SCIM, l'audit e il guardrail PII sul percorso dei dati che l'operatore aggiunge al di sopra.
Le tre edizioni
| Edizione | Per | Sblocca |
|---|---|---|
| Community (gratuita, AGPL) | Valutazione, uso da parte di un singolo team, utenti di OperatorHub | Il deployment completo della piattaforma; un'istanza per tipo; single-tenant; wiring manuale; nessun guardrail; supporto della community |
| Professional | Chi fa self-hosting su scala reale | Multi-istanza, auto-wiring, il guardrail PII, audit logging, datastore condivisi, supporto standard — con multi-tenancy e l'ombrello Stack come add-on |
| Enterprise | Ambienti regolamentati / di produzione | Tutto ciò che offre Professional più gestione delle identità, rotazione delle credenziali e licenze air-gapped inclusi — con SSO/SCIM e l'export dell'audit del management plane come add-on; supporto premium |
L'edizione Community è realmente utilizzabile per una piattaforma completa a istanza singola — non ci sono limitazioni artificiose. Le edizioni a pagamento aggiungono scalabilità, governance e conformità. Vedi I tier nel dettaglio per le funzionalità esatte incluse e opzionali di ciascun tier.
I tier nel dettaglio
Ogni tier comprende un insieme di funzionalità incluse (attive per impostazione predefinita, coperte dal prezzo base) e offre ulteriori funzionalità add-on opzionali (extra a pagamento selezionabili). Una funzionalità è selezionabile per un tier solo se vi è inclusa o offerta come add-on.
Funzionalità per tier
| Funzionalità | Community | Professional | Enterprise |
|---|---|---|---|
auto-wiring | — | ✅ Inclusa | ✅ Inclusa |
guardrail (proxy PII sul percorso dei dati) | — | ✅ Inclusa | ✅ Inclusa |
audit-logging | — | ✅ Inclusa | ✅ Inclusa |
identity-management | — | ➕ Add-on | ✅ Inclusa |
managed-deployment (Stack) | — | ➕ Add-on | ✅ Inclusa |
credential-rotation | — | — | ✅ Inclusa |
sso-scim | — | — | ➕ Add-on |
management-plane-audit-export | — | — | ➕ Add-on |
✅ Inclusa = attiva per impostazione predefinita · ➕ Add-on = opzionale, selezionabile con un sovrapprezzo · — = non disponibile in quel tier.
Limiti di istanze per tier
La licenza limita inoltre quante risorse di ciascun tipo puoi eseguire. I tier a pagamento includono una dotazione inclusa che può essere aumentata a incrementi unitari fino a un massimo; la soglia Community è fissa.
| Risorsa | Community | Professional (inclusa → max) | Enterprise (inclusa → max) |
|---|---|---|---|
| Gateway | 1 | 3 → 6 | 5 → 25 |
| Observability | 1 | 2 → 4 | 3 → 12 |
| ChatUI | 1 | 3 → 6 | 5 → 25 |
| Utenti (postazioni) | 10 | 50 → 150 | 100 → 2000 |
| Team | 1 | 5 → 25 | 10 → 150 |
| Organizzazioni | 1 | 2 → 8 | 5 → 60 |
| Stack | — | 3 → 8 | 3 → 25 |
| Ore di supporto | 0 | 20 (fino a 120) | 40 (fino a 500) |
Il limite Utenti conta le postazioni User (persone) — una persona corrisponde a una postazione indipendentemente da quanti account backend Identity possiede. Gli account Identity in sé non sono soggetti a limiti.
Prezzi indicativi
Tier, dotazioni incluse, add-on opzionali e prezzi delle unità aggiuntive sono configurati nel portale clienti Navique (portal.navique.dev), che genera la licenza firmata. Le cifre seguenti sono indicative (CHF, annuali) — il portale genera l'offerta esatta e codifica la configurazione scelta direttamente nel token di licenza.
| Tier | Base / anno | Add-on opzionali | Supporto |
|---|---|---|---|
| Community | Gratuito | — | — |
| Professional | da 12.000 | identity-management (+4.800), managed-deployment (+3.600), istanze aggiuntive per unità | 20 h incluse, poi 180/h |
| Enterprise | da 42.000 | sso-scim (+7.200), management-plane-audit-export (+9.000), istanze aggiuntive per unità | 40 h incluse, poi 150/h |
Le ore di supporto sono conteggiate fuori dal cluster
La licenza riporta un valore includedSupportHours solo a titolo di riferimento. Poiché l'operatore è air-gapped e non contatta mai l'esterno, il saldo del supporto viene conteggiato da Navique fuori dal cluster — vedi Gestire una licenza.
Feature flag
La licenza contiene un elenco esplicito di feature flag — non esiste alcuna wildcard. I flag noti includono:
| Funzionalità | Capacità |
|---|---|
auto-wiring | Provisioning e iniezione delle credenziali tra componenti |
multi-tenancy | Team, organizzazioni e budget |
identity-management | Le risorse User / Identity / Organization / Team |
managed-deployment | La risorsa ombrello Stack |
sso-scim | SSO e provisioning SCIM |
audit-logging | Acquisizione dei log di audit |
guardrail | Il proxy PII / guardrail sul percorso dei dati (applicato a runtime) |
credential-rotation | Rotazione automatica delle credenziali possedute dall'operatore |
custom-branding | Sostituisce il tema Navique su un gateway Wäg con il tuo (white-label) — vedi Branding della console. Attualmente è una funzionalità in preview: abilitata anche da preview |
management-plane-* | Funzionalità utilizzate dalla console del management plane |
preview | Opt-in alle capacità in preview (non ancora GA) — una master key che sblocca qualsiasi funzionalità ancora in preview (attualmente il service mesh e custom-branding) |
Funzionalità in preview
Alcune capacità vengono distribuite prima di essere generalmente disponibili, così che una coorte di test selezionata possa provarle in cluster reali. Una funzionalità in preview è utilizzabile con una licenza che contiene o il flag proprio della funzionalità oppure il flag ombrello preview. Poiché le capacità non ancora GA non sono offerte singolarmente nel portale clienti, preview è in pratica il modo per abilitarle oggi. Quando una funzionalità diventa GA esce dalla preview ed è soggetta solo al proprio flag — senza bisogno di un nuovo deployment. Il service mesh è attualmente in preview; senza service-mesh o preview viene rifiutato con uno stato PreviewLocked (la piattaforma continua a funzionare senza mTLS).
Limiti di istanze
Oltre alle funzionalità, la licenza contiene limits quantitativi — limiti di istanze per tipo come {"gateways": 3, "langfuse": 1, "chatui": 2, "teams": 10}. La creazione di un'istanza oltre un limite viene rifiutata con una condition LicenseLimitExceeded; le istanze esistenti continuano a funzionare. I valori predefiniti Community sono un'istanza per ciascun tipo.
Come funziona l'applicazione (completamente offline)
Non esiste alcun server di licenze né alcun phone-home — la verifica avviene offline tramite una chiave pubblica compilata nell'operatore, quindi funziona anche in ambienti air-gapped. L'applicazione avviene su tre livelli:
| Livello | Applica |
|---|---|
| Reconcile dell'operatore | Limiti di istanze/tenant + feature flag (rifiuta ciò che supera il diritto concesso) |
| Proxy sul percorso dei dati | Il guardrail fallisce in modo chiuso senza un entitlement guardrail valido |
| Scadenza | Downgrade graduale a Community alla scadenza |
Scadenza → downgrade graduale
In caso di mancato rinnovo o di scadenza, un deployment Professional/Enterprise effettua un downgrade graduale a Community:
- Le funzionalità a pagamento si disattivano (il gate del guardrail fallisce in modo chiuso).
- I limiti di istanze scendono al livello gratuito.
- La piattaforma di base continua a funzionare.
Non c'è alcuna interruzione ostile — solo un motivo chiaro e non distruttivo per rinnovare. Riapplicare una licenza valida ripristina immediatamente gli entitlement.
Il confine dell'open core
- L'open core (l'operatore) è rilasciato con licenza AGPL-3.0.
- I componenti proprietari — il guardrail / proxy PII sul percorso dei dati, i moduli delle funzionalità enterprise e la console del management plane — sono distribuiti come immagini container separate, soggette a licenza. Il guardrail viene applicato a runtime nel percorso delle richieste, quindi è realmente inaggirabile indipendentemente dall'open core.
- Una licenza commerciale solleva inoltre il cliente dagli obblighi AGPL (doppia licenza).
L'entità commerciale e titolare delle licenze è Navique (in precedenza Scigility).
Passi successivi
Ottieni una licenza — una prova, un acquisto o il download di una licenza esistente — dal portale clienti Navique all'indirizzo portal.navique.dev. Vedi Gestire una licenza per applicarla, ispezionarla e rinnovarla.