# Maurizio Fonte > Consulente IT senior italiano con oltre vent'anni di esperienza. > Consulenza AI/LLM, sviluppo backend PHP/Laravel/Symfony, architettura software, > modernizzazione codice legacy e cybersecurity per PMI italiane. > Articoli tecnici, guide operative, risorse engineering-grade senza marketing. Ogni URL HTML di questo sito ha un mirror Markdown allo stesso path con estensione `.md` (oppure via header `Accept: text/markdown`). I link elencati qui sotto puntano direttamente al mirror `.md`, pronto da ingerire in un LLM senza estrazione HTML. Risorse aggiuntive: feed Atom su https://www.mauriziofonte.it/feed/atom/, sitemap XML su https://www.mauriziofonte.it/sitemap.xml. ## Pagine principali - [Chi Sono - Consulente IT Senior PHP Laravel e Cybersecurity](https://www.mauriziofonte.it/pages/about.md): Consulente IT senior con oltre 20 anni di esperienza in PHP, Laravel, cybersecurity e modernizzazione di codice legacy. Non un fornitore qualsiasi: un partner tecnico per PMI italiane. - [Contattami per una Consulenza IT Senior PHP e Cybersecurity](https://www.mauriziofonte.it/pages/contattami.md): Richiedi una consulenza PHP, Laravel, VPS o cybersecurity. Risposta entro 2 giorni lavorativi. Tariffa da 400 euro al giorno. Progetti quotati dopo call conoscitiva gratuita. - [Preventivo gratuito per progetti AI e backend - 7 domande, 2 minuti](https://www.mauriziofonte.it/pages/preventivo-gratuito.md): Preventivo gratuito in 7 step: stima realistica di tempi e costi per un progetto AI, LLM, backend Laravel/PHP o security audit. Wizard di auto-qualificazione basato su Claude, risposta immediata senza impegno. ## Strumenti online gratuiti Oltre 50 tool gratuiti privacy-first (developer, sicurezza, fiscali, utility, giochi): tutto gira nel browser, nessun upload. Ogni tool ha il proprio mirror Markdown con suffisso `.md` sulla stessa URL. - [Indice strumenti in italiano](https://www.mauriziofonte.it/strumenti/llms.txt): elenco completo machine-readable con descrizioni e mirror Markdown. - [Tools index in English](https://www.mauriziofonte.it/tools/llms.txt): full machine-readable list with descriptions and Markdown mirrors. ## AI per aziende - [AI per aziende italiane - integrazione ingegneristica, non demo](https://www.mauriziofonte.it/ai-aziende.md): Hub dedicato all'integrazione di AI in produzione per PMI italiane. Automazione, security, RAG, agent systems. Engineering-grade, no vendor lock-in. - [Automazione AI per aziende: LLM in pipeline di produzione](https://www.mauriziofonte.it/ai-aziende/ai-aziende-automazione.md): Automazione AI in produzione: code review con LLM, generazione test, documentazione automatica, monitoring LLM, CI/CD AI-assisted. Articoli tecnici approfonditi. - [Integrazione AI e RAG: chatbot aziendali self-hosted, vector DB, stack ibridi](https://www.mauriziofonte.it/ai-aziende/ai-aziende-integrazione.md): Integrazione AI per aziende: RAG su documentazione interna, chatbot self-hosted, pgvector, stack ibridi PHP+Python+Node, LLM self-hosted con Ollama. - [AI Security: sicurezza applicata a codice e agent LLM](https://www.mauriziofonte.it/ai-aziende/ai-aziende-security.md): Audit del codice AI-generated, prompt injection in agent systems, threat modeling di LLM autonomi, analisi offensiva di output ChatGPT/Copilot/Claude. - [Sviluppo con AI: agenti, MCP, Claude Code, dev tools](https://www.mauriziofonte.it/ai-aziende/ai-aziende-sviluppo.md): Sviluppo assistito da AI: agenti custom con Claude API tool use, MCP server personalizzati, Claude Code in workflow reale, prompt engineering per task tecnici. ## Categorie principali - [Sicurezza Applicazioni (66 articoli)](https://www.mauriziofonte.it/blog/cat/sicurezza-applicazioni.md): Hardening applicativo PHP e Laravel: OWASP, XSS, SQL injection, SSRF, autenticazione, crittografia, upload e WAF. Difendere il codice dove arrivano gli attacchi. - [LLM Automation (57 articoli)](https://www.mauriziofonte.it/blog/cat/llm-automation.md): LLM in produzione, dall'esperimento all'infrastruttura: pipeline, agenti, monitoring, costi e governance. Automazione seria con i modelli linguistici. - [VPS & Hosting (51 articoli)](https://www.mauriziofonte.it/blog/cat/vps.md): VPS unmanaged gestiti da professionista: hardening, fail2ban, ripristino, RAM e swap, backup, scelta del provider tra Hetzner, OVH e Contabo. Zero deleghe al caso. - [Refactoring (50 articoli)](https://www.mauriziofonte.it/blog/cat/refactoring.md): Refactoring che migliora il codice senza rompere il business: subentro su codebase ereditate, modernizzazione legacy e debito tecnico. Interventi incrementali. - [Sicurezza Informatica (45 articoli)](https://www.mauriziofonte.it/blog/cat/sicurezza_informatica.md): Sicurezza informatica per PMI, difesa e attacco: hardening, audit, security awareness, incident response e conformità NIS2 e GDPR. Da chi conosce entrambi i lati. - [DevOps (42 articoli)](https://www.mauriziofonte.it/blog/cat/devops.md): DevOps pragmatico per PMI: CI/CD, infrastructure as code, deploy zero-downtime, monitoring e secrets. Automazione che produce valore, senza over-engineering. - [Laravel (39 articoli)](https://www.mauriziofonte.it/blog/cat/laravel.md): Laravel per applicazioni aziendali che devono durare: Eloquent e N+1, queue e Horizon, Octane, sicurezza, testing e modernizzazione da Laravel 9 a 12. - [Penetration Testing (39 articoli)](https://www.mauriziofonte.it/blog/cat/penetration-testing.md): Penetration testing e offensive security: CVE reali in lab, audit di codice legacy, supply chain, CI/CD come vettore. Trovare i buchi prima di chi li usa. - [Architettura Software (38 articoli)](https://www.mauriziofonte.it/blog/cat/architettura_software.md): Architettura software che regge la crescita: deep modules, DDD, event-driven, quando NON usare i microservizi e l'architettura nell'era AI. Scelte, non mode. - [Compliance (37 articoli)](https://www.mauriziofonte.it/blog/cat/compliance.md): Compliance tecnica in pratica: NIS2, PSD2, PCI-DSS, data sovereignty, AI Act e ISO 42001. L'adeguamento normativo tradotto in azioni concrete. - [Linux & Server (36 articoli)](https://www.mauriziofonte.it/blog/cat/linux.md): Linux e amministrazione server: LAMP, nftables, cron, ripristino filesystem, Apache e Nginx, SSH e systemd. Il sistema solido sotto le tue applicazioni. - [PHP (33 articoli)](https://www.mauriziofonte.it/blog/cat/php.md): PHP moderno e professionale: 8.4 e 8.5, tipizzazione, OPcache, modernizzazione del legacy e sicurezza del linguaggio. Vent'anni di backend PHP in produzione. - [AI Security (29 articoli)](https://www.mauriziofonte.it/blog/cat/ai-code-security.md): Sicurezza di codice e agenti AI: prompt injection, MCP over-scoping, codice AI-generated e governance degli agenti. Mettere in sicurezza ciò che l'AI produce. - [Database (28 articoli)](https://www.mauriziofonte.it/blog/cat/database.md): Database veloci e integri, non solo salvati: MySQL e PostgreSQL, tuning e indici, UUID v7, sharding, backup e migrazioni. Dove l'applicazione rallenta davvero. - [Consulenza IT (27 articoli)](https://www.mauriziofonte.it/blog/cat/consulenza_it.md): Consulenza IT indipendente per PMI: un interlocutore tecnico, non un venditore. Scelta del consulente, contratti, ROI. Dal 2014 con le PMI italiane. - [Symfony (26 articoli)](https://www.mauriziofonte.it/blog/cat/symfony.md): Symfony per applicazioni enterprise strutturate: componenti, Doctrine, Messenger, Security Component e attributes. Il PHP del rigore, non delle scorciatoie. - [AI Development Tools (25 articoli)](https://www.mauriziofonte.it/blog/cat/ai-development-tools.md): Strumenti di sviluppo AI che accelerano il senior, non lo sostituiscono: stack Claude Code, Context7, MCP tool search, workflow. Il tooling di un PHP senior. - [Cloud (25 articoli)](https://www.mauriziofonte.it/blog/cat/cloud-infrastructure.md): Cloud europeo e sovranità del dato: GPU per inference self-hosted, datacenter in Italia, vendor lock-in, capex e opex. Infrastruttura scalabile e consapevole. - [Business Continuity (23 articoli)](https://www.mauriziofonte.it/blog/cat/business_continuity.md): Business continuity per PMI: disaster recovery con RPO e RTO, backup testati, subentro su codebase non documentate, monitoring. Piani che reggono davvero. - [Claude API (23 articoli)](https://www.mauriziofonte.it/blog/cat/claude-api.md): L'API di Anthropic per un backend engineer: modelli, costi, prompt caching, tokenizzazione italiana, on-prem vs cloud. Quando e come conviene integrarla. - [LLM (23 articoli)](https://www.mauriziofonte.it/blog/cat/llm.md): I modelli linguistici in produzione e a costo controllato: scelta del modello, self-hosting, vLLM vs Ollama, fine-tuning, quantization, tokenizzazione italiana. - [Performance (23 articoli)](https://www.mauriziofonte.it/blog/cat/performance.md): Performance misurate, non percepite: ottimizzazione di query, caching, PHP-FPM, OPcache, RAM e sistema. Dove sta davvero il collo di bottiglia, con numeri reali. - [API Design (22 articoli)](https://www.mauriziofonte.it/blog/cat/api-design.md): API che reggono l'integrazione reale: REST e Problem Details, OpenAPI, versioning, rate limiting, webhook e gateway. Il contratto pensato per durare. - [Risk Management (22 articoli)](https://www.mauriziofonte.it/blog/cat/risk_management.md): Gestione del rischio tecnologico: NIS2, business continuity, disaster recovery e i rischi nascosti dell'AI. Trasformare l'incertezza IT in decisioni consapevoli. - [Strategia IT (21 articoli)](https://www.mauriziofonte.it/blog/cat/strategia_it.md): Strategia IT per il management: build vs buy, open source, stack per il futuro, budget e ROI, governance, vendor lock-in. Scelte, non acquisti d'impulso. - [Claude Code (19 articoli)](https://www.mauriziofonte.it/blog/cat/claude-code.md): Sviluppo assistito ma ingegnerizzato con Claude Code: harness di produzione, specs-to-code, MCP server custom, sicurezza. Lo stack di un PHP senior. - [NIS2 (19 articoli)](https://www.mauriziofonte.it/blog/cat/nis2.md): NIS2 per le PMI: ambito, obblighi, notifica 72 ore e hardening NIS2-ready per Laravel e Symfony. La direttiva tradotta in cose concrete da fare. - [Incident Response (18 articoli)](https://www.mauriziofonte.it/blog/cat/incident_response.md): Incident response operativa: i primi 30 minuti, le 72 ore NIS2, forensics, ripristino di server compromessi. Il protocollo che applico quando tutto va storto. - [Off Topic (16 articoli)](https://www.mauriziofonte.it/blog/cat/software.md): Archivio storico del blog: contenuti dei primi anni, dai netbook al web di un'altra epoca. Materiale tenuto online per continuità e valore documentale. - [Container & Orchestration (15 articoli)](https://www.mauriziofonte.it/blog/cat/docker.md): Container in produzione con criterio: Docker per Laravel, sicurezza dei container ed escape, Kubernetes per PMI. Orchestrazione dove serve, senza cargo cult. - [Backend Development (14 articoli)](https://www.mauriziofonte.it/blog/cat/backend-development.md): Backend oltre PHP quando serve: Python come gateway LLM, Node per lo streaming, Go e Rust per l'inference, code e realtime. Architettura poliglotta pragmatica. - [RAG (14 articoli)](https://www.mauriziofonte.it/blog/cat/rag.md): RAG che regge il dominio tecnico: vector database, ColBERT, GraphRAG, quantization, embeddings italiani. Recupero delle informazioni fatto bene, a costo controllato. - [IAM & SSO (13 articoli)](https://www.mauriziofonte.it/blog/cat/iam-sso.md): Identity provider self-hosted, OIDC e OAuth2, single sign-on tra applicazioni diverse: architettura, deploy e sicurezza dei sistemi che decidono chi sei. - [Frontend (12 articoli)](https://www.mauriziofonte.it/blog/cat/frontend.md): Il frontend dei gestionali senza perdere il backend: React, Vue 3, Inertia, Next.js SSR e Livewire su API PHP. La giusta dose di complessità client. - [Testing (12 articoli)](https://www.mauriziofonte.it/blog/cat/testing.md): Il testing come rete di sicurezza, non burocrazia: Pest, test su codebase legacy, job in coda, Testcontainers. Poter cambiare il codice senza paura. - [GDPR (11 articoli)](https://www.mauriziofonte.it/blog/cat/gdpr.md): GDPR nelle applicazioni Laravel e PHP: retention, pseudonimizzazione, ispezioni del Garante. La privacy che regge una verifica, non solo la privacy policy. - [MCP (10 articoli)](https://www.mauriziofonte.it/blog/cat/mcp.md): MCP, il protocollo degli agenti AI in azienda: tool search, server custom, governance e sicurezza del token scoping. Cosa cambia per RFP e contratti. - [Sviluppo Siti Web (10 articoli)](https://www.mauriziofonte.it/blog/cat/sviluppo_siti_web.md): Siti e gestionali su misura per PMI: e-commerce custom in PHP e Laravel, WordPress dove ha senso, consulenza strategica. Sviluppo web che segue il business. - [Code Quality (9 articoli)](https://www.mauriziofonte.it/blog/cat/code-quality.md): Codice che dura e si lascia leggere: analisi statica, code review, abitudini senior e qualità del codice nell'era dell'AI generativa. La longevità come metrica. - [PMI (8 articoli)](https://www.mauriziofonte.it/blog/cat/pmi.md): L'IT delle PMI senza un CTO interno: struttura minima sotto i 50 dipendenti, disaster recovery, stack, budget e ROI, AI Act. Proporzionato alla realtà dell'azienda. - [E-Commerce (7 articoli)](https://www.mauriziofonte.it/blog/cat/ecommerce.md): E-commerce su misura, non preconfezionato: custom vs Shopify, pagamenti sicuri PSD2 e PCI-DSS, agentic commerce, Next.js e Laravel. Quando il custom conviene. ## Articoli - [MCP Tool Search: perché installare dieci MCP server non distrugge più il context window](https://www.mauriziofonte.it/blog/post/mcp-tool-search-lazy-loading-context-window-selezione-tool.md): Il lazy-loading degli MCP riduce drasticamente il consumo di context: come funziona la tool search, come configurarla e il pattern di selezione dei tool. (pubblicato 2026-08-21) - [Lo stack Claude Code di un PHP senior nel 2026: i pacchetti che tratto come standard](https://www.mauriziofonte.it/blog/post/stack-claude-code-php-senior-pacchetti-standard-2026.md): Rassegna ragionata dei pacchetti Claude Code che un PHP senior tratta come standard: cosa risolvono, quando NON servono e il rischio di context bloat. (pubblicato 2026-08-20) - [Il modello con il freno: i classifier di Fable 5 e cosa implicano per chi fa security](https://www.mauriziofonte.it/blog/post/classifier-fable-5-deferral-opus-security-pentest-assistito.md): I classifier di Fable 5 deferiscono a Opus 4.8 le richieste cyber/bio: cosa significa avere un modello che si auto-censura per chi fa security e pentest assistito. (pubblicato 2026-08-19) - [Claude Fable 5 per un backend engineer: API, costi e quando conviene (guida-decisione)](https://www.mauriziofonte.it/blog/post/fable-5-backend-engineer-api-costi-break-even-guida-decisione.md): Cosa cambia in Fable 5 rispetto a Opus 4.8 per chi sviluppa: request surface, prezzo, break-even reale. Guida-decisione che resta utile oltre la finestra news. (pubblicato 2026-08-18) - [SSRF e OAuth exploitation: attacchi alla logica applicativa che il WAF non vede](https://www.mauriziofonte.it/blog/post/ssrf-oauth-exploitation-attacchi-logica-applicativa-waf.md): SSRF e abuso dei flussi OAuth sono attacchi alla logica applicativa che un WAF non intercetta: come funzionano, esempi reali e difese a livello di codice. (pubblicato 2026-08-17) - [Container escape e sicurezza Docker: la vulnerabilità che molti team ignorano](https://www.mauriziofonte.it/blog/post/container-escape-sicurezza-docker-vulnerabilita-team-ignora.md): Il container non è una sandbox di sicurezza per default: vettori di container escape su Docker, misconfigurazioni comuni e hardening per la produzione. (pubblicato 2026-08-14) - [La pipeline CI/CD come vettore d'attacco: il punto debole di sicurezza che si ignora](https://www.mauriziofonte.it/blog/post/cicd-vettore-attacco-pipeline-deploy-punto-debole-sicurezza.md): La pipeline CI/CD è codice con accesso a segreti e produzione: i vettori d'attacco su GitHub Actions e deploy, e come chiuderli prima che diventino una breccia. (pubblicato 2026-08-13) - [Sincronizzare le identità Zitadel tra più ambienti senza trascinare il database](https://www.mauriziofonte.it/blog/post/zitadel-sincronizzazione-identita-cross-ambiente.md): Portare il collegamento fra utenti locali e identità dell'IdP fra ambienti diversi senza spostare un dump: mappa leggera, guardia di coerenza a campione e applicazione idempotente. (pubblicato 2026-08-12) - [Penetration testing di un'applicazione web: come funziona davvero in un'azienda](https://www.mauriziofonte.it/blog/post/penetration-testing-applicazioni-web-come-funziona-azienda.md): Cosa succede davvero in un penetration test di un'applicazione web: metodologia, fasi, vulnerabilità tipiche e come si traduce in remediation per una PMI. (pubblicato 2026-08-12) - [2FA e NIS2 con Zitadel su un sistema di posta legacy](https://www.mauriziofonte.it/blog/post/zitadel-2fa-nis2-posta-legacy-postmaster.md): Attivare il secondo fattore su un pannello di posta dove l'identità è una casella e non una persona: il vincolo RFC, le scadenze NIS2 reali e il percorso di rimedio. (pubblicato 2026-08-11) - [Containerizzare Laravel con Docker: dallo sviluppo alla produzione](https://www.mauriziofonte.it/blog/post/containerizzare-laravel-docker-sviluppo-produzione.md): Containerizzare un'applicazione Laravel con Docker: ambiente di sviluppo riproducibile, Dockerfile per la produzione, gestione di code, cache e asset. (pubblicato 2026-08-11) - [SSO opzionale con Zitadel: OIDC su un prodotto che gira anche standalone](https://www.mauriziofonte.it/blog/post/zitadel-sso-opt-out-capability-discovery-dual-mode.md): Aggiungere il single sign-on a un prodotto installato anche presso clienti che non hanno un identity provider: capability discovery, fail-safe direzionale e macchina a stati. (pubblicato 2026-08-10) - [AI Act per le PMI italiane: cosa cambia dal 2 agosto 2026 nella pratica](https://www.mauriziofonte.it/blog/post/ai-act-pmi-italiane-2-agosto-2026-enforcement-operativo.md): Cosa devono fare concretamente le PMI italiane con l'enforcement AI Act dal 2 agosto 2026: obblighi di trasparenza, inventario dei sistemi AI, primi adempimenti. (pubblicato 2026-08-10) - [Deep-link SSO tra applicazioni con Zitadel senza aprire buchi](https://www.mauriziofonte.it/blog/post/zitadel-deep-link-sso-parametri-non-autorevoli.md): Un link che porta l'utente da un'applicazione all'altra già autenticato e sul contesto giusto, senza che nessun parametro dell'URL decida cosa gli è permesso vedere. (pubblicato 2026-08-07) - [Bash automation enterprise: funzioni per gestire infrastrutture complesse](https://www.mauriziofonte.it/blog/post/bash-automation-enterprise-funzioni-gestire-infrastrutture-complesse.md): Oltre gli script usa e getta: funzioni Bash riutilizzabili, gestione errori con set -euo pipefail e pattern per automatizzare infrastrutture VPS complesse. (pubblicato 2026-08-07) - [Revoca immediata con Zitadel: perché un permesso non va dentro il token](https://www.mauriziofonte.it/blog/post/zitadel-revoca-permessi-token-toctou.md): Un token è un'istantanea, un permesso è uno stato: se il secondo viaggia dentro il primo la revoca non ha effetto. Il pattern del consenso riletto sotto lock e la finestra TOCTOU. (pubblicato 2026-08-06) - [Cloudflare e il managed robots.txt: governare i crawler AI da publisher italiano](https://www.mauriziofonte.it/blog/post/cloudflare-managed-robots-txt-crawler-ai-publisher-italia.md): Gli strumenti Cloudflare per governare i crawler AI: managed robots.txt, Pay Per Crawl, Content Signals. Distinguere crawler legittimi da probing, oltre robots.txt. (pubblicato 2026-08-06) - [Da ACL di directory a filtraggio applicativo: SSO con Zitadel senza perdere il recinto](https://www.mauriziofonte.it/blog/post/zitadel-sso-ldap-filtraggio-applicativo-fail-closed.md): Sotto SSO il bind LDAP non è più l'utente e le ACL di directory smettono di proteggere: come ricostruire il recinto nell'applicazione, fail-closed e a due livelli. (pubblicato 2026-08-05) - [Kubernetes per PMI: quando ha senso e come iniziare senza bruciare il budget](https://www.mauriziofonte.it/blog/post/kubernetes-pmi-quando-ha-senso-come-iniziare-senza-bruciare-budget.md): Kubernetes per una PMI: quando serve davvero e quando è over-engineering, e come iniziare in modo graduale senza far esplodere costi e complessità operativa. (pubblicato 2026-08-05) - [Grant authority con Zitadel: l'IdP autentica, la tua app autorizza](https://www.mauriziofonte.it/blog/post/zitadel-grant-authority-laravel-resource-server.md): Come trasformare un monolite Laravel in resource server per un identity provider: middleware, risoluzione deterministica dell'utente e autorizzazione che resta dove sta il dato. (pubblicato 2026-08-04) - [Architettura Docker in produzione su Hetzner: dal Dockerfile al cluster](https://www.mauriziofonte.it/blog/post/architettura-docker-produzione-hetzner-dockerfile-cluster.md): Portare un'applicazione Laravel in produzione su Hetzner con Docker: Dockerfile multi-stage, orchestrazione, reverse proxy, dalla singola VPS al piccolo cluster. (pubblicato 2026-08-04) - [OAuth2 con Zitadel: il token è la credenziale, il progetto è il confine di fiducia](https://www.mauriziofonte.it/blog/post/zitadel-oauth2-token-credenziale-project-audience.md): Come si valida davvero un access token Zitadel: firma via JWKS, issuer, il projectId nell'audience, private_key_jwt al posto del client secret e il retry sulla rotazione chiavi. (pubblicato 2026-08-03) - [Hetzner, DigitalOcean, Contabo: guida strategica alla scelta del provider VPS](https://www.mauriziofonte.it/blog/post/hetzner-digital-ocean-contabo-guida-strategica-scelta-provider.md): Confronto strategico tra Hetzner, DigitalOcean e Contabo per una PMI: prezzo, prestazioni, servizi gestiti, compliance e quando ciascuno è la scelta giusta. (pubblicato 2026-08-03) - [Zitadel in alta disponibilità: due nodi e upgrade a zero downtime](https://www.mauriziofonte.it/blog/post/zitadel-alta-disponibilita-upgrade-zero-downtime.md): Due nodi Zitadel dietro un bilanciatore e un aggiornamento senza fermo: la sequenza slave-first, il lock, i codici di uscita per la pipeline e il rollback che funziona davvero. (pubblicato 2026-07-31) - [NIS2 e AI Act per la stessa PMI: la mappa degli obblighi che si sovrappongono](https://www.mauriziofonte.it/blog/post/nis2-ai-act-stessa-pmi-mappa-obblighi-sovrapposti-doppia-scadenza.md): Per la PMI soggetta sia a NIS2 sia ad AI Act: dove gli obblighi si sovrappongono, la doppia scadenza autunno 2026 e il ruolo dell'ACN come autorità unica. (pubblicato 2026-07-31) - [Installare Zitadel 4 in produzione su Debian senza Docker](https://www.mauriziofonte.it/blog/post/zitadel-produzione-debian-senza-docker.md): Zitadel 4 in produzione su Debian senza container: due componenti, tre file di configurazione, unità systemd blindata, fasi init e setup, e lo split del reverse proxy. (pubblicato 2026-07-30) - [EU AI Act, 2 agosto 2026: cosa scatta davvero e cosa è slittato](https://www.mauriziofonte.it/blog/post/eu-ai-act-2-agosto-2026-cosa-scatta-cosa-slittato-doppio-binario.md): Il quadro a due binari dell'AI Act: cosa scatta il 2 agosto 2026 (enforcement GPAI, trasparenza Art. 50) e cosa è rinviato al 2027 dal Digital Omnibus provvisorio. (pubblicato 2026-07-30) - [Identità self-hosted con Zitadel: sovranità del dato e costi contro Auth0 e Okta](https://www.mauriziofonte.it/blog/post/zitadel-self-hosted-vs-auth0-okta-sovranita-costi.md): Quanto costa davvero un identity provider self-hosted contro Auth0 e Okta: prezzi per utente attivo, costo del server, ore di manutenzione e sovranità del dato per una PMI. (pubblicato 2026-07-29) - [Debian 13.5 e i point release: come gestisco gli aggiornamenti di un parco VPS in produzione](https://www.mauriziofonte.it/blog/post/debian-13-5-point-release-aggiornamenti-parco-vps-produzione.md): Cosa cambia tra Debian 13.0 e 13.5, il fix nspawn di systemd 257, unattended-upgrades configurato bene e la differenza tra point release e nuova versione. (pubblicato 2026-07-29) - [Zitadel o Keycloak: quale identity provider self-hosted per una PMI](https://www.mauriziofonte.it/blog/post/zitadel-vs-keycloak-identity-provider-self-hosted-pmi.md): Zitadel contro Keycloak per una PMI: modello di autorizzazione, footprint reale, licenza AGPL contro Apache 2.0 e costo operativo, con i criteri di una scelta fatta davvero. (pubblicato 2026-07-28) - [Quando il datacenter deve stare in Italia ed essere gestito: il caso del provider managed](https://www.mauriziofonte.it/blog/post/datacenter-italiano-gestito-rhx-nis2-managed-disaster-recovery.md): Per PMI con requisiti NIS2, sovranità e zero team sistemistico, il fit non è il self-managed low-cost ma un provider italiano fully-managed con DR. Confronto TCO. (pubblicato 2026-07-28) - [OIDC spiegato con Zitadel: organizzazioni, progetti, grant e audience](https://www.mauriziofonte.it/blog/post/zitadel-oidc-organizzazioni-progetti-grant-audience.md): Il modello di identità di Zitadel spiegato davvero: istanza, organizzazione, progetto, applicazione, ruoli e grant, e perché l'audience del token cambia tutto. (pubblicato 2026-07-27) - [Hetzner Robot, StorageBox e CCX: le linee che le guide Cloud dimenticano](https://www.mauriziofonte.it/blog/post/hetzner-robot-storagebox-ccx-dedicati-storage-backup-guida.md): Oltre il Cloud VPS: i server dedicati Hetzner Robot per DB e RAM-intensive, StorageBox per backup, CCX dedicated vCPU per workload latenza-sensibili. (pubblicato 2026-07-27) - [vLLM batte Ollama quando: guida alla scelta del runtime di inference self-hosted](https://www.mauriziofonte.it/blog/post/vllm-ollama-runtime-inference-self-hosted-guida-scelta-2026.md): vLLM, Ollama, TGI, sglang, llama.cpp server: quale runtime di inference self-hosted scegliere in base a carico, hardware e requisiti di throughput. (pubblicato 2026-07-24) - [Retention imposta e kill-switch: il doppio argomento per il self-hosting di un LLM](https://www.mauriziofonte.it/blog/post/self-hosting-llm-retention-imposta-kill-switch-sovranita-dato.md): Dopo l'affaire Fable, due motivi per l'inference on-prem: la retention 30 giorni forzata anche su ZDR e la sospensione del modello dall'alto. Guida per PMI. (pubblicato 2026-07-23) - [MCP donato alla Linux Foundation: cosa cambia per gli agenti aziendali](https://www.mauriziofonte.it/blog/post/mcp-linux-foundation-agenti-aziendali-post-donazione.md): Il Model Context Protocol sotto la Linux Foundation: governance neutrale, implicazioni per chi costruisce agenti aziendali e stato dell'ecosistema dei tool. (pubblicato 2026-07-22) - [Governare gli agenti AI in azienda: il 21% di Deloitte e la realtà della produzione](https://www.mauriziofonte.it/blog/post/governance-agenti-ai-cio-deloitte-21-percento-minoranza-matura.md): Quanti agenti AI sono davvero in produzione nelle aziende e cosa deve normare un CIO prima di metterli: policy, perimetro, audit trail dopo gli incidenti 2026. (pubblicato 2026-07-21) - [Integrare un LLM nella pipeline CI/CD: automazione sicura e riduzione del debito tecnico](https://www.mauriziofonte.it/blog/post/integrare-llm-pipeline-cicd-automazione-sicura-debito-tecnico.md): Come inserire un LLM nella pipeline CI/CD per code review automatica e gestione del debito tecnico, senza creare nuovi vettori d'attacco né rallentare il deploy. (pubblicato 2026-07-20) - [MCP server personalizzati per Claude Code: estendere il workflow aziendale con tool custom](https://www.mauriziofonte.it/blog/post/mcp-server-personalizzati-claude-code-workflow-aziendale.md): Costruire MCP server custom in PHP per collegare Claude Code a database, API gestionali e automazioni aziendali. Architettura, schema dei tool, esempi reali. (pubblicato 2026-07-17) - [I vettori d'attacco del codice generato da LLM: analisi offensiva delle vulnerabilità tipiche](https://www.mauriziofonte.it/blog/post/vettori-attacco-codice-generato-llm-analisi-offensiva-vulnerabilita.md): Analisi dal lato attaccante delle vulnerabilità che gli LLM tendono a introdurre nel codice: pattern, exploit e remediation per chi sviluppa con assistenza AI. (pubblicato 2026-07-16) - [Automatizzare lo sviluppo con Claude Code: configurazione di una pipeline di produzione](https://www.mauriziofonte.it/blog/post/automatizzare-sviluppo-claude-code-configurazione-pipeline-produzione.md): Configurare Claude Code per un workflow di sviluppo reale: refactoring, code review, debugging e integrazione con la toolchain esistente di un team PHP. (pubblicato 2026-07-15) - [Codice generato da AI: perché un audit di sicurezza è oggi più urgente che mai](https://www.mauriziofonte.it/blog/post/audit-sicurezza-codice-generato-ai-llm-vulnerabilita.md): Pattern di vulnerabilità ricorrenti nel codice PHP generato da AI (ChatGPT, Copilot) e una checklist di audit sistematico per non portarli in produzione. (pubblicato 2026-07-14) - [MCP e over-broad token scoping: come un read-only diventa write-and-execute](https://www.mauriziofonte.it/blog/post/mcp-over-broad-token-scoping-privilege-escalation-agenti.md): Il vettore di privilege escalation sugli MCP server: come uno scope troppo largo trasforma un accesso read-only in write-and-execute, e la difesa zero-trust. (pubblicato 2026-07-13) - [Benchmarking Qwen3.6-35B-A3B on a 16GB RTX 5060 Ti: A Full Engineering Teardown](https://www.mauriziofonte.it/blog/post/qwen3-6-35b-a3b-rtx-5060-ti-llama-cpp-benchmark.md): Engineering teardown of a 35B MoE on a 16GB RTX 5060 Ti: VRAM to the MiB, throughput, a 200-call agentic harness, and a KV-compression autopsy, all measured on real hardware. (pubblicato 2026-06-16) - [Running an LLM Locally on a 16GB Consumer GPU: Why It Suddenly Matters in 2026](https://www.mauriziofonte.it/blog/post/running-llm-locally-16gb-consumer-gpu-rtx-5060-ti.md): A 35B-parameter MoE model with 262K context and 100% reliable agentic tool-calling on a 16GB consumer GPU: why local inference became architectural insurance in 2026. (pubblicato 2026-06-16) - [The Real Cost of a Self-Hosted Coding LLM: Energy, ROI and Concurrency on a 16GB GPU](https://www.mauriziofonte.it/blog/post/self-hosted-coding-llm-cost-energy-roi-16gb-gpu.md): What self-hosting a coding LLM on a 16GB GPU really costs versus the APIs and Copilot, and how many developers one card can serve. Measured energy, ROI and the honest limits. (pubblicato 2026-07-12) - [Ornith vs Qwable: Benchmarking Two 9B Coding Agents on a 16GB GPU](https://www.mauriziofonte.it/blog/post/ornith-vs-qwable-9b-coding-agent-benchmark-16gb-gpu.md): A hands-on benchmark of Ornith-1.0-9B vs Qwable-9B, two 9B coding agents on one 16GB GPU: what separates them is agentic path economy, not speed. Plus the Copilot question. (pubblicato 2026-07-12) - [Laravel AI SDK: feature AI provider-agnostic, e perché ora è risk-mitigation non comodità](https://www.mauriziofonte.it/blog/post/laravel-ai-sdk-provider-agnostic-risk-mitigation-fallback-modello.md): Il nuovo AI SDK first-party di Laravel: text generation, tool-calling, embeddings, switch provider con un config. Dopo l'affaire Fable è difesa dal kill-switch. (pubblicato 2026-07-10) - [Vale la pena spostare la mia pipeline su un modello di frontiera? Bilancio di prima mano](https://www.mauriziofonte.it/blog/post/migrare-pipeline-ai-frontier-model-bilancio-produzione-costi-reali.md): Numeri reali di una pipeline editoriale e dev su modelli di frontiera: dove il tier superiore fa la differenza, dove il modello standard basta, e il caveat continuità. (pubblicato 2026-07-09) - [Anatomia di una harness Claude Code di produzione: hook, rules, skill custom, permission engine](https://www.mauriziofonte.it/blog/post/anatomia-harness-claude-code-produzione-hook-rules-skill-permission.md): Come costruisco la mia harness Claude Code: hook di validazione, rules path-scoped, skill custom, permission engine. Pezzo da insider su un setup reale. (pubblicato 2026-07-08) - [ChatDump Bookmarklet: esporta e salva le tue Conversazioni ChatGPT, Gemini, Claude in Markdown e HTML](https://www.mauriziofonte.it/blog/post/chatdump-bookmarklet.md): Esporta le conversazioni di ChatGPT, Gemini e Claude in Markdown, HTML e testo con ChatDump, il bookmarklet open source: come funziona, come si usa e perché è sicuro. (pubblicato 2025-09-16) - [Aprire un repo clonato può eseguire codice prima del trust dialog: la coppia di bug di Claude Code](https://www.mauriziofonte.it/blog/post/cve-claude-code-trust-dialog-bypass-key-exfiltration-difesa.md): CVE-2025-59536 (code execution pre trust dialog) e CVE-2026-21852 (key exfiltration via ANTHROPIC_BASE_URL): due bug distinti di Claude Code e la difesa concreta. (pubblicato 2026-07-07) - [Difendere una harness Claude Code in produzione: il modello di sicurezza che uso davvero](https://www.mauriziofonte.it/blog/post/difendere-harness-claude-code-produzione-security-model-pre-bash-validator.md): Pre-bash-validator, perimetro operativo via rules, deny di rm -rf, env read-only, blocco host non gestiti: il security model reale di una harness Claude Code. (pubblicato 2026-07-06) - [Qualcuno usa gli agenti AI per fare reconnaissance sul mio sito: settimane di log analizzate](https://www.mauriziofonte.it/blog/post/reconnaissance-ai-agent-log-server-path-sensibili-analisi-offensiva.md): Analisi dei tentativi di accesso a path sensibili (.env, .ssh, .aws) attraverso gli user-agent degli AI assistant. Dati reali, metodologia, implicazioni difensive. (pubblicato 2026-07-03) - [Progettare la sostituibilità del modello AI: abstraction layer, eval di portabilità, fallback self-hosted](https://www.mauriziofonte.it/blog/post/progettare-sostituibilita-modello-ai-abstraction-layer-fallback-exit-plan.md): La difesa architetturale contro il kill-switch dei frontier model: layer provider-agnostic, eval di portabilità, fallback multi-provider o on-prem, exit plan. (pubblicato 2026-07-02) - [L'AI scrive gran parte del codice di chi la produce: cosa significa per chi assume sviluppatori](https://www.mauriziofonte.it/blog/post/ai-scrive-codice-recursive-self-improvement-assumere-sviluppatori.md): Quando una quota crescente del codice di un'azienda AI è scritta dall'AI stessa: lettura ingegneristica del fenomeno per chi assume sviluppatori e fa review. (pubblicato 2026-07-01) - [Sycophancy degli LLM: rischio nascosto nelle decisioni aziendali e framework Ask-Don't-Tell a confronto](https://www.mauriziofonte.it/blog/post/sycophancy-llm-rischio-nascosto-decisioni-aziendali-framework-ask-dont-tell.md): Sycophancy LLM in decisioni aziendali: come il modello distorce analisi e audit, Bullshit Bench 2026, framework Ask-Don't-Tell per mitigazione efficace. (pubblicato 2026-06-30) - [Garante Privacy piano ispettivo 2026: cosa aspettarsi e come prepararsi se usi ChatGPT in azienda](https://www.mauriziofonte.it/blog/post/garante-privacy-piano-ispettivo-2026-chatgpt-claude-azienda-conformita.md): Piano Ispettivo 2026 del Garante Privacy su AI: 8 documenti da avere pronti se usi ChatGPT o Claude in azienda, con riferimento alla sentenza Tribunale Roma 4153/2026. (pubblicato 2026-06-29) - [Cartwright - an LLM-generated "man-in-the-cart" payment-hijack kit](https://www.mauriziofonte.it/blog/post/llm-generated-man-in-the-cart-payment-hijack-kit.md): A real incident: an LLM-generated "man-in-the-cart" kit hides a shop's payment methods and reroutes checkout to a fake SEPA gateway. Anatomy, IOCs and defense. (pubblicato 2026-06-26) - [White-box analysis degli LLM: Persona Vectors, emozioni funzionali e checklist di audit per agenti di produzione](https://www.mauriziofonte.it/blog/post/white-box-analysis-llm-persona-vectors-emozioni-funzionali-audit-checklist.md): White-box analysis degli LLM: Persona Vectors, emozioni funzionali simulate, mechanistic interpretability e checklist di audit per agenti di produzione. (pubblicato 2026-06-26) - [Gestione urgente di intrusioni su VPS: guida al ripristino rapido e sicuro per server Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/gestione-urgente-intrusioni-vps-unmanaged-debian-ubuntu.md): Intrusione su VPS Debian/Ubuntu unmanaged: triage senza riavviare, conservazione delle evidenze, forensics, eradicazione della persistenza, ripristino e hardening. (pubblicato 2025-07-08) - [Migrare un gestionale PHP 5.6 a PHP 8.4 senza riscriverlo: il caso reale di un e-commerce B2B con 12 anni di codice procedurale](https://www.mauriziofonte.it/blog/post/migrare-php-56-php-8-guida-completa-applicazioni-legacy-produzione.md): Ho migrato un gestionale PHP 5.6 da 47.000 righe a PHP 8.4 in quattro settimane senza riscrittura. Breaking changes reali, strumenti, strategia incrementale. (pubblicato 2026-03-11) - [LLM self-hosted su VPS Hetzner con Ollama: deployment in produzione per PMI con vincoli di data sovereignty](https://www.mauriziofonte.it/blog/post/llm-self-hosted-vps-hetzner-ollama-produzione-pmi.md): LLM self-hosted su VPS Hetzner: perché in produzione passo da Ollama a llama.cpp con llama-swap. Dimensionamento GPU, sicurezza, integrazione PHP, data sovereignty. (pubblicato 2026-02-06) - [S3-compatible object storage su Hetzner e Contabo: backup e asset management per Laravel](https://www.mauriziofonte.it/blog/post/s3-object-storage-hetzner-contabo-backup-asset-laravel.md): Object storage S3-compatible su Hetzner e Contabo con Laravel: configurazione Flysystem, backup cifrati, signed URL, lifecycle e governance dell'egress. (pubblicato 2025-10-07) - [Migrazione sicura di VPS su diverso provider: guida completa a zero downtime per aziende](https://www.mauriziofonte.it/blog/post/migrazione-sicura-vps-unmanaged-zero-downtime-aziende.md): Come ho migrato un e-commerce Laravel da OVH a Hetzner in 6 ore con zero downtime: rsync incrementale, replica MySQL, DNS TTL e cutover controllato. (pubblicato 2025-07-08) - [Kubernetes su Hetzner Cloud: setup economico per startup e PMI italiane](https://www.mauriziofonte.it/blog/post/kubernetes-hetzner-cloud-setup-economico-startup-pmi.md): Kubernetes su Hetzner Cloud con k3s, CCM e CSI driver ufficiali: cluster HA, storage persistente e load balancer a costi sostenibili per startup e PMI. (pubblicato 2025-10-01) - [Backup VPS su Hetzner, OVH, Contabo, Digital Ocean e Aruba: strategie avanzate per aziende](https://www.mauriziofonte.it/blog/post/backup-vps-unmanaged-strategie-avanzate.md): Strategia di backup 3-2-1-1-0 per VPS unmanaged: BorgBackup append-only, encryption AES-256, repo immutabile su Hetzner Storage Box, retention GFS e restore verificato. (pubblicato 2025-07-09) - [Piano di Disaster Recovery per applicazioni PHP: guida pratica per la continuità operativa della tua PMI](https://www.mauriziofonte.it/blog/post/piano-disaster-recovery-php-continuita-operativa-pmi.md): Piano di disaster recovery e business continuity per applicazioni PHP su VPS: RTO e RPO realistici, analisi di rischio, runbook, failover e test del piano. Metodo per PMI. (pubblicato 2025-09-08) - [Modernizzare applicazioni legacy in PHP: una guida pratica con Laravel e Symfony per la sicurezza e la crescita della tua applicazione web](https://www.mauriziofonte.it/blog/post/modernizzazione-applicazioni-php-legacy-laravel-symfony-sicurezza-pmi.md): Come modernizzare un'applicazione PHP legacy con Laravel o Symfony senza fermare il business: strategia incrementale, sicurezza e code examples per PMI. (pubblicato 2025-01-02) - [Checklist essenziale per l'hardening di applicazioni Laravel e Symfony](https://www.mauriziofonte.it/blog/post/checklist-hardening-sicurezza-applicazioni-laravel-symfony-guida-pmi.md): Checklist di hardening per Laravel e Symfony: security header, CSP, autenticazione, validazione, secret e audit dipendenze con codice concreto per PMI. (pubblicato 2025-01-03) - [Backup di Mysql con mysqldump senza lock sulle tabelle](https://www.mauriziofonte.it/blog/post/mysqldump-senza-lock-su-server-produzione.md): Backup MySQL a caldo senza bloccare la produzione: perché serve --single-transaction e non --lock-tables=false, e quando mysqldump non basta più. (pubblicato 2026-03-19) - [Backup del filesystem e dei database di server web](https://www.mauriziofonte.it/blog/post/backup_del_filesystem_e_dei_database_di_server_web.md): Come si fa il backup di un server web nel 2026: filesystem e database in una strategia coerente, con cifratura, rotazione, offsite e prova di ripristino. Niente script magici. (pubblicato 2026-02-18) - [Anatomia di un Click Day: un "dietro le quinte tecnologico" basato sull'esperienza del "Bonus Vesta"](https://www.mauriziofonte.it/blog/post/come-funziona-tecnicamente-click-day.md): Come regge tecnicamente un click day: sala d'attesa virtuale, token di coda, load balancing e perché chi prova a "saltare la fila" quasi sempre fallisce. (pubblicato 2025-09-20) - [Hardening Laravel e Symfony: checklist NIS2-ready per PMI](https://www.mauriziofonte.it/blog/post/hardening-laravel-symfony-checklist-nis2-pmi-14-giorni.md): Checklist hardening Laravel/Symfony in 14 giorni: segreti, dipendenze, MFA, header CSP/HSTS, rate limiting, logging, CI/CD security gate e backup cifrato. NIS2-ready per PMI. (pubblicato 2025-09-22) - [Server Debian e Ubuntu in emergenza: checklist operativa rapida per VPS](https://www.mauriziofonte.it/blog/post/checklist-emergenza-debian-ubuntu-vps-unmanaged.md): Checklist in 7 fasi per emergenze VPS Debian e Ubuntu: triage in 60 secondi, disco pieno, servizi down, load anomalo, OOM kill, ripristino e hardening post-crisi. (pubblicato 2025-07-09) - [Hetzner Online GmbH: cos’è e perché è la scelta ideale per il deploy di applicazioni Laravel ad alte prestazioni](https://www.mauriziofonte.it/blog/post/hetzner-online-gmbh-cloud-laravel-alte-prestazioni.md): Hetzner Online GmbH per Laravel ad alte prestazioni: stack LEMP, Octane, Redis e Varnish su cloud UE. Listini 2026 verificati e quando scegliere infrastruttura gestita. (pubblicato 2025-02-05) - [Ripristino di file system corrotti su VPS senza supporto tecnico: guida immediata Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/ripristino-filesystem-corrotto-vps-debian-ubuntu.md): Ripristino filesystem corrotto su VPS Debian e Ubuntu: ddrescue prima di tutto, fsck per ext4, xfs_repair per XFS, btrfs check e scrub, monitoring SMART e backup verificati. (pubblicato 2025-07-16) - [Proteggere il codice sorgente PHP in applicazioni Laravel e Symfony: strategie contro reverse engineering e furto di proprietà intellettuale per applicativi web](https://www.mauriziofonte.it/blog/post/protezione-codice-sorgente-php-laravel-symfony-reverse-engineering-pi-pmi.md): Come proteggere il codice sorgente PHP di un applicativo Laravel o Symfony da copia e reverse engineering: cosa funziona, cosa è teatro, e cosa fa davvero un attaccante. (pubblicato 2025-01-23) - [Configurare firewall avanzati con nftables su VPS gestite senza personale tecnico qualificato: guida operativa Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/configurare-firewall-nftables-vps-senza-personale-tecnico.md): Guida nftables per VPS LEMP: default-deny, rate limiting SSH, anti SYN flood, egress filtering, integrazione Fail2ban e CrowdSec, verifica post-deploy. Debian e Ubuntu. (pubblicato 2025-07-11) - [Configurare swap file per risolvere saturazioni RAM su VPS gestite senza supporto tecnico: guida pratica per Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/configurare-swap-file-vps-debian-ubuntu.md): Swap file su VPS Debian e Ubuntu: dimensionamento, swappiness a 10, ZRAM compresso, protezione di MySQL dall'OOM killer e monitoring con PSI. Caso reale PMI. (pubblicato 2025-07-18) - [Guida all'Aggiornamento da Debian 12 Bookworm a Debian 13 Trixie](https://www.mauriziofonte.it/blog/post/guida-aggiornamento-da-debian-12-bookworm-a-debian-13-trixie.md): Aggiornare da Debian 12 Bookworm a Debian 13 Trixie su un server di produzione: guida passo-passo a sources.list, full-upgrade, repository di terze parti e rollback. (pubblicato 2025-08-25) - [Direttiva NIS2: guida pratica alla compliance per aziende con server su Hetzner, OVH e provider simili](https://www.mauriziofonte.it/blog/post/direttiva-nis2-guida-compliance-server-hetzner-ovh.md): Guida pratica alla compliance NIS2 per PMI: misure di base entro il 31 ottobre 2026, notifica incidenti 24h/72h e dove tenere i dati in Italia. (pubblicato 2025-06-11) - [EDPB Joint Opinion 28/2024: il three-step test per training AI su dati personali sotto GDPR](https://www.mauriziofonte.it/blog/post/edpb-opinion-28-2024-three-step-test-training-ai-gdpr-dati-personali.md): EDPB Opinion 28/2024 three-step test per training AI su dati personali: legitimate interest, differential privacy, opt-out, output filter e template LIA pronto. (pubblicato 2026-06-25) - [Perché le allucinazioni LLM non si risolvono col prompting: rappresentazione distribuzionale e limiti architetturali](https://www.mauriziofonte.it/blog/post/allucinazioni-llm-rappresentazione-distribuzionale-perche-persistono.md): Perché le allucinazioni degli LLM persistono nel 2026: origine nella rappresentazione distribuzionale, limiti strutturali e pattern di mitigazione efficaci. (pubblicato 2026-05-07) - [Configurazione di uno Stack LAMP+LAPP su Windows 11 (e Windows 10), con WSL2, Ubuntu 24.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code](https://www.mauriziofonte.it/blog/post/windows-11-wsl2-lamp-guida.md): Guida completa per l'installazione e configurazione di uno stack LAMP su Windows 11 e Windows 10 per lo sviluppo locale con VS Code. (pubblicato 2025-04-10) - [Consulenti IT vs Intelligenza Artificiale: la tua azienda può davvero fare a meno di un professionista umano?](https://www.mauriziofonte.it/blog/post/consulenti-it-vs-intelligenza-artificiale-azienda.md): L'AI trasforma l'IT, ma oltre il 40% dei progetti agentic viene cancellato e pochissime aziende ne ricavano valore reale. Perché serve ancora, anzi di più, un ingegnere umano. (pubblicato 2025-04-29) - [Consulente Cyber Security a Torino](https://www.mauriziofonte.it/blog/post/consulente-cyber-security-torino.md): Consulente cyber security a Torino: NIS2, hardening, penetration test e incident response per le PMI piemontesi. Da chi conosce attacco e difesa, con esperienza diretta sul campo. (pubblicato 2025-01-15) - [Conformità NIS2: Il Ruolo Strategico del Consulente Cybersecurity](https://www.mauriziofonte.it/blog/post/nis2-ruolo-consulente-cybersecurity.md): Conformità NIS2: il ruolo del consulente cybersecurity nelle 10 aree chiave, dal risk assessment all'incident response fino ad audit e penetration test. La guida operativa. (pubblicato 2025-01-14) - [Migrazione del codice legacy: perché non puoi affidarti a un consulente generico](https://www.mauriziofonte.it/blog/post/migrazione-codice-legacy-rischi-consulenza-generica.md): Migrare codice legacy PHP senza romperlo: strangler fig, characterization test, porting del livello dati e i rischi reali di una migrazione improvvisata. Guida tecnica al metodo. (pubblicato 2025-05-16) - [NIS2: Obblighi, Scadenze e Strategie per la Sicurezza Aziendale](https://www.mauriziofonte.it/blog/post/direttiva-nis2-protezione-dati-rischi-cyber-normativa-ue.md): NIS2: obblighi, scadenze e sanzioni per le aziende. Misure di sicurezza entro il 31 ottobre 2026, notifica incidenti al CSIRT, ISO 27001 e 22301: la guida pratica all'adeguamento. (pubblicato 2025-01-07) - [Container image security: vulnerabilità nelle immagini Docker che usi ogni giorno](https://www.mauriziofonte.it/blog/post/container-image-security-vulnerabilita-docker-produzione.md): Le immagini Docker (php:8.3-fpm-bookworm-slim, alpine, distroless) accumulano CVE: come scegliere la base image sicura, fare multi-stage build e scan Trivy in CI in produzione. (pubblicato 2026-01-02) - [Hetzner: il miglior provider di Cloud VPS europeo nel 2026](https://www.mauriziofonte.it/blog/post/hetzner-migliore-hosting-2020.md): Hetzner Cloud nel 2026: prezzi reali del listino EUR, traffico EU incluso, DPA GDPR e il confronto onesto con DigitalOcean, OVH, Contabo, Aruba e RHX, da chi lo usa da anni. (pubblicato 2025-01-05) - [Modelli troppo pericolosi per essere rilasciati: Project Glasswing e il problema dell'auditing di terze parti](https://www.mauriziofonte.it/blog/post/modelli-pericolosi-project-glasswing-segretezza-auditing-terze-parti.md): Mythos e Project Glasswing: perché il precedente della segretezza di Anthropic apre un problema di auditing e governance che toccherà ogni PMI. (pubblicato 2026-06-24) - [Weaviate 1.30 multi-vector ColBERT in production: setup per RAG tecnico specialistico](https://www.mauriziofonte.it/blog/post/weaviate-1-30-multi-vector-colbert-muvera-rag-dominio-tecnico-italiano.md): Weaviate 1.30 multi-vector ColBERT e 1.31 MUVERA per RAG tecnico specialistico italiano: ingestion, schema, late interaction e benchmark accuracy. (pubblicato 2026-06-23) - [Scaffolding Anthropic: otto lezioni di architettura agent dal leak del codice Claude Code](https://www.mauriziofonte.it/blog/post/scaffolding-claude-code-leak-marzo-2026-otto-lezioni-architettura-agent.md): Il leak di marzo 2026 del codice di Claude Code rivela come Anthropic costruisce agent di produzione: otto lezioni architetturali applicabili al tuo MCP. (pubblicato 2026-06-22) - [ISO 42001 in 90 giorni: checklist per passare i gate di RFP enterprise 2026](https://www.mauriziofonte.it/blog/post/iso-42001-implementazione-90-giorni-checklist-pmi-italia-rfp-enterprise.md): ISO 42001 in 90 giorni per PMI italiane: gap analysis vs ISO 27001, mapping dei 38 controlli, template AI Usage Policy e AI Impact Assessment pronti all'uso. (pubblicato 2026-06-19) - [Prompt caching workspace-level di Anthropic: perché i tuoi agenti costano troppo e come diagnosticare le cache mancate](https://www.mauriziofonte.it/blog/post/prompt-caching-workspace-level-anthropic-agenti-90-percento-risparmio.md): Prompt caching workspace-level Anthropic: diagnosi delle cache mancate negli agenti LLM, pattern di invalidazione, fino a 90% di risparmio costi API. (pubblicato 2026-06-18) - [AP2 vs ACP vs UCP: quale protocollo di agentic commerce scegliere per un e-commerce italiano B2B o B2C](https://www.mauriziofonte.it/blog/post/ap2-vs-acp-vs-ucp-agentic-commerce-ecommerce-italia-b2b-b2c-psd2.md): AP2, ACP e UCP a confronto per e-commerce italiano: PSP supportati (Nexi, Adyen, Stripe), interoperabilità MCP/A2A, compliance PSD2 SCA e tempi di integrazione. (pubblicato 2026-06-17) - [AI detector su testo: perplexity, humanizer e il rischio di accusa per falsi positivi](https://www.mauriziofonte.it/blog/post/ai-detector-testo-perplexity-humanizer-falsi-positivi-rischio-accusa.md): AI detector 2026: limiti reali di perplexity e burstiness, humanizer al 100%, falsi positivi su Wikipedia e Costituzione, rischio legale per HR e PMI. (pubblicato 2026-06-16) - [AAIF Linux Foundation governa MCP: come questo cambia le RFP e i contratti enterprise italiani](https://www.mauriziofonte.it/blog/post/mcp-linux-foundation-rfp-bandi-contratti-enterprise-italia.md): MCP sotto Agentic AI Foundation e Linux Foundation: impatto su RFP italiane, template di clausola contrattuale vendor-neutral e argomenti commerciali 2026. (pubblicato 2026-06-15) - [Deepfake detection al 78% e provenance: tutorial per configurare Content Credentials e SynthID in azienda](https://www.mauriziofonte.it/blog/post/deepfake-detection-content-credentials-synthid-limiti-tutorial-verifica.md): Tutorial pratico per configurare Content Credentials e SynthID su contenuti aziendali: provenance, firma C2PA, limiti della detection automatica. (pubblicato 2026-06-12) - [Claude Managed Agents vs self-hosted sandbox con seccomp e gVisor: TCO e threat model a confronto](https://www.mauriziofonte.it/blog/post/claude-managed-agents-vs-sandbox-self-hosted-seccomp-gvisor-tco.md): Claude Managed Agents beta vs sandbox self-hosted con gVisor e seccomp: TCO, superficie di attacco, vendor lock-in e data sovereignty per PMI europee. (pubblicato 2026-06-11) - [Propaganda AI e spirale del delirio: checklist di protezione del brand per PMI con visibilità mediatica](https://www.mauriziofonte.it/blog/post/propaganda-ai-spirale-delirio-rischio-brand-pmi-checklist-protezione.md): Deepfake e propaganda AI nel 2026: checklist operativa in dodici punti per proteggere il brand di una PMI con visibilità mediatica da manipolazione. (pubblicato 2026-06-10) - [Vertex AI Double Agent: il pattern di privilege escalation cross-tenant che colpisce anche AWS e Azure](https://www.mauriziofonte.it/blog/post/vertex-ai-double-agent-privilege-escalation-cross-tenant-aws-azure.md): Vertex AI Double Agent P4SA: il pattern di privilege escalation cross-tenant generalizzato ad AWS Bedrock e Azure AI Foundry, con script di audit per i tre cloud. (pubblicato 2026-06-09) - [AA Omniscience e il confronto sulle allucinazioni: quale modello sa dire "non lo so" nel 2026](https://www.mauriziofonte.it/blog/post/aa-omniscience-benchmark-allucinazioni-llm-modelli-confronto-2026.md): AA Omniscience di Artificial Analysis: tabella comparativa del 2026 sulle allucinazioni dei principali LLM, quale dice "non lo so" e quale no. (pubblicato 2026-06-08) - [LazyGraphRAG di Microsoft: 700 volte meno costi per query globale su corpus aziendale](https://www.mauriziofonte.it/blog/post/lazygraphrag-microsoft-ridurre-costi-700x-rag-corpus-aziendale.md): LazyGraphRAG Microsoft riduce 700x il costo per query globale rispetto a GraphRAG: setup su corpus policy aziendale, configurazione, benchmark e alternative. (pubblicato 2026-06-05) - [Anthropic Economic Index: i dati di uso reale di Claude nei mestieri e cosa dicono alle aziende italiane](https://www.mauriziofonte.it/blog/post/anthropic-economic-index-uso-reale-claude-mestieri-italia-dati-2026.md): Anthropic Economic Index 2026: uso reale di Claude nei mestieri, gap tra limite teorico e applicazione pratica, implicazioni per mestieri italiani. (pubblicato 2026-06-04) - [OWASP Top 10 for Agentic Applications 2026: ASI01-10 audit checklist per sistemi LLM enterprise](https://www.mauriziofonte.it/blog/post/owasp-top-10-agentic-applications-2026-asi-audit-checklist.md): OWASP Top 10 Agentic Applications 2026 (ASI01-10): payload di test, tool diagnostici e mitigation applicativa mappati sugli incidenti reali del Q1 2026. (pubblicato 2026-06-03) - [Continual learning e World Models: la roadmap AGI di Amodei e Hassabis a confronto](https://www.mauriziofonte.it/blog/post/continual-learning-world-models-amodei-hassabis-roadmap-agi-confronto.md): Continual learning e World Models come ingredienti mancanti degli LLM: confronto tra la strategia Anthropic e Google DeepMind per l'AGI nel 2026. (pubblicato 2026-05-29) - [METR Time Horizon e benchmark maxing: come leggere i grafici di progresso degli LLM senza farsi ingannare](https://www.mauriziofonte.it/blog/post/metr-time-horizon-benchmark-maxing-progressi-llm-limiti-reali.md): METR Time Horizon, RLVR e benchmark maxing: perché le curve esponenziali non garantiscono progresso AI generale e cosa significa per i progetti aziendali. (pubblicato 2026-05-27) - [Leggere un paper AI nel 2026: guida critica a benchmark, metodologia e claim esagerati](https://www.mauriziofonte.it/blog/post/leggere-paper-ai-2026-guida-critica-benchmark-methodology-claim.md): Guida operativa per leggere criticamente un paper AI nel 2026: benchmark controllabili, data leaking, claim esagerati, segnali di hype travestito da scienza. (pubblicato 2026-05-25) - [Lo strawberry problem e l'aritmetica degli LLM: diagnosi di quando NON usare un modello linguistico](https://www.mauriziofonte.it/blog/post/strawberry-problem-aritmetica-llm-quando-non-usare-modelli-linguistici.md): Perché gli LLM sbagliano a contare lettere e a fare aritmetica: tokenizzazione, natura probabilistica, regole per riconoscere compiti non adatti a LLM. (pubblicato 2026-05-21) - [Tokenizzazione degli LLM e italiano: la tassa nascosta del 64% sulla bolletta API e come ridurla](https://www.mauriziofonte.it/blog/post/tokenizzazione-llm-italiano-tassa-nascosta-costi-api-ottimizzare.md): Tokenizzazione BPE e italiano: perché gli stessi testi costano 64% in più sulle API LLM, strategie di prompt design e quando conviene l'inglese. (pubblicato 2026-05-19) - [Il riposizionamento dell'ingegnere senior nell'era del prompt operator](https://www.mauriziofonte.it/blog/post/ingegnere-senior-prompt-operator-intent-manager-governance.md): L'AI sostituisce chi non ha sviluppato giudizio. Chi possiede intent design, governance architetturale e calibrated confidence diventa più valore, non meno. (pubblicato 2026-04-24) - [L'architettura del codebase AI-friendly: deep modules, AI come dependency, e perché il debito non si refactora da solo](https://www.mauriziofonte.it/blog/post/codebase-ai-friendly-deep-modules-architectural-dependency.md): Codebase con moduli profondi e interfacce semplici. AI trattata come dependency lenta e inaffidabile. Il debito che nessuno refactorerà al posto tuo. (pubblicato 2026-04-23) - [Oltre lo specs-to-code: design concept, ubiquitous language e TDD per non annegare nell'output AI](https://www.mauriziofonte.it/blog/post/oltre-specs-to-code-design-concept-ubiquitous-language-tdd.md): Lo specs-to-code naïve produce codice peggiore ad ogni iterazione. Ecco come design concept, ubiquitous language e TDD invertono la traiettoria. (pubblicato 2026-04-22) - [La cascata sistemica del coding AI: vulnerabilità, paradosso di produttività, collasso della carriera junior](https://www.mauriziofonte.it/blog/post/ai-coding-cascata-sistemica-vulnerabilita-produttivita-junior.md): Veracode misura il 45% di codice AI con falle di sicurezza, i senior perdono il 19% di produttività e i junior il 17% di comprensione. La cascata si compone. (pubblicato 2026-04-21) - [Il debito di comprensione: cosa l'AI accumula nella tua codebase mentre sembra accelerare](https://www.mauriziofonte.it/blog/post/debito-comprensione-ai-coding-codebase-decision-maker.md): Il debito di comprensione cresce invisibile nelle codebase AI-assisted: i numeri (GitClear, 211M LoC) e cosa fare prima che diventi archeologia. (pubblicato 2026-04-20) - [DSPy e prompt-as-code: ottimizzare automaticamente i prompt di produzione contro benchmark interni](https://www.mauriziofonte.it/blog/post/dspy-prompt-as-code-ottimizzazione-automatica-llm-python.md): DSPy per ottimizzare automaticamente i prompt LLM in produzione: template bootstrap, reinforcement learning su auto-DSPy, confronto con ottimizzazione manuale. (pubblicato 2026-05-15) - [Framework CO-STAR per prompt enterprise: checklist applicativa e anti-pattern del prompt engineering 2026](https://www.mauriziofonte.it/blog/post/costar-framework-prompt-engineering-enterprise-checklist-applicativa.md): Framework CO-STAR per prompt engineering enterprise: context, objective, style, tone, audience, response e anti-pattern da evitare nelle pipeline LLM. (pubblicato 2026-05-13) - [Embeddings dominio-specifici per RAG italiano: costruire vettori su vocabolario aziendale con Word2Vec e fine-tuning](https://www.mauriziofonte.it/blog/post/embeddings-dominio-aziendale-word2vec-rag-italiano-tutorial-pratico.md): Tutorial per costruire embeddings dominio-specifici su corpus italiano: Word2Vec, fine-tuning di bi-encoder, valutazione recall@k per un RAG aziendale. (pubblicato 2026-05-11) - [Dentro un Transformer: attention, MLP e residual stream spiegati per chi integra LLM in produzione](https://www.mauriziofonte.it/blog/post/architettura-transformer-interno-attention-mlp-residual-stream-llm.md): Architettura interna del Transformer spiegata per ingegneri: attention multi-head, MLP come store fattuale, residual stream e implicazioni operative. (pubblicato 2026-05-05) - [Large reasoning model e paper Apple: tre regimi di performance, collasso e confronto con i modelli base](https://www.mauriziofonte.it/blog/post/large-reasoning-model-tre-regimi-collasso-illusion-of-thinking-apple.md): Large reasoning model vs modelli base: tre regimi di performance, collasso oltre la soglia di complessità, confronto quantitativo dei limiti ereditati. (pubblicato 2026-04-28) - [Chain-of-thought: quando attivarlo e quando disattivarlo: checklist in sette criteri](https://www.mauriziofonte.it/blog/post/chain-of-thought-llm-quando-usare-checklist-criteri-pipeline.md): Chain-of-thought LLM: quando migliora le risposte, quando le peggiora per overthinking, criteri operativi per decidere nelle pipeline di produzione. (pubblicato 2026-04-24) - [Ragionamento con tool: Alpha Evolve e Codex per far risolvere problemi formali a un LLM](https://www.mauriziofonte.it/blog/post/reasoning-tool-use-alpha-evolve-codex-llm-problemi-formali-tutorial.md): Reasoning con tool per risolvere problemi formali: Alpha Evolve, GPT-5.3 Codex, pattern pratici per delegare l'esecuzione algoritmica fuori dal modello. (pubblicato 2026-04-22) - [Sette pattern di disallineamento LLM riprodotti in sandbox red team nel 2026](https://www.mauriziofonte.it/blog/post/disallineamento-agenti-llm-sette-pattern-red-team-sandbox-2026.md): Sette pattern di disallineamento LLM riprodotti in sandbox red team: alignment faking, self-exfiltration, scheming, diagnosi e contenimento operativo. (pubblicato 2026-04-20) - [Reward hacking e specification gaming: perché gli agenti LLM sfruttano ogni scorciatoia e come contenerli](https://www.mauriziofonte.it/blog/post/reward-hacking-specification-gaming-agent-llm-containment.md): Reward hacking e specification gaming negli agenti LLM: pattern documentati, esempi di sandbag e sabotaggio, architettura di containment per sistemi agentic. (pubblicato 2026-04-16) - [RLHF, Constitutional AI, DPO e RLAIF: quattro tecniche di allineamento LLM a confronto](https://www.mauriziofonte.it/blog/post/rlhf-constitutional-ai-dpo-rlaif-tecniche-allineamento-llm-confronto.md): Confronto tra RLHF, Constitutional AI, DPO e RLAIF: come funzionano davvero le tecniche di allineamento degli LLM e quali trade-off portano in azienda. (pubblicato 2026-04-14) - [Valutare un LLM prima di adottarlo: checklist su benchmark, data leaking e chatbot Arena](https://www.mauriziofonte.it/blog/post/valutare-llm-benchmark-data-leaking-chatbot-arena-checklist.md): Come valutare davvero un LLM prima di adottarlo in azienda: checklist su benchmark pubblici, data leaking, chatbot Arena e test interni verificabili. (pubblicato 2026-04-10) - [In-context learning e few-shot prompting: il superpotere degli LLM spiegato per integrazioni di produzione](https://www.mauriziofonte.it/blog/post/in-context-learning-few-shot-prompting-llm-produzione-guida.md): In-context learning e few-shot prompting: come usarli senza cambiare i pesi del modello, con pattern production-ready per pipeline aziendali. (pubblicato 2026-04-08) - [Distillation e Deep Seek: la tecnica con cui un modello piccolo eredita le capacità di uno grande](https://www.mauriziofonte.it/blog/post/distillation-deepseek-openai-tecnica-compressione-llm-enterprise.md): Come funziona la distillation LLM, perché Deep Seek è stata accusata di averla usata su GPT-4 e quando conviene davvero usarla in pipeline enterprise. (pubblicato 2026-04-03) - [Vocabolario AI 2026: i concetti tecnici che un decisore IT deve distinguere davvero](https://www.mauriziofonte.it/blog/post/vocabolario-ai-2026-concetti-tecnici-decisori-it-pmi.md): Vocabolario AI 2026 per decisori IT: distinzioni rigorose su pretraining, fine-tuning, MoE, RAG, agent, quantization e benchmark non sinonimi. (pubblicato 2026-04-02) - [Mistral 3 MoE on-prem EU vs Claude API: quando preferire open-weight europeo per data sovereignty](https://www.mauriziofonte.it/blog/post/mistral-3-moe-on-premise-europa-vs-claude-api-sovereignty-gdpr.md): Mistral 3 MoE on-prem vs Claude Sonnet 4.6 via API: accuracy SWE-bench, latenza P95, costo, GDPR e deployment Scaleway H100 per PMI europee. (pubblicato 2026-06-01) - [Anthropic prompt caching workspace-level: ridurre il 95% dei costi API su un RAG aziendale](https://www.mauriziofonte.it/blog/post/anthropic-prompt-caching-workspace-ridurre-costi-api-rag-95-percento.md): Anthropic prompt caching workspace-level per RAG: migrazione passo passo, gestione cache invalidation, stacking con batch e numeri reali su risparmio API. (pubblicato 2026-05-28) - [LangGraph pickle RCE CVE-2026-27794: supply chain alarm sulle pipeline LLM e come l'ho trovato](https://www.mauriziofonte.it/blog/post/langgraph-pickle-rce-cve-2026-27794-supply-chain-pipeline-llm.md): CVE-2026-27794 LangGraph pickle RCE su JsonPlusSerializer: diagnostica passo passo, PoC, hardening applicativo e sigma rule Wazuh per rilevare la classe di attacco. (pubblicato 2026-05-26) - [Cloudflare AI Crawl Control e Content Signals: governance del training crawler per il tuo blog aziendale](https://www.mauriziofonte.it/blog/post/cloudflare-ai-crawl-control-content-signals-bloccare-ai-training.md): Cloudflare AI Crawl Control e Content Signals Policy: governance training crawler, pay-per-crawl beta, impatto Human Native sull'economia del web 2026. (pubblicato 2026-05-22) - [Qdrant 1.15 asymmetric quantization e binary storage: 10x meno VRAM per stesso recall](https://www.mauriziofonte.it/blog/post/qdrant-1-15-asymmetric-quantization-binary-storage-vector-db.md): Qdrant 1.15 asymmetric quantization 1,5 bit e binary storage: setup, configurazione Compose, migrazione e benchmark recall@10 su dataset reale. (pubblicato 2026-05-20) - [AI Act 2 agosto 2026: checklist 90 giorni per PMI italiane anche se il rinvio arriverà](https://www.mauriziofonte.it/blog/post/ai-act-scadenza-2-agosto-2026-checklist-pmi-italiane-compliance.md): AI Act 2 agosto 2026: checklist operativa 90 giorni per PMI italiane con sistemi ad alto rischio. LIA, DPIA, retention training, mapping AgID 43/2026. (pubblicato 2026-05-18) - [Gemini 3.1 Pro Computer Use vs Claude Computer Use: chi vince su RPA enterprise europea](https://www.mauriziofonte.it/blog/post/gemini-3-1-pro-computer-use-vs-claude-rpa-enterprise-europa.md): Gemini 3.1 Pro Computer Use vs Claude Computer Use su OSWorld-V e workflow ERP reali: pricing, latenza P95, accuracy e data sovereignty per aziende europee. (pubblicato 2026-05-14) - [Flowise CVE-2025-59528 RCE 10.0: autopsia dell'exploit che ho riprodotto nel mio laboratorio](https://www.mauriziofonte.it/blog/post/flowise-cve-2025-59528-rce-poc-mitigation-waf.md): CVE-2025-59528 Flowise CustomMCP RCE CVSS 10.0: PoC nel mio laboratorio, impatto supply chain su chiavi API LLM e tre regole WAF di mitigation. (pubblicato 2026-05-12) - [Claude Opus 4.7 e il nuovo tokenizer: perché la tua bolletta è salita del 35% a prezzo invariato](https://www.mauriziofonte.it/blog/post/claude-opus-4-7-tokenizer-nuovo-costi-api-aumento-35-percento.md): Claude Opus 4.7 mantiene il prezzo di 4.6 ma il nuovo tokenizer usa +35% di token: diagnostica, numeri reali, cache invalidation e come ricalcolare il budget API. (pubblicato 2026-05-08) - [MCP stateless con SEP-1442: perché rifare il tuo server prima della spec di giugno 2026](https://www.mauriziofonte.it/blog/post/mcp-server-stateless-sep-1442-migrazione-giugno-2026-node-python.md): SEP-1442 rimuove l'handshake initialize del protocollo MCP: come rendere stateless un server Node o Python prima della spec di giugno 2026 senza rompere i client. (pubblicato 2026-05-06) - [Anthropic Tool Search Tool e Programmatic Tool Calling: agenti con 50+ tool MCP senza saturare il context](https://www.mauriziofonte.it/blog/post/anthropic-tool-search-programmatic-tool-calling-mcp-ridurre-token.md): Tool Search Tool e Programmatic Tool Calling di Anthropic riducono -85% il token overhead su agenti con 50+ tool MCP: setup, pattern e trade-off di latenza. (pubblicato 2026-05-04) - [Cloudflare, Coinbase e Lightning hanno appena resuscitato HTTP 402 dopo 29 anni di oblio: ecco come far pagare gli agenti AI che scrapano il tuo sito con Laravel, Symfony e PHP vanilla](https://www.mauriziofonte.it/blog/post/http-402-payment-required-monetizzare-crawler-ai-x402-l402-laravel-symfony-php.md): HTTP 402 Payment Required in produzione per monetizzare crawler AI: x402, L402, Cloudflare pay-per-crawl, middleware Laravel, Symfony e PHP vanilla. (pubblicato 2026-05-01) - [Servire text/markdown agli agenti AI senza Cloudflare: content negotiation RFC 9110 on-origin con Laravel, Symfony e PHP vanilla](https://www.mauriziofonte.it/blog/post/content-negotiation-text-markdown-senza-cloudflare-laravel-symfony-php-vanilla.md): Content negotiation text/markdown on-origin senza Cloudflare: servire markdown a Claude, Cursor e OpenCode da Laravel 12, Symfony 7 e PHP vanilla con RFC 9110. (pubblicato 2026-04-30) - [Gestire molti progetti attivi con AI come co-pilota: metodo di un consulente senior per non impazzire](https://www.mauriziofonte.it/blog/post/gestire-progetti-attivi-metodo-consulente-senior-automazione-ai.md): Gestione progetti consulenza con AI co-pilota: context switching, automazioni, knowledge management personale, session handoff. Metodo applicabile. (pubblicato 2026-04-29) - [Rust per inference edge di modelli leggeri: quando la performance supera la produttività di Python](https://www.mauriziofonte.it/blog/post/rust-inference-edge-llm-performance-vs-python.md): Rust per inference edge di modelli AI leggeri: Candle, Burn, ort. Confronto con Python su latenza, memoria, deploy. Casi d'uso reali per modelli embedding e classificazione. (pubblicato 2026-04-27) - [AI-assisted debugging: usare Claude per analizzare stack trace e trovare la root cause in 20 minuti](https://www.mauriziofonte.it/blog/post/ai-assisted-debugging-claude-stack-trace-root-cause-workflow.md): Workflow di debugging con Claude: analisi stack trace PHP, correlazione log Nginx e MySQL, identificazione root cause rapida. Prompt e pattern riutilizzabili. (pubblicato 2026-04-23) - [Semantic caching per applicazioni LLM: ridurre i costi del 60% senza compromettere la freschezza delle risposte](https://www.mauriziofonte.it/blog/post/semantic-caching-applicazioni-llm-ridurre-costi-freschezza.md): Semantic caching per applicazioni LLM: similarity threshold, TTL dinamico, invalidation chirurgica. Come ridurre i costi del 60% mantenendo freschezza dati. (pubblicato 2026-04-21) - [Threat modeling di agent systems: quali rischi introducono gli LLM autonomi e come perimetrarli](https://www.mauriziofonte.it/blog/post/threat-modeling-agent-systems-llm-autonomi-rischi-perimetro.md): Threat modeling applicato a agent systems LLM: categorie di rischio, privilege escalation, data exfiltration, perimetro operativo, mitigazioni applicative. (pubblicato 2026-04-17) - [Monitoring di LLM in produzione: osservabilità su qualità, costi e anomalie nelle pipeline AI](https://www.mauriziofonte.it/blog/post/monitoring-llm-produzione-qualita-costi-anomalie-osservabilita.md): Monitoring LLM produzione: tracking chiamate API, costi per richiesta, latenza, evaluation automatica qualità, alerting anomalie. Stack open source. (pubblicato 2026-04-15) - [Costi infrastruttura AI per PMI: budget realistico e strategie di ottimizzazione dopo 12 mesi di esercizio](https://www.mauriziofonte.it/blog/post/costi-infrastruttura-ai-pmi-budget-realistico-ottimizzazione.md): Budget realistico per infrastruttura AI in PMI italiane: costi Claude API vs self-hosted, strategie di ottimizzazione, caching, rate limiting per ROI positivo. (pubblicato 2026-04-13) - [Chatbot aziendale con RAG su documentazione interna: guida completa self-hosted per privacy massima](https://www.mauriziofonte.it/blog/post/chatbot-aziendale-rag-documentazione-interna-self-hosted-guida.md): Chatbot RAG aziendale self-hosted: embedding, pgvector, integrazione Laravel, frontend chat, privacy by design, deployment su VPS europeo. (pubblicato 2026-04-09) - [Fine-tuning vs RAG: quale approccio scegliere per applicazioni aziendali specifiche](https://www.mauriziofonte.it/blog/post/fine-tuning-vs-rag-applicazioni-aziendali-specifiche-scegliere.md): Confronto pratico tra fine-tuning e RAG per applicazioni aziendali: casi d'uso, costi, complessità, manutenzione, scelta guidata con framework decisionale. (pubblicato 2026-04-07) - [Sandboxing di agent LLM che eseguono codice arbitrario: container effimeri, seccomp, capability dropping](https://www.mauriziofonte.it/blog/post/sandboxing-agent-llm-codice-arbitrario-container-effimeri-seccomp.md): Sandboxing di agent LLM che eseguono codice: container effimeri, seccomp filters, capability dropping, network isolation. Architettura per agenti sicuri. (pubblicato 2026-04-01) - [Agente AI per analisi tecnica di codebase PHP legacy: architettura con Claude API e tool use](https://www.mauriziofonte.it/blog/post/agente-ai-analisi-codebase-php-legacy-claude-api-tool-use.md): Architettura di agente AI per analisi tecnica codebase PHP legacy: Claude API, tool use per navigazione file, chunking intelligente, report strutturato. (pubblicato 2026-03-30) - [Knowledge management AI-assisted per codebase legacy: memoria persistente su progetti di 10+ anni](https://www.mauriziofonte.it/blog/post/knowledge-management-ai-assisted-codebase-legacy-memoria-persistente.md): Knowledge management AI-assisted per codebase legacy: indicizzazione con embeddings, memoria persistente cross-session, retrieval contestuale per sviluppo quotidiano. (pubblicato 2026-03-26) - [AI per analisi log di sicurezza: pipeline di alerting intelligente che riduce i falsi positivi](https://www.mauriziofonte.it/blog/post/llm-analisi-log-sicurezza-alerting-falsi-positivi.md): Pipeline di alerting di sicurezza con LLM: classificazione anomalie log, riduzione falsi positivi, integrazione SIEM esistenti, deployment self-hosted. (pubblicato 2026-03-24) - [SDK TypeScript per consumer di API AI: streaming SSE, error recovery, cost tracking lato client](https://www.mauriziofonte.it/blog/post/sdk-typescript-consumer-api-ai-streaming-sse-error-recovery-cost.md): SDK TypeScript per applicazioni AI consumer-facing: streaming SSE con retry, error recovery, cost tracking lato client, tipizzazione forte. Pattern production. (pubblicato 2026-03-20) - [Go come inference gateway per LLM: perché Golang vince su PHP e Node quando la latenza conta davvero](https://www.mauriziofonte.it/blog/post/go-inference-gateway-llm-golang-latency-php-node.md): Go come inference gateway per LLM: concorrenza nativa, latenza sub-10ms, routing intelligente tra modelli. Confronto con PHP e Node su carichi reali AI. (pubblicato 2026-03-18) - [LLM per generazione test automatici: da 5% a 70% di copertura su codebase PHP legacy](https://www.mauriziofonte.it/blog/post/llm-generazione-test-automatici-copertura-php-legacy-70-percento.md): Generazione test automatici con LLM su codebase PHP legacy: PHPUnit, Pest, characterization test, workflow per portare coverage dal 5% al 70% sistematicamente. (pubblicato 2026-03-16) - [pgvector in produzione: indici HNSW, IVFFlat e tuning per applicazioni AI con dataset medi](https://www.mauriziofonte.it/blog/post/pgvector-postgresql-produzione-indici-hnsw-applicazioni-ai.md): pgvector in produzione: confronto indici HNSW e IVFFlat, tuning parametri, dimensionamento, integrazione con Laravel e pipeline di embedding. (pubblicato 2026-03-12) - [Supply chain security di applicazioni AI: pinning dei modelli, audit di Langchain e LlamaIndex, integrity checks](https://www.mauriziofonte.it/blog/post/supply-chain-security-ai-pinning-modelli-audit.md): Supply chain security di applicazioni AI: pinning dei modelli AI, audit di Langchain e LlamaIndex, detection di dipendenze tainted, integrity checks per deploy. (pubblicato 2026-03-10) - [LLM per code review automatica in pipeline GitHub e GitLab: qualità senza rallentamenti](https://www.mauriziofonte.it/blog/post/llm-code-review-pipeline-github-gitlab-automazione-qualita.md): Code review automatica con LLM su GitHub Actions e GitLab CI: setup, prompt strategy, integrazione con PHPStan, gestione falsi positivi, costi. (pubblicato 2026-03-06) - [Laravel Horizon per chiamate LLM asincrone: retry strategy, cost tracking, timeout management in produzione](https://www.mauriziofonte.it/blog/post/laravel-horizon-llm-chiamate-asincrone-retry-cost-tracking-timeout.md): Laravel Horizon per pipeline LLM asincrone: retry con backoff, cost tracking per job, timeout management, monitoring in produzione. Pattern testati su Claude API. (pubblicato 2026-03-04) - [Containerizzare LLM self-hosted su VPS con GPU: nvidia-container-toolkit, orchestrazione di modelli multipli](https://www.mauriziofonte.it/blog/post/llm-self-hosted-vps-gpu-container-orchestrazione.md): Containerizzazione di LLM self-hosted su VPS GPU: nvidia-container-toolkit, Docker Compose con GPU passthrough, orchestrazione di modelli multipli, monitoring. (pubblicato 2026-03-02) - [Prompt injection in agent systems: come difendere applicazioni LLM che eseguono azioni reali](https://www.mauriziofonte.it/blog/post/prompt-injection-agent-systems-difesa-applicazioni-llm.md): Difesa da prompt injection in agent systems che eseguono tool reali: input validation, output fencing, least privilege, human-in-the-loop per PHP e Laravel. (pubblicato 2026-02-26) - [Wiki tecnica sempre aggiornata con LLM: parser AST, freshness loop e linter sulla documentazione generata](https://www.mauriziofonte.it/blog/post/wiki-tecnica-llm-parser-ast-freshness-loop-linter.md): Pipeline LLM per documentazione tecnica automatica: parser AST, template vincolante, linter anti-hallucination, batch API Claude, freshness loop su codebase. (pubblicato 2026-02-24) - [Symfony 7 come backend di dominio e Python come gateway LLM: architettura production per applicazioni B2B](https://www.mauriziofonte.it/blog/post/symfony-python-llm-gateway-b2b-architettura.md): Architettura production Symfony 7 + Python AI gateway: Messenger e RabbitMQ per la comunicazione, gestione errori, deployment containerizzato per portali B2B. (pubblicato 2026-02-20) - [Node.js e TypeScript per streaming real-time di LLM: architettura per chat AI a bassa latenza](https://www.mauriziofonte.it/blog/post/nodejs-typescript-real-time-llm-streaming-architettura.md): Architettura real-time con Node.js e TypeScript per streaming di risposte LLM: SSE, WebSocket, gestione backpressure, integrazione con backend Laravel. (pubblicato 2026-02-18) - [Red team di RAG systems aziendali: prompt injection attraverso documenti indicizzati e difese applicative](https://www.mauriziofonte.it/blog/post/red-team-rag-systems-prompt-injection-documenti.md): Red team di RAG systems: prompt injection via documenti indicizzati, exfiltration di chunk sensibili, pivoting tra tenant. Proof of concept e strategie di difesa. (pubblicato 2026-02-16) - [Prompt engineering avanzato per sviluppatori: pattern concreti per task tecnici ricorrenti](https://www.mauriziofonte.it/blog/post/prompt-engineering-avanzato-sviluppatori-task-tecnici-pattern.md): Pattern di prompt engineering per sviluppatori: chain of thought, few-shot, structured output, system prompt. Template riusabili per code review, debugging, refactoring. (pubblicato 2026-02-12) - [Rate limiting e cost governance per applicazioni AI: token budgeting, edge throttling, difesa anti-abuso](https://www.mauriziofonte.it/blog/post/rate-limiting-cost-governance-applicazioni-ai-token-budgeting-edge.md): Rate limiting e cost governance per applicazioni AI: token budgeting per utente, edge throttling con Cloudflare, alerting anomalie, hard cap mensili su API LLM. (pubblicato 2026-02-10) - [Migrazione PHP 7.4 a 8.3 LLM-assisted: il workflow che trasforma 200.000 righe in settimane invece di mesi](https://www.mauriziofonte.it/blog/post/migrazione-php-74-a-83-llm-assisted-workflow.md): Migrazione PHP 7.4 a 8.3 assistita da LLM: workflow strutturato con Rector, Claude per breaking change complesse, testing regression accelerato, timeline reale. (pubblicato 2026-02-04) - [Integrare LLM nella pipeline CI/CD: automazione sicura senza creare debito tecnico invisibile](https://www.mauriziofonte.it/blog/post/integrare-llm-pipeline-cicd-automazione-sicura-senza-debito.md): Come integrare LLM nella pipeline CI/CD senza creare debito tecnico: code review automatica, generazione test, analisi di security, con controllo umano. (pubblicato 2026-02-02) - [Vettori di attacco nel codice generato da LLM: analisi offensiva delle vulnerabilità ricorrenti](https://www.mauriziofonte.it/blog/post/vettori-attacco-codice-generato-llm-analisi-offensiva.md): Analisi red team sui vettori di attacco ricorrenti nel codice LLM-generated: pattern sfruttabili, PoC, strategie di difesa per applicazioni PHP in produzione. (pubblicato 2026-01-29) - [GPU cloud per inference LLM self-hosted: Scaleway, Lambda Labs e RunPod a confronto per PMI italiane](https://www.mauriziofonte.it/blog/post/gpu-cloud-inference-self-hosted-scaleway-lambda-labs-runpod-pmi.md): Scelta del provider GPU per inference LLM self-hosted: Scaleway, Lambda Labs, RunPod a confronto su costi, disponibilità A100/H100, rete, GDPR per PMI italiane. (pubblicato 2026-01-27) - [Python e PHP nella stessa pipeline AI: FastAPI come orchestrator di LLM per backend Laravel](https://www.mauriziofonte.it/blog/post/python-php-pipeline-ai-fastapi-orchestrazione-llm.md): Architettura ibrida Python + PHP per pipeline AI: FastAPI orchestra LLM, Laravel gestisce il dominio business. Comunicazione, sicurezza, deployment. (pubblicato 2026-01-23) - [Structured output validation di LLM in PHP: schemi JSON, fail-safe e difesa da hallucination in produzione](https://www.mauriziofonte.it/blog/post/structured-output-validation-llm-php-schemi-fail-safe-produzione.md): Structured output per LLM in PHP: validazione rigorosa con JSON Schema, fail-safe su risposte malformate, strategie anti-hallucination per applicazioni in produzione. (pubblicato 2026-01-21) - [MCP server personalizzati per Claude Code: estendere il workflow aziendale con tool custom](https://www.mauriziofonte.it/blog/post/mcp-server-personalizzati-claude-code-workflow-aziendale-php.md): Come costruire MCP server personalizzati in PHP per estendere Claude Code: database query, API aziendali, automazioni custom. Architettura, schema, esempi reali. (pubblicato 2026-01-19) - [Audit automatizzato di implementazioni JWT e OAuth con LLM: il catalogo delle vulnerabilità ricorrenti](https://www.mauriziofonte.it/blog/post/audit-automatizzato-jwt-oauth-llm-vulnerabilita-ricorrenti.md): Audit di sicurezza automatizzato su implementazioni JWT e OAuth con LLM: algorithm confusion, refresh token weak, storage insicuro. Pattern ricorrenti e checklist. (pubblicato 2026-01-15) - [Checklist di revisione del codice AI-generated: pattern anti-OWASP in PHP](https://www.mauriziofonte.it/blog/post/checklist-revisione-codice-ai-generated-php-owasp.md): Analisi sistematica delle vulnerabilità ricorrenti nel codice PHP generato da AI: SQL injection, XSS, secrets esposti, pattern anti-OWASP. Checklist operativa. (pubblicato 2026-01-13) - [Claude Code in produzione per sviluppatori PHP senior: setup, flussi di lavoro, integrazione con pipeline esistenti](https://www.mauriziofonte.it/blog/post/claude-code-produzione-sviluppatori-php-senior-setup-guida.md): Guida operativa a Claude Code per sviluppatori PHP senior: installazione, configurazione hooks, rules, integrazione con CI/CD e workflow quotidiano reale. (pubblicato 2026-01-09) - [Rilevamento automatico di N+1 Eloquent con LLM: pipeline di detection continuo su codebase legacy](https://www.mauriziofonte.it/blog/post/rilevamento-n1-eloquent-llm-detection-continuo-codebase-legacy.md): Pipeline di detection continua delle N+1 query Eloquent con LLM: analisi statica, correlazione log, segnalazioni chirurgiche su codebase Laravel legacy. (pubblicato 2026-01-07) - [AI per aziende italiane nel 2026: cosa funziona davvero in produzione, al netto dell'hype](https://www.mauriziofonte.it/blog/post/ai-aziende-pmi-italiane-cosa-funziona-produzione-2026.md): Analisi tecnica onesta di cosa funziona davvero quando si integra AI in produzione per PMI italiane nel 2026: automazioni reali, costi, limiti, rischi. (pubblicato 2026-01-05) - [Soluzione errore 1256 mysql "data truncated for column"](https://www.mauriziofonte.it/blog/post/mysql-error-1256-data-truncated-for-column.md): Errore MySQL "data truncated for column" durante l'import di un dump: il codice reale è 1265, la causa è lo strict sql_mode, e la soluzione passa dall'allineamento tra ambienti. (pubblicato 2026-02-06) - [Laravel: la scelta migliore per le applicazioni Web-based](https://www.mauriziofonte.it/blog/post/laravel-la-scelta-migliore-per-le-applicazioni-web-based.md): Perché scelgo Laravel per le applicazioni web aziendali nel 2026: non per moda, ma per velocità, manutenibilità ed ecosistema. E quando invece non è la scelta giusta. (pubblicato 2026-05-05) - [Analisi architetturale di un evento "Click Day": deconstructing del caso studio "Bonus Vesta"](https://www.mauriziofonte.it/blog/post/analisi-architetturale-evento-click-day-vesta.md): Deconstruction tecnica di un Click Day reale: come una Virtual Waiting Room ha retto un picco di traffico a impulso, e cosa insegna ai tuoi sistemi ad alto carico. (pubblicato 2026-05-29) - [Rendere compatibile il proprio codice PHP con lo standard JSON5](https://www.mauriziofonte.it/blog/post/json5-php-porting-facile.md): JSON5 in PHP nel 2026: a cosa serve davvero (i file di configurazione scritti a mano), perché NON va usato per le API, e come si legge con colinodell/json5. (pubblicato 2026-02-23) - [NIS2 Explained: Cybersecurity Compliance for European Organizations](https://www.mauriziofonte.it/blog/post/cybersecurity-eu-compliance-nis2.md): NIS2 is no longer coming, it is here: transposed across the EU and enforced. A practical 2026 guide to scope, obligations, deadlines and what compliance really takes. (pubblicato 2026-06-05) - [Header Expires per file htaccess](https://www.mauriziofonte.it/blog/post/header-expires-htaccess.md): Caching del browser via .htaccess nel 2026: perché Cache-Control ha superato Expires, e come il fingerprinting degli asset cambia tutto rispetto alla regola "1 mese per tipo". (pubblicato 2026-04-01) - [Creazione di un database IP-to-Country](https://www.mauriziofonte.it/blog/post/creazione-database-ip-to-country.md): Costruire un database IP-to-country nel 2026: fonti dati gratuite con IPv6, lookup per range fatto bene, e perché un IP è un dato personale sotto GDPR. (pubblicato 2026-04-27) - [Breakpoint per le Media Query di Bootstrap 3](https://www.mauriziofonte.it/blog/post/boostrap-3-media-query-breakpoints.md): I breakpoint reali delle media query di Bootstrap 3, perché spesso vengono ricordati male, e cosa fare oggi che Bootstrap 3 è fuori supporto dal 2019. (pubblicato 2026-02-13) - [Sicurezza e Validazione in PHP: prevenire gli attacchi](https://www.mauriziofonte.it/blog/post/sicurezza_e_validazione_prevenire_gli_attacchi_xss_validation_security_class_php.md): Validazione dell'input e prevenzione XSS in PHP nel 2026: perché la sanitizzazione globale è un anti-pattern e come si valida al confine e si escapa in output. (pubblicato 2026-01-13) - [Backup automatici su cPanel inviati via FTP: come si fa, e perché non è abbastanza](https://www.mauriziofonte.it/blog/post/backup-automatico-cpanel-ftp.md): Automatizzare i backup di un account cPanel verso una destinazione remota, anche senza accesso WHM, e perché affidare i backup solo all'hosting è una strategia incompleta. (pubblicato 2026-02-03) - [Mirror completo di un sito via FTP da riga di comando: wget e le alternative moderne](https://www.mauriziofonte.it/blog/post/mirror-webroot-FTP-da-linea-comando-wget.md): Scaricare l'intera webroot di un sito da riga di comando quando hai solo l'FTP: il metodo classico con wget e gli strumenti che oggi lo battono, da lftp a rsync. (pubblicato 2026-03-25) - [Dal vecchio mysql_ a mysqli e PDO: come si fa davvero il porting nel 2026](https://www.mauriziofonte.it/blog/post/porting-funzioni-mysql-verso-mysqli-php.md): Migrare un'applicazione PHP dalle vecchie funzioni mysql_ a mysqli o PDO: perché il porting automatico non basta, e come trasformarlo in un'occasione per chiudere le falle. (pubblicato 2026-05-20) - [Correzione automatica del filesystem su Debian: fsck fatto bene con systemd nel 2026](https://www.mauriziofonte.it/blog/post/debian-correzione-file-system-fsck-automatica-reboot.md): Forzare e automatizzare il controllo del filesystem su Debian con fsck e systemd, senza il reboot giornaliero che le vecchie guide consigliavano. Il metodo corretto nel 2026. (pubblicato 2026-06-10) - [Cloud aziendale self-hosted nel 2026: cosa resta di OwnCloud e come lo costruisco oggi](https://www.mauriziofonte.it/blog/post/cloud-aziendale-gratis-owncloud.md): Costruire un cloud aziendale self-hosted nel 2026: cosa è successo a OwnCloud, perché oggi scelgo Nextcloud o oCIS, e come lo metto in produzione su VPS. (pubblicato 2026-01-09) - [Quando lo Stato può spegnere la tua AI: l'Executive Order e il regime FAA che l'industria chiede](https://www.mauriziofonte.it/blog/post/governance-frontier-model-cio-executive-order-regime-faa-rischio-paese.md): Executive Order USA del 2 giugno 2026 sui frontier model e la proposta di un potere statale di bloccare i modelli: cosa mettere nel risk register di un CIO. (pubblicato 2026-06-15) - [Hanno spento il modello AI più potente del mondo in tre giorni: il rischio di continuità che nessun contratto copre](https://www.mauriziofonte.it/blog/post/kill-switch-sovrano-rischio-continuita-frontier-model-ai-aziende.md): L'affaire Fable 5: il 12 giugno 2026 un frontier model è stato sospeso per tutti per export control USA. Cosa insegna a chi costruisce su AI di frontiera. (pubblicato 2026-06-13) - [Rate limiting avanzato in Laravel 12: proteggere API e form da abusi](https://www.mauriziofonte.it/blog/post/rate-limiting-avanzato-laravel-12-protezione-api-form-abusi.md): Rate limiting avanzato in Laravel 12: limiter compositi, chiavi per utente e per IP, Redis, risposte 429 corrette e difesa concreta di API e form contro bot e abusi. (pubblicato 2026-06-11) - [Realizzazione e-commerce custom in PHP e Laravel: quando ha davvero senso investire nel custom e quando Shopify o Magento sono la scelta corretta](https://www.mauriziofonte.it/blog/post/realizzazione-ecommerce-web-app-personalizzati-php.md): Realizzazione e-commerce custom in PHP e Laravel per PMI italiane: i quattro criteri economici concreti per decidere fra custom e piattaforma standard. (pubblicato 2025-03-06) - [Consulenza strategica IT per PMI: quattro scenari concreti in cui uno sviluppatore freelance non basta e serve un consulente senior](https://www.mauriziofonte.it/blog/post/consulenza-strategica-sviluppo-web-consulente-it-torino.md): Consulenza strategica IT per PMI italiane: quattro scenari concreti del 2025-2026 in cui lo sviluppatore freelance non basta e serve un consulente senior. (pubblicato 2025-03-05) - [Sviluppatore Laravel e Symfony senior: quando i microservizi hanno davvero senso e quando sono un costo mascherato da modernità](https://www.mauriziofonte.it/blog/post/sviluppatore-laravel-symfony-senior-architetture-moderne.md): Sviluppatore Laravel e Symfony senior: la verità pragmatica sui microservizi e sul monolite modulare, con tabella comparativa e caso reale 2026. (pubblicato 2025-03-04) - [Programmatore PHP senior freelance: cosa distingue davvero un senior da uno sviluppatore generico in una PMI italiana](https://www.mauriziofonte.it/blog/post/programmatore-php-senior-freelance-torino-soluzioni-custom.md): Programmatore PHP senior freelance: i quattro segnali operativi che distinguono un vero senior da uno sviluppatore con "anni di esperienza" scritti nel CV. (pubblicato 2025-03-03) - [PHP OPcache: configurazione ottimale per Laravel e Symfony in produzione](https://www.mauriziofonte.it/blog/post/php-opcache-configurazione-ottimale-laravel-symfony-produzione.md): Configurazione ottimale di PHP OPcache per Laravel e Symfony in produzione: memory, validate_timestamps, preloading e impatto reale. (pubblicato 2026-03-24) - [PHP e memory management: come evitare i memory leak nelle applicazioni di lunga esecuzione](https://www.mauriziofonte.it/blog/post/php-memory-management-memory-leak-applicazioni-lunga-esecuzione.md): Come identificare e correggere memory leak in applicazioni PHP di lunga esecuzione: worker queue, daemons e profiling con Blackfire. (pubblicato 2026-03-10) - [PHP Fibers: concorrenza cooperativa per applicazioni Laravel ad alto carico](https://www.mauriziofonte.it/blog/post/php-fibers-concorrenza-cooperativa-laravel-alto-carico.md): Come usare PHP Fibers per concorrenza cooperativa in applicazioni Laravel ad alto carico: pattern pratici, integrazione con Octane e confronto con async/await. (pubblicato 2025-11-12) - [PHP 8.4: le novità che cambiano davvero il modo di scrivere codice](https://www.mauriziofonte.it/blog/post/php-84-novita-property-hooks-asymmetric-visibility-guida.md): Guida pratica alle novità di PHP 8.4: property hooks, asymmetric visibility, lazy objects e impatto su Laravel e Symfony. (pubblicato 2025-11-07) - [PHP 8.3 match expression e named arguments: modernizzare codice legacy senza rischi](https://www.mauriziofonte.it/blog/post/php-83-match-named-arguments-modernizzare-codice-legacy.md): Come usare match expression e named arguments di PHP 8.3 per modernizzare codice legacy PHP 7: pattern di refactoring sicuri, test e migrazione graduale. (pubblicato 2025-11-24) - [PHP 8 Enums: sostituire le costanti di classe e i magic strings nei domini di business](https://www.mauriziofonte.it/blog/post/php-8-enums-sostituire-costanti-magic-strings-domini-business.md): Come usare PHP 8 Enums per sostituire costanti di classe e magic strings nei domini di business: backed enum, metodi e integrazione Eloquent. (pubblicato 2026-01-30) - [Performance testing di API Laravel con k6: load test realistico prima del go-live](https://www.mauriziofonte.it/blog/post/performance-testing-api-laravel-k6-load-test-go-live.md): Come fare load testing realistico di API Laravel con k6: scripting degli scenari, analisi risultati e identificazione colli di bottiglia. (pubblicato 2026-03-27) - [Penetration testing di un'applicazione Laravel: metodologia e vulnerabilità tipiche](https://www.mauriziofonte.it/blog/post/penetration-testing-applicazione-laravel-metodologia-vulnerabilita.md): Metodologia di penetration testing su applicazioni Laravel: vulnerabilità tipiche, strumenti di analisi e remediation concrete per PMI. (pubblicato 2025-10-08) - [OWASP Top 10 2025: cosa è cambiato e come adattare le difese per applicazioni PHP](https://www.mauriziofonte.it/blog/post/owasp-top-10-2025-cambiamenti-difese-applicazioni-php.md): Analisi delle novità OWASP Top 10 2025 per applicazioni PHP: nuove categorie di rischio, rilevamento e remediation concrete per PMI. (pubblicato 2025-10-09) - [Ottimizzare le prestazioni di React: memo, useMemo, useCallback e quando non usarli](https://www.mauriziofonte.it/blog/post/ottimizzare-prestazioni-react-memo-usememo-usecallback-quando-usarli.md): Ottimizzare le prestazioni React: quando usare memo, useMemo e useCallback e quando peggiorano la situazione invece di migliorarla. (pubblicato 2026-02-10) - [Ottimizzare PHP-FPM per carichi elevati: pool, worker e tuning avanzato](https://www.mauriziofonte.it/blog/post/ottimizzare-php-fpm-carichi-elevati-pool-worker-tuning.md): Tuning avanzato di PHP-FPM per carichi elevati su VPS Linux: pool multipli, worker dinamici vs statici, slow log e memory limit. (pubblicato 2025-12-29) - [Ottimizzare le build Docker per applicazioni PHP: layer caching e immagini minimali](https://www.mauriziofonte.it/blog/post/ottimizzare-build-docker-php-layer-caching-immagini-minimali.md): Come ottimizzare le build Docker per applicazioni PHP: layer caching intelligente, multi-stage build e immagini Alpine per CI veloci. (pubblicato 2026-02-20) - [OpenTelemetry per PHP: distributed tracing end-to-end senza vendor lock-in](https://www.mauriziofonte.it/blog/post/opentelemetry-php-distributed-tracing-senza-vendor-lock-in.md): Come implementare distributed tracing in applicazioni PHP con OpenTelemetry: strumentazione Laravel e Symfony, collector e backend open source. (pubblicato 2026-02-16) - [OpenAPI e Swagger per Laravel: documentazione API generata dal codice e sempre aggiornata](https://www.mauriziofonte.it/blog/post/openapi-swagger-laravel-documentazione-api-generata-codice.md): Come generare documentazione OpenAPI da codice Laravel con annotation e attribute PHP: API sempre sincronizzate con l'implementazione reale. (pubblicato 2026-01-16) - [OAuth 2.0 implementation vulnerabilities: errori comuni nelle API Laravel e come evitarli](https://www.mauriziofonte.it/blog/post/oauth2-vulnerabilita-implementazione-api-laravel-remediation.md): Vulnerabilità tipiche nell'implementazione OAuth 2.0 in API Laravel: state parameter mancante, token leakage, redirect URI manipulation e come correggerle. (pubblicato 2025-10-22) - [Node.js come BFF (Backend for Frontend): pattern architetturale per applicazioni composite](https://www.mauriziofonte.it/blog/post/nodejs-bff-backend-for-frontend-pattern-architetturale.md): Pattern Backend for Frontend con Node.js per applicazioni composite: aggregare API multiple, trasformare dati e ottimizzare la comunicazione client-server. (pubblicato 2025-12-02) - [NIS2 per sviluppatori: obblighi tecnici concreti per chi gestisce applicazioni web](https://www.mauriziofonte.it/blog/post/nis2-obblighi-tecnici-sviluppatori-applicazioni-web-pmi.md): Cosa impone NIS2 agli sviluppatori che gestiscono applicazioni web per PMI: misure concrete di logging, incident response e documentazione. (pubblicato 2025-10-13) - [Next.js con API Laravel: architettura SSR per applicazioni marketing e e-commerce](https://www.mauriziofonte.it/blog/post/nextjs-api-laravel-architettura-ssr-marketing-ecommerce.md): Come costruire un frontend Next.js con SSR e ISR alimentato da API Laravel: autenticazione, caching, SEO e deployment su Vercel o VPS per PMI italiane. (pubblicato 2026-02-12) - [Multi-tenancy in Laravel: strategie di isolamento dati per SaaS PHP](https://www.mauriziofonte.it/blog/post/multi-tenancy-laravel-strategie-isolamento-dati-saas-php.md): Implementare multi-tenancy in Laravel per SaaS PHP: database separati, schema separati o colonna tenant_id. Quando scegliere ciascuna strategia. (pubblicato 2026-02-06) - [Monitoring LLM in produzione: tracciare qualità, costi e anomalie nelle pipeline AI](https://www.mauriziofonte.it/blog/post/monitoring-llm-produzione-qualita-costi-anomalie-pipeline-ai.md): Come monitorare applicazioni LLM in produzione: tracking chiamate API, costi per richiesta, qualità risposte e rilevamento anomalie nelle pipeline AI. (pubblicato 2026-03-05) - [Migrazione da Symfony 5 a Symfony 7: guida pratica con casi reali di breaking change](https://www.mauriziofonte.it/blog/post/migrazione-symfony-5-symfony-7-breaking-change-guida-pratica.md): Come migrare un'applicazione da Symfony 5 a Symfony 7: deprecation notice, breaking change reali, ordine di migrazione e strategie per minimizzare il rischio. (pubblicato 2026-02-23) - [Migrazione da monolite a microservizi: il metodo Strangler Fig applicato a Laravel](https://www.mauriziofonte.it/blog/post/migrazione-monolite-microservizi-strangler-fig-laravel.md): Come applicare il pattern Strangler Fig per migrare un monolite Laravel a microservizi in modo incrementale, senza big bang rewrite e senza downtime per PMI. (pubblicato 2025-12-08) - [Microservizi PHP con Symfony e RabbitMQ: quando vale davvero la complessità aggiunta](https://www.mauriziofonte.it/blog/post/microservizi-php-symfony-rabbitmq-quando-vale-complessita.md): Quando conviene adottare microservizi PHP con Symfony e RabbitMQ rispetto a un monolite: analisi costi-benefici reale per PMI italiane con esempi concreti. (pubblicato 2025-11-17) - [MCP servers per sviluppatori: costruire strumenti AI personalizzati per il workflow aziendale](https://www.mauriziofonte.it/blog/post/mcp-servers-sviluppatori-strumenti-ai-workflow-aziendale.md): Come costruire MCP servers personalizzati per integrare Claude Code con strumenti aziendali: database, API gestionali, CMS e automazione di task ripetitivi. (pubblicato 2025-10-27) - [LLM per la generazione di test automatici: da zero a copertura del 70% senza sforzo](https://www.mauriziofonte.it/blog/post/llm-generazione-test-automatici-php-copertura-70-percento.md): Come usare LLM per generare test automatici PHP (PHPUnit, Pest) e portare la copertura del codice dal 5% al 70% in modo sistematico su basi di codice legacy. (pubblicato 2025-11-05) - [LLM per la generazione di migration SQL: gestire l'evoluzione dello schema senza errori](https://www.mauriziofonte.it/blog/post/llm-generazione-migration-sql-evoluzione-schema-database.md): Come usare LLM per generare migration SQL sicure per Laravel e Symfony: analisi dello schema esistente, validazione e gestione di rollback senza dati persi. (pubblicato 2026-02-26) - [LLM come strumento di code review: integrazione in pipeline GitHub e GitLab](https://www.mauriziofonte.it/blog/post/llm-code-review-pipeline-github-gitlab-automazione.md): Come integrare LLM come Claude o GPT-4 nelle pipeline di code review su GitHub e GitLab: commenti automatici, rilevamento bug e sicurezza prima del merge. (pubblicato 2025-10-29) - [Let's Encrypt con Certbot su Nginx: automazione completa per multi-dominio](https://www.mauriziofonte.it/blog/post/lets-encrypt-certbot-nginx-automazione-multi-dominio-linux.md): Automazione completa di Let's Encrypt con Certbot su Nginx per gestione multi-dominio su VPS Linux: wildcard, rinnovo automatico e alert scadenza. (pubblicato 2025-12-30) - [Lazy loading in PHP 8.4: ottimizzare l'inizializzazione di oggetti costosi](https://www.mauriziofonte.it/blog/post/lazy-loading-php-84-ottimizzare-inizializzazione-oggetti-costosi.md): Come usare i lazy objects nativi di PHP 8.4 per ottimizzare l'inizializzazione di oggetti costosi: proxy pattern, ghost objects e integrazione con container DI. (pubblicato 2026-02-02) - [Laravel Telescope in produzione: debugging avanzato senza impatto sulle prestazioni](https://www.mauriziofonte.it/blog/post/laravel-telescope-produzione-debugging-avanzato-prestazioni.md): Come usare Laravel Telescope in produzione in modo sicuro: filtrare dati sensibili, limitare lo storage, accesso protetto e correlazione eventi per debug. (pubblicato 2025-11-26) - [Laravel Reverb: WebSocket nativi per notifiche real-time senza dipendenze esterne](https://www.mauriziofonte.it/blog/post/laravel-reverb-websocket-notifiche-real-time-produzione.md): Come configurare Laravel Reverb per WebSocket nativi in produzione: installazione su VPS Linux, deployment, scaling e integrazione con Laravel Echo. (pubblicato 2025-11-20) - [Laravel Pulse: monitoraggio applicativo nativo senza strumenti esterni](https://www.mauriziofonte.it/blog/post/laravel-pulse-monitoraggio-applicativo-nativo-produzione.md): Come configurare Laravel Pulse per il monitoraggio applicativo in produzione: metriche request, query lente, exception tracking e dashboard personalizzate. (pubblicato 2025-11-14) - [Laravel 12 Volt e Folio: costruire UI reactive senza JavaScript con Livewire](https://www.mauriziofonte.it/blog/post/laravel-12-volt-folio-livewire-ui-reactive-senza-javascript.md): Come costruire interfacce reactive in Laravel 12 con Volt e Folio su Livewire: single-file components, file-based routing e stato reattivo senza JavaScript. (pubblicato 2025-11-10) - [Sistema di integrazione eventi con Kafka e PHP: architettura produttiva per PMI](https://www.mauriziofonte.it/blog/post/kafka-php-integrazione-eventi-architettura-produttiva-pmi.md): Integrare Apache Kafka con PHP per architetture event-driven in PMI: producer, consumer, topic design, fault tolerance e deployment su VPS Linux. (pubblicato 2025-12-11) - [Integrazione con sistemi ERP legacy tramite API PHP: pattern e insidie comuni](https://www.mauriziofonte.it/blog/post/integrazione-erp-legacy-api-php-pattern-insidie.md): Come integrare sistemi ERP legacy (SAP, Gestionale J, TeamSystem) con applicazioni PHP moderne tramite API: adapter pattern, error handling e sincronizzazione (pubblicato 2026-03-20) - [Inertia.js con Laravel e Vue 3: full-stack senza API REST e senza SPA tradizionale](https://www.mauriziofonte.it/blog/post/inertia-js-laravel-vue3-fullstack-senza-api-rest.md): Come costruire applicazioni full-stack moderne con Inertia.js, Laravel e Vue 3: architettura, autenticazione, form, paginazione e deployment su VPS Linux. (pubblicato 2026-01-19) - [Incident response per sviluppatori: cosa fare nei primi 30 minuti di un'intrusione](https://www.mauriziofonte.it/blog/post/incident-response-sviluppatori-30-minuti-intrusione-php.md): Guida all'incident response per sviluppatori PHP: cosa fare nei primi 30 minuti di un'intrusione su VPS Linux, preservare le prove e contenere il danno. (pubblicato 2026-01-20) - [Valutare l'impatto di un attacco ransomware su una PMI: simulazione e piano di risposta](https://www.mauriziofonte.it/blog/post/impatto-attacco-ransomware-pmi-simulazione-piano-risposta.md): Come valutare l'impatto di un attacco ransomware su una PMI italiana: simulazione su sistemi reali, calcolo RTO e RPO, backup air-gap e piano di risposta operativo. (pubblicato 2026-03-11) - [Modernizzare un gestionale finanziario PHP 5.4 sotto vincolo NIS2: quattro mesi per portare a compliance un sistema di 93.000 righe con dati di 11.000 clienti](https://www.mauriziofonte.it/blog/post/modernizzazione-php-legacy-settore-finanziario-nis2-dora-compliance.md): Gestionale PHP 5.4 in una società di intermediazione creditizia: 93.000 righe, dati di 11.000 clienti, zero encryption, zero audit trail. Il percorso NIS2-ready in 4 mesi. (pubblicato 2026-02-18) - [Costruire un agente AI per l'analisi tecnica di codebase PHP legacy con Claude API](https://www.mauriziofonte.it/blog/post/agente-ai-analisi-codebase-php-legacy-claude-api.md): Come costruire un agente AI con Claude API per analizzare codebase PHP legacy: chunking del codice, tool use per navigazione file e report strutturato automatico. (pubblicato 2025-11-04) - [Come introdurre test minimi in un progetto PHP legacy senza bloccare lo sviluppo](https://www.mauriziofonte.it/blog/post/introdurre-test-minimi-php-legacy-smoke-harness-snapshot.md): Test minimi su PHP legacy: smoke test HTTP, snapshot testing e harness per funzioni critiche. Da zero test a rete di sicurezza in 5 giorni. Caso reale PMI. (pubblicato 2025-09-12) - [Subentrare senza sviluppatore: cosa fare quando resti senza manutentore su una base di codice PHP legacy](https://www.mauriziofonte.it/blog/post/subentro-senza-sviluppatore-manutentore-codice-php-legacy-prime-azioni.md): Subentro su PHP legacy senza sviluppatore: prime 48 ore (backup, credenziali, inventario), giorni 3-14 (Git, sicurezza, logging) e roadmap. Caso reale PMI. (pubblicato 2025-09-11) - [Osservabilità minima per applicazioni PHP legacy: logging strutturato, metriche essenziali e alert senza riscrivere il codice](https://www.mauriziofonte.it/blog/post/osservabilita-minima-applicazioni-php-legacy-logging-metriche-alert.md): Osservabilità su PHP legacy senza rewrite: Monolog JSON, error_log centralizzato, metriche con cron e alert Telegram. Da "scopro dal cliente" a "scopro prima del cliente". (pubblicato 2025-09-10) - [Audit tecnico iniziale di un progetto PHP legacy: metodo operativo per i primi 30 giorni](https://www.mauriziofonte.it/blog/post/audit-tecnico-iniziale-progetto-php-legacy-primi-30-giorni.md): Audit tecnico PHP legacy in 30 giorni: inventario codice con PHPStan, mappatura dipendenze, analisi sicurezza con Psalm, debito tecnico e roadmap. Caso reale PMI. (pubblicato 2025-09-09) - [Refactoring del codice PHP legacy: guida pratica per modernizzare un'applicazione senza riscriverla](https://www.mauriziofonte.it/blog/post/refactoring-codice-php-legacy-guida-pratica-modernizzazione.md): Refactoring PHP legacy incrementale: Strangler Fig Pattern, Dependency Injection, PHPStan, Rector e characterization test. Caso reale di gestionale PMI modernizzato in 3 mesi. (pubblicato 2025-09-05) - [Audit di sicurezza per applicazioni PHP legacy: una guida pratica per identificare e risolvere le vulnerabilità](https://www.mauriziofonte.it/blog/post/audit-sicurezza-php-legacy-guida-pratica-vulnerabilita.md): Audit sicurezza PHP legacy: SQL injection, XSS, sessioni, CSRF con grep e Psalm taint analysis. Checklist OWASP e piano di remediation. Caso reale PMI. (pubblicato 2025-09-04) - [Introduzione ai test automatici su codebase PHP legacy: come iniziare senza riscrivere tutto](https://www.mauriziofonte.it/blog/post/test-automatici-codebase-php-legacy-senza-riscrittura.md): Test automatici su PHP legacy senza riscrittura: characterization test con PHPUnit, smoke test sugli endpoint critici, golden master e CI gate. Caso reale PMI. (pubblicato 2025-09-03) - [Come implementare Git su sistemi PHP legacy già in produzione senza downtime](https://www.mauriziofonte.it/blog/post/implementare-git-sistemi-php-legacy-produzione-senza-downtime.md): Da FTP a Git su PHP legacy in produzione: bare repository, post-receive hook, .gitignore per PHP, deploy automatizzato e rollback istantaneo. Caso reale PMI. (pubblicato 2025-09-02) - [Come recuperare il controllo di un codebase PHP legacy senza documentazione: strategie operative per PMI](https://www.mauriziofonte.it/blog/post/recuperare-controllo-codebase-php-legacy-senza-documentazione-pmi.md): Recupero codebase PHP legacy senza docs: analisi forense con PHPStan baseline, implementazione Git, refactoring con Rector e documentazione operativa. Caso reale PMI. (pubblicato 2025-09-01) - [Supply chain security con Composer per Laravel e Symfony: come prevenire typosquatting, dependency confusion e script malevoli](https://www.mauriziofonte.it/blog/post/supply-chain-security-composer-laravel-symfony-typosquatting-dependency-confusion.md): Supply chain Composer: prevenzione typosquatting, dependency confusion, allow-plugins, audit CVE in CI, SBOM CycloneDX e proxy privato. Caso reale xz-utils e PMI PHP. (pubblicato 2025-09-24) - [Incident response in 72 ore per Laravel e Symfony: guida operativa NIS2-ready per PMI](https://www.mauriziofonte.it/blog/post/incident-response-72-ore-laravel-symfony-nis2-pmi.md): Incident response NIS2 per Laravel/Symfony: timeline 24-72 ore, contenimento senza distruggere prove, forensics applicativa, ripristino e notifica CSIRT. Caso reale. (pubblicato 2025-09-23) - [Configurare notifiche email su VPS senza supporto tecnico: guida pratica per Postfix su Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/configurare-notifiche-email-postfix-vps-debian-ubuntu.md): Configurare Postfix su Debian 12 per notifiche di sistema affidabili: relay SMTP esterno, SPF/DKIM, monitoring coda email e alert automatici. Caso reale PMI. (pubblicato 2025-07-17) - [Ottimizzare sessioni PHP su VPS gestite senza supporto tecnico: guida avanzata per Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/ottimizzare-sessioni-php-vps-debian-ubuntu.md): Sessioni PHP lente su VPS: da file su disco a Redis in-memory. Diagnosi del session locking, garbage collection e migrazione operativa su Debian 12 con Laravel. (pubblicato 2025-07-15) - [Risolvere problemi critici di spazio disco su VPS gestite senza personale tecnico: guida operativa per Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/risolvere-problemi-spazio-disco-vps-debian-ubuntu.md): Disco pieno su VPS Debian/Ubuntu: diagnosi con ncdu e lsof, file cancellati ma aperti, inode esauriti, journal bloat, logrotate e prevenzione. Caso reale PMI. (pubblicato 2025-07-14) - [Diagnosi e risoluzione di connessioni lente al database MySQL su VPS senza supporto tecnico: guida operativa per Debian e Ubuntu](https://www.mauriziofonte.it/blog/post/diagnosi-risoluzione-connessioni-lente-mysql-vps.md): Diagnosi connessioni MySQL lente su VPS: skip-name-resolve, InnoDB buffer pool tuning, slow query log, EXPLAIN e MySQLTuner. Caso reale PMI su Hetzner. (pubblicato 2025-07-11) - [Errori PHP critici su VPS gestiti senza supporto tecnico: guida operativa per il ripristino](https://www.mauriziofonte.it/blog/post/errori-php-critici-vps-gestiti-senza-supporto.md): Diagnosi e fix di errori PHP critici su VPS: memory exhausted, segfault OPcache, PHP-FPM in crash loop, permessi rotti. Caso reale su Hetzner con Laravel. (pubblicato 2025-07-10) - [Ottimizzare cron job su VPS unmanaged: tecniche avanzate per prevenire colli di bottiglia e downtime](https://www.mauriziofonte.it/blog/post/ottimizzare-cron-job-vps-unmanaged.md): Come ho diagnosticato 23 cron job sovrapposti che portavano un VPS Hetzner a load 47: flock, nice/ionice, systemd timer e scheduling distribuito. (pubblicato 2025-07-10) - [Fail2ban fermo da mesi su un VPS con Laravel: come un brute force SSH da 14.000 tentativi al giorno è passato inosservato](https://www.mauriziofonte.it/blog/post/fail2ban-emergenza-vps-laravel-intervento-rapido.md): Fail2ban fermo su VPS con Laravel: 14.000 tentativi SSH brute force al giorno passati inosservati. Diagnosi, riattivazione, jail custom per login web e recidive. (pubblicato 2025-07-07) - [Il portale è irraggiungibile ma il server è acceso: quando il problema è nel DNS e come diagnosticarlo in 10 minuti](https://www.mauriziofonte.it/blog/post/emergenza-dns-vps-laravel-intervento-rapido.md): Sito Laravel irraggiungibile con server acceso: diagnosi DNS in 10 minuti con dig, nslookup e whois. TTL, propagazione, DNSSEC e le misconfigurazioni più comuni. (pubblicato 2025-07-07) - [Certificato HTTPS scaduto o mal configurato su VPS con Laravel: diagnosi, fix e hardening TLS nel 2025](https://www.mauriziofonte.it/blog/post/https-compromesso-vps-laravel-protezione-urgente.md): Certificato HTTPS scaduto o TLS mal configurato su VPS con Laravel: diagnosi con openssl, rinnovo Let's Encrypt, HSTS graduale e hardening Nginx per TLS 1.3. (pubblicato 2025-07-04) - [MySQL esposto su un VPS Hetzner con root senza password: il CIS benchmark che applico nelle prime due ore di hardening](https://www.mauriziofonte.it/blog/post/hardening-urgente-mysql-laravel-vps.md): Hardening MySQL su VPS con Laravel: root senza password, bind su 0.0.0.0, niente TLS. Il protocollo CIS benchmark che applico in due ore su ogni server che prendo in carico. (pubblicato 2025-07-04) - [PHP-FPM che crasha sotto carico su VPS: come ho diagnosticato un OOM killer silenzioso su un portale Laravel con 200 utenti concorrenti](https://www.mauriziofonte.it/blog/post/ripristino-crash-php-fpm-laravel-vps.md): PHP-FPM crasha sotto carico su VPS con Laravel: OOM killer, pm.max_children sbagliato, memory leak. Diagnosi, tuning e auto-restart in produzione. (pubblicato 2025-07-03) - [Backup Laravel su VPS che falliscono da tre mesi senza che nessuno se ne accorga: diagnosi e strategia di ripristino](https://www.mauriziofonte.it/blog/post/backup-fallito-strategia-urgente-laravel-vps.md): Backup Laravel su VPS falliti in silenzio per mesi: diagnosi delle cause, ripristino con spatie/laravel-backup, test di restore e monitoring automatico. (pubblicato 2025-07-03) - [Redis esposto senza password su un VPS Hetzner: come un cryptominer ha messo in ginocchio un'applicazione Laravel](https://www.mauriziofonte.it/blog/post/emergenza-redis-laravel-vps-unmanaged.md): Redis senza autenticazione su VPS Hetzner: cryptominer installato via Lua scripting. Diagnosi, eradicazione e hardening per applicazioni Laravel. Caso reale. (pubblicato 2025-07-02) - [Email transazionali di Laravel che finiscono in spam o non arrivano: diagnosi e fix su VPS unmanaged](https://www.mauriziofonte.it/blog/post/smtp-urgente-vps-laravel.md): Email Laravel in spam o non consegnate su VPS unmanaged: diagnosi SMTP, SPF/DKIM/DMARC, code asincrone e switch a provider transazionale. Guida operativa per PMI. (pubblicato 2025-07-02) - [Server Debian fermo a 14 mesi fa: come aggiorno un VPS in produzione con Laravel senza rompere nulla](https://www.mauriziofonte.it/blog/post/piano-urgente-sicurezza-debian-laravel.md): Aggiornamento di sicurezza su Debian con Laravel in produzione: 247 pacchetti arretrati, 38 CVE, il protocollo per aggiornare senza downtime e senza sorprese. (pubblicato 2025-07-01) - [Subentro su codebase Laravel senza documentazione: il metodo in 48 ore per capire cosa hai ereditato](https://www.mauriziofonte.it/blog/post/gestire-subentro-improvviso-sviluppatore-laravel.md): Assessment sistematico di una codebase Laravel ereditata: PHPStan, route mapping, schema analysis e risk matrix. Il metodo in 48 ore che applico dopo ogni subentro. (pubblicato 2025-07-01) - [Applicazione Laravel compromessa via APP_KEY su GitHub: forensics, contenimento e ripristino in cinque giorni](https://www.mauriziofonte.it/blog/post/ripristino-laravel-attacco-informatico-emergenza.md): Un APP_KEY Laravel esposta su GitHub ha permesso RCE su un CRM in produzione. Forensics applicativa, contenimento, rotazione credenziali e hardening in 5 giorni. (pubblicato 2025-06-30) - [Monitoring proattivo per Laravel su VPS unmanaged: come evitare di scoprire un downtime dalla telefonata del cliente](https://www.mauriziofonte.it/blog/post/vps-monitoring-laravel-prevenzione-downtime.md): Monitoring Laravel su VPS unmanaged con Prometheus, Grafana e Alertmanager: health check, metriche applicative, alerting e runbook. Guida operativa per PMI. (pubblicato 2025-06-30) - [Quando i microservizi sono la scelta sbagliata per il tuo monolite Laravel: il caso di una PMI lombarda](https://www.mauriziofonte.it/blog/post/trasformazione-laravel-monolite-microservizi-guida.md): Il 90% delle PMI con un monolite Laravel non ha bisogno di microservizi. Modular monolith, bounded context e service provider: l'alternativa che funziona. (pubblicato 2025-06-27) - [Refactoring database MySQL su Laravel: report da 47 minuti a 11 secondi senza upgrade hardware](https://www.mauriziofonte.it/blog/post/rifacimento-strategico-database-mysql-laravel.md): Refactoring database MySQL su Laravel: diagnosi con EXPLAIN e slow query log, indici compositi, invisible indexes, tuning InnoDB. Da 47 minuti a 11 secondi. (pubblicato 2025-06-26) - [Come ho introdotto CI/CD in una codebase Laravel senza test: il caso di un gestionale logistico con 14 sviluppatori e zero automazione](https://www.mauriziofonte.it/blog/post/strategie-devops-prevenzione-debito-laravel.md): Da zero test e deploy FTP a pipeline CI/CD completa con PHPStan, Pest e GitHub Actions su Laravel. Il caso reale di un gestionale logistico B2B. (pubblicato 2025-06-25) - [Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione](https://www.mauriziofonte.it/blog/post/gestione-urgente-gdpr-laravel-sicurezza.md): Le applicazioni Laravel delle PMI italiane violano il GDPR in modi prevedibili. Analisi tecnica delle falle più comuni e procedure concrete di adeguamento. (pubblicato 2025-06-24) - [Migrare da hosting condiviso a VPS per Laravel: perché, quando e come farlo senza perdere dati](https://www.mauriziofonte.it/blog/post/transizione-server-condiviso-vps-laravel.md): Migrazione Laravel da hosting condiviso a VPS: analisi dei rischi reali, procedura operativa testata e hardening post-migrazione. Guida da esperienza diretta. (pubblicato 2025-06-23) - [Reverse engineering di Laravel 8 su PHP 7.4 EOL senza documentazione: come ho mappato in dodici giorni il gestionale interno di una catena di cliniche dentistiche veronesi con 23 studi e 180 utenti a...](https://www.mauriziofonte.it/blog/post/recupero-controllo-laravel-legacy-senza-documentazione.md): Cliente veronese 2025, gestionale Laravel 8 su PHP 7.4 EOL, 23 cliniche e 180 dentisti, codice abbandonato da due anni e zero documentazione. Il piano di reverse engineering in dodici giorni. (pubblicato 2025-06-20) - [Laravel in maintenance mode da tre mesi su Contabo VPS L: come ho riportato online un e-commerce HoReCa bolognese in quattro giorni tra migration orfane, storage saturo e code bloccate](https://www.mauriziofonte.it/blog/post/ripresa-operativita-vps-unmanaged-laravel.md): Cliente HoReCa bolognese 2025, Contabo VPS L, Laravel 9 in maintenance da tre mesi dopo un deploy fallito. Il recupero reale in quattro giorni. (pubblicato 2025-06-19) - [Subentro su Laravel 10 con Horizon fermo e scheduler silente: come ho recuperato un SaaS torinese di fleet management nei primi cinque giorni dopo la chiusura improvvisa del team di sviluppo esterno](https://www.mauriziofonte.it/blog/post/subentro-progetto-laravel-unmanaged-senza-sviluppatore.md): Cliente torinese 2025, Laravel 10 su Hetzner AX52, Horizon fermo da 3 settimane, scheduler silente, 47 tenant e 13.000 clienti finali impattati. Il recupero reale in cinque giorni. (pubblicato 2025-06-18) - [Sviluppatore sparito con le credenziali del server: come ho restituito a un cliente genovese il controllo di un Hetzner AX51-NVMe in sei giorni tra trasferimento di proprietà, rescue boot e audit com...](https://www.mauriziofonte.it/blog/post/interventi-emergenza-server-dedicato-unmanaged.md): Cliente genovese 2025: sviluppatore sparito, account Hetzner intestato al freelance, SSL in scadenza, gestionale in produzione. Sei giorni per il recupero totale. (pubblicato 2025-06-17) - [Server VPS unmanaged in emergenza con sviluppatore irreperibile: come ho recuperato un Hetzner AX41 lockato in 3 ore con la rescue mode e cosa fare nei primi 30 minuti di crisi](https://www.mauriziofonte.it/blog/post/ripristino-operativita-web-provider-vps-unmanaged.md): Server VPS unmanaged bloccato e sviluppatore irreperibile: il caso reale di un Hetzner AX41 recuperato in 3 ore via rescue mode e il decalogo operativo per le PMI italiane. (pubblicato 2025-06-16) - [Difesa proattiva da bot e DDoS su PHP/Laravel Hetzner e OVH: come ho contenuto un attacco di credential stuffing da 14.000 richieste al minuto in 47 minuti con Nginx, Fail2ban e Cloudflare](https://www.mauriziofonte.it/blog/post/difesa-proattiva-proteggere-php-server-dedicato-ddos-bot.md): Difesa stratificata anti-bot e anti-DDoS su Hetzner/OVH: il caso reale di un attacco di credential stuffing da 14.000 req/min e la pipeline Nginx + Fail2ban + Cloudflare. (pubblicato 2025-06-13) - [Vendor lock-in nei progetti PHP delle PMI italiane: come ho liberato un cliente padovano da trentunmila euro l'anno di AWS e dall'unico sviluppatore che capiva il suo gestionale](https://www.mauriziofonte.it/blog/post/evitare-vendor-lock-in-software-php-server-linux.md): Vendor lock-in PHP: le quattro forme di prigionia tecnologica nelle PMI e il decalogo anti-lock-in per garantire sovranità su codice, dati, infrastruttura. (pubblicato 2025-06-13) - [Migrare MySQL 5.7 EOL su Hetzner senza fermare il business: la strategia di replicazione che ho usato per spostare 78GB con quattro minuti di downtime](https://www.mauriziofonte.it/blog/post/migrazione-database-mysql-guida-strategica-server-hetzner-ovh.md): Migrare MySQL 5.7 EOL su Hetzner o OVH con replicazione master-slave: il piano in cinque fasi per spostare un database critico con quattro minuti di downtime, non otto ore. (pubblicato 2025-06-12) - [Gestione strategica dei log Laravel su Hetzner e OVH: come ottantasette gigabyte di laravel.log hanno fermato un magazzino e cosa configurare al suo posto](https://www.mauriziofonte.it/blog/post/gestione-strategica-log-laravel-server-dedicato-hetzner-ovh.md): Gestione log Laravel su server Hetzner/OVH: logrotate, Monolog JSON strutturato, canali separati, centralizzazione su Loki/ELK. Il caso del laravel.log da 87GB. (pubblicato 2025-06-12) - [Deploy Laravel su Hetzner e OVH: come ho convertito un cliente dal venerdì del terrore al rollback in otto secondi con Deployer e GitHub Actions](https://www.mauriziofonte.it/blog/post/automatizzare-deploy-laravel-server-linux-hetzner-ovh-con-deployer.md): Deploy Laravel su Hetzner/OVH con Deployer e GitHub Actions: rilasci atomici, zero downtime, rollback in 8 secondi. Il caso di un B2B post-incidente di 23 minuti. (pubblicato 2025-06-11) - [Performance PHP su Hetzner, OVH e Digital Ocean: come ho ridotto un checkout da 4,2 secondi a 280 millisecondi senza upgrade hardware](https://www.mauriziofonte.it/blog/post/ottimizzazione-performance-php-server-hetzner-ovh-digital-ocean.md): Performance PHP su Hetzner, OVH e Digital Ocean: profiling, fix N+1, indici, OPcache, Redis e code asincrone. Da 4,2s a 280ms senza nuovo hardware. (pubblicato 2025-06-10) - [Dopo l'emergenza, il debito tecnico: come trasformo un server Linux post-subentro in un asset misurabile nei 90 giorni successivi](https://www.mauriziofonte.it/blog/post/gestire-debito-tecnico-server-linux-hetzner-ovh-post-subentro.md): Dopo subentro o incidente il debito tecnico è la vera minaccia. Il piano in 90 giorni che applico su server Hetzner e OVH per misurarlo e ripagarlo. (pubblicato 2025-06-10) - [Sito PHP hackerato su Hetzner o OVH: il protocollo che applico nelle prime ore fra contenimento, forensics e ripartenza pulita](https://www.mauriziofonte.it/blog/post/sito-php-hackerato-guida-ripristino-hardening-server-hetzner-ovh.md): Sito PHP defacciato o compromesso su Hetzner o OVH? Il protocollo che applico: contenimento, forensics, ripristino, hardening, notifica al Garante. (pubblicato 2025-06-09) - [Subentro forzato su un progetto PHP critico: il protocollo che applico nelle prime 72 ore quando lo sviluppatore non risponde più](https://www.mauriziofonte.it/blog/post/guida-subentro-progetto-php-server-hetzner-ovh-aruba-developer-scomparso.md): Sviluppatore irreperibile e progetto PHP fermo su Hetzner, OVH o Aruba? Il protocollo che applico nelle prime 72 ore: inventario, forensics, stop-the-bleeding. (pubblicato 2025-06-09) - [Sei abitudini di un senior developer che valgono più di dieci anni di esperienza: cosa difendo davvero in code review nelle PMI](https://www.mauriziofonte.it/blog/post/scrivere-codice-senior-developer-abitudini-essenziali-qualita-longevita-software-pmi.md): Sei abitudini operative di un senior developer che impongo in code review PMI: definition of done, refactoring continuo, KISS, ADR e regole non negoziabili. (pubblicato 2025-06-06) - [Architettura cybersecurity per PMI: cinque principi che spiego a ogni nuovo cliente (e uno che uccide chi ci crede)](https://www.mauriziofonte.it/blog/post/architettura-cybersecurity-pmi-principi-fondamentali-difesa-sicurezza-informatica.md): Defense in depth, least privilege, separation of duties, secure by design, KISS: cinque principi di sicurezza e gli errori che vedo negli audit alle PMI italiane. (pubblicato 2025-06-05) - [Supply chain del software nel 2026: lezioni da xz-utils, tj-actions e il threat model che applico alle PMI PHP/Node](https://www.mauriziofonte.it/blog/post/attacchi-supply-chain-software-minacce-flusso-sviluppo-protezione-pmi-cybersecurity.md): Dalla backdoor xz-utils al compromise di tj-actions marzo 2025: cinque regole di supply chain security che applico alle PMI italiane nel 2026 su PHP, Node e CI. (pubblicato 2025-06-04) - [Crisi del sistema CVE un anno dopo: cosa è cambiato per la cybersecurity delle PMI nel 2026 e come ridurre la dipendenza da MITRE](https://www.mauriziofonte.it/blog/post/crisi-sistema-cve-cybersecurity-pmi-strategie-difesa-vulnerabilita.md): Crisi CVE/MITRE del 16 aprile 2025: cosa è successo, perché EUVD non basta, e come una PMI sotto NIS2 deve costruire vulnerability management resiliente nel 2026. (pubblicato 2025-06-03) - [Git hooks, alias e CVE-2024-32002: come la macchina di sviluppo diventa il vettore di persistenza più sottovalutato in una PMI](https://www.mauriziofonte.it/blog/post/minacce-repository-git-hooks-alias-difesa-pmi-cybersecurity.md): Git hooks, alias e CVE-2024-32002 (clone con submodule che esegue codice): tre vettori di persistenza sulla macchina dello sviluppatore. Cosa controllare nelle PMI italiane. (pubblicato 2025-06-06) - [CVE-2025-32433 nell'SSH di Erlang/OTP: anatomia di un pre-auth RCE "logico", LLM come aiuto all'exploit e dove nascondi Erlang senza saperlo](https://www.mauriziofonte.it/blog/post/vulnerabilita-ssh-erlang-accesso-remoto-senza-credenziali.md): CVE-2025-32433 in Erlang/OTP SSH: pre-auth RCE per logica, PoC scritto con LLM, mappa dei componenti Erlang nascosti in produzione PMI (RabbitMQ, CouchDB, ejabberd). (pubblicato 2025-06-05) - [regreSSHion (CVE-2024-6387) un anno e mezzo dopo: anatomia tecnica, lezioni dalla patching delle PMI e hardening SSH che applico oggi](https://www.mauriziofonte.it/blog/post/vulnerabilita-critica-openssh-analisi-tecnica-race-condition-protezione.md): regreSSHion (CVE-2024-6387) un anno e mezzo dopo: anatomia del race in SIGALRM, perché il bug è tornato dopo 18 anni, e l'hardening SSH che applico ai clienti PMI nel 2026. (pubblicato 2025-06-04) - [Bug bounty e vulnerabilità "non risolvibili" nel 2026: come triagiare DoS, brute force e rate limit con un threat model serio](https://www.mauriziofonte.it/blog/post/bug-bounty-vulnerabilita-non-risolvibili-sicurezza-informatica-gioco-infinito.md): Bug bounty e vulnerabilità "non risolvibili": come triagiare DoS da password lunghe, brute force e rate limit nel 2026 con un threat model serio invece di un fix infinito. (pubblicato 2025-06-03) - [Event Sourcing con Laravel nel 2026: quando ha senso per una PMI e quando bastano alternative più semplici](https://www.mauriziofonte.it/blog/post/laravel-event-sourcing-pmi-audit-tracciabilita-cqrs-spatie-event-projector.md): Spatie laravel-event-sourcing v7 e CQRS: quando event sourcing serve davvero a una PMI per audit/NIS2 e quando un audit-chain con hash SHA-256 è la scelta giusta. (pubblicato 2025-03-21) - [Testing di API Laravel con Pest 3 nel 2026: dataset, mutation testing e CI per PMI che vogliono dormire](https://www.mauriziofonte.it/blog/post/laravel-pest-api-testing-pmi-backend-stabilita-affidabilita-ci-cd.md): Pest 3 con mutation testing, dataset e arch presets per testare API Laravel. Guida operativa per PMI: cosa testare, come strutturare la suite e portarla in CI. (pubblicato 2025-03-20) - [Laravel Octane nel 2026: quando ha senso per una PMI e come evitarne i tranelli in produzione](https://www.mauriziofonte.it/blog/post/laravel-octane-prestazioni-pmi-swoole-roadrunner-php-fpm-scalabilita.md): Laravel Octane 2.x con FrankenPHP, Swoole o RoadRunner: quando ha senso per una PMI, quanto guadagni rispetto a PHP-FPM e i memory leak da evitare in produzione. (pubblicato 2025-03-19) - [CodeIgniter vs Laravel nel 2026: quando una PMI deve davvero migrare e come farlo senza fermarsi](https://www.mauriziofonte.it/blog/post/migrazione-codeigniter-laravel-pmi-scalabilita-sicurezza-refactoring-php.md): PHP 8.1 EOL dicembre 2025, CodeIgniter 3 in maintenance, JetBrains 2024 stima 61% Laravel vs 11% CI. Quando una PMI deve migrare a Laravel 12 e come pianificare la transizione. (pubblicato 2025-03-18) - [Docker container security per PHP: da immagini root con 42 CVE a hardening con cap-drop, read-only e Trivy in CI/CD](https://www.mauriziofonte.it/blog/post/docker-container-security-laravel-symfony-hardening-pmi-best-practices.md): Sysdig 2024: 83% dei container in produzione gira come root. OWASP Docker Cheat Sheet definisce 14 regole. Trivy, --cap-drop=ALL e multi-stage build per PHP sicuro. (pubblicato 2025-03-17) - [Gestione errori API Laravel 12: da stack trace in produzione a Problem Details RFC 9457 con renderable exceptions](https://www.mauriziofonte.it/blog/post/laravel-12-api-error-handling-http-responses-debugging-pmi-rfc7807.md): RFC 9457 (luglio 2023) standardizza il formato errore API con application/problem+json. Laravel 12 supporta renderable exceptions e withExceptions() in bootstrap/app.php. (pubblicato 2025-03-14) - [Middleware Laravel 12: da Kernel.php a bootstrap/app.php con security headers, rate limiting e terminable middleware](https://www.mauriziofonte.it/blog/post/laravel-12-middleware-avanzati-sicurezza-logica-business-pmi-refactoring.md): Laravel 11 PR #6188 ha eliminato Http/Kernel.php. I middleware si registrano in bootstrap/app.php. OWASP raccomanda security headers via middleware per mitigare A05. (pubblicato 2025-03-13) - [Controller base Laravel 12: da AuthorizesRequests e ValidatesRequests impliciti a Form Request, Gate e composizione esplicita](https://www.mauriziofonte.it/blog/post/modernizzare-controller-laravel-refactoring-base-class-l12-traits.md): Laravel 11 PR #6188 ha rimosso AuthorizesRequests e ValidatesRequests dal Controller base. Form Request (L5.0+) e Gate::authorize() sostituiscono i trait impliciti. (pubblicato 2025-03-12) - [Fat Controller in Laravel 12: dal controller da 200 righe a Service Layer, Action pattern e Dependency Injection](https://www.mauriziofonte.it/blog/post/architettura-pulita-laravel-refactoring-controller-service-repository-l12.md): Fowler definisce il Service Layer come confine dell'applicazione. In Laravel 12, il Service Container rende il refactoring da Fat Controller a servizi iniettabili e testabili. (pubblicato 2025-03-11) - [Health check applicativi Laravel 12: da controller custom a Health Routing con DiagnosingHealth e spatie/laravel-health](https://www.mauriziofonte.it/blog/post/monitoraggio-proattivo-laravel-health-routing-l12-refactoring.md): Laravel 12 espone /up via Health Routing (L11, PR #47309): DiagnosingHealth event per check pass/fail. Per monitoring dettagliato, spatie/laravel-health con 16+ check integrati. (pubblicato 2025-03-10) - [Security awareness per PMI: dal 33% di click rate al 4% con simulazioni di phishing e formazione continua](https://www.mauriziofonte.it/blog/post/formazione-sicurezza-informatica-importanza-aziendale.md): DBIR 2025: il 60% delle violazioni coinvolge il fattore umano. KnowBe4 documenta un calo dell'86% del click rate dopo 12 mesi di training. NIS2 Art. 21 lo rende obbligatorio. (pubblicato 2025-05-30) - [Disaster Recovery Plan per PMI: da backup non testati a RPO/RTO verificabili con la regola 3-2-1-1-0](https://www.mauriziofonte.it/blog/post/disaster-recovery-plan-importanza-azienda.md): Il 60% delle PMI che subisce una perdita dati critica chiude entro 6 mesi. Un DRP con RPO/RTO definiti, backup 3-2-1-1-0 e test periodici è obbligatorio con NIS2. (pubblicato 2025-05-29) - [Monitoraggio IT proattivo per PMI: da alert reattivi a SLO-based alerting con Prometheus e Grafana](https://www.mauriziofonte.it/blog/post/monitoraggio-it-proattivo-prevenire-incidenti.md): ITIC 2024: le PMI perdono $8K-$25K/ora di downtime. Monitoraggio proattivo con Prometheus, Grafana e alerting basato su SLO previene gli incidenti prima che impattino gli utenti. (pubblicato 2025-05-28) - [Infrastructure as Code per PMI: da provisioning manuale a playbook Ansible e moduli Terraform ripetibili](https://www.mauriziofonte.it/blog/post/infrastructure-as-code-iac-benefici-azienda.md): L'80% dei downtime è causato da errori di configurazione manuale (Gartner). IaC con Ansible e Terraform elimina configuration drift, snowflake server e provisioning non ripetibile. (pubblicato 2025-05-27) - [L'helper once() in Laravel 12: memoizzazione per-request con WeakMap al posto di proprietà statiche e cache forzata](https://www.mauriziofonte.it/blog/post/ottimizzare-calcoli-ripetuti-laravel-refactoring-helper-once-l12.md): once() di Laravel 11+, basato su WeakMap di PHP 8.0, memoizza il risultato di una closure per la durata della request. Sostituisce proprietà statiche e Cache::remember() improprio. (pubblicato 2025-02-28) - [Sicurezza upload immagini in Laravel 12: perché la regola image esclude gli SVG e come validare i file in modo sicuro](https://www.mauriziofonte.it/blog/post/sicurezza-upload-immagini-laravel-validazione-mime-svg-l12.md): Laravel 12 esclude gli SVG dalla regola image (PR #54331). Un SVG può contenere script, event handler e foreignObject per attacchi XSS. Ecco come validare gli upload. (pubblicato 2025-02-27) - [Event discovery in Laravel 12: da EventServiceProvider a auto-discovery per listener disaccoppiati e testabili](https://www.mauriziofonte.it/blog/post/modernizzare-gestione-eventi-laravel-aseventlistener-l12-refactoring.md): L'event discovery, introdotto in Laravel 5.8.9 e default da Laravel 11, elimina la registrazione manuale nell'EventServiceProvider. I listener si registrano per type-hint. (pubblicato 2025-02-26) - [UUID v7 come chiave primaria in Laravel 12: perché HasUuids ora genera UUID ordinati e cosa cambia per le performance InnoDB](https://www.mauriziofonte.it/blog/post/refactoring-eloquent-model-id-uuid-v4-uuid-v7-laravel-12.md): UUID v4 causa 500× più page split di ID sequenziali in InnoDB. UUID v7 (RFC 9562) risolve il problema: HasUuids in Laravel 12 genera v7 di default, non più v4. (pubblicato 2025-02-25) - [Strategy pattern in Laravel: selezione dinamica di implementazioni con Service Container, contextual binding e Pennant](https://www.mauriziofonte.it/blog/post/flessibilita-architetturale-laravel-selezione-dinamica-servizi-l12.md): Il Service Container di Laravel risolve lo Strategy pattern con bind(), when()->needs()->give() e Feature::active() per switching dinamico basato su feature flag. (pubblicato 2025-02-24) - [Validazione in Laravel 12: da closure inline a Rule Objects con ValidationRule per regole testabili, riutilizzabili e type-safe](https://www.mauriziofonte.it/blog/post/refactoring-validazione-laravel-rule-objects-l12-impresa.md): L'interfaccia ValidationRule di Laravel 10+ sostituisce passes()/message() con un unico metodo validate(). I Rule Objects separano le regole di business dalla Form Request. (pubblicato 2025-02-21) - [Concurrency::run() in Laravel: esecuzione parallela di task I/O-bound senza code, worker o estensioni pcntl](https://www.mauriziofonte.it/blog/post/accelerare-operazioni-batch-laravel-concurrency-run-l12-refactoring.md): Concurrency::run() di Laravel spawna processi PHP figli, non usa fibers. Parallelizza chiamate API e query indipendenti con un'API dichiarativa, ma con vincoli precisi. (pubblicato 2025-02-20) - [Testing dei job in coda Laravel: da Queue::fake() a withFakeQueueInteractions() per validare retry, release e failure senza broker](https://www.mauriziofonte.it/blog/post/modernizzare-job-coda-laravel-testing-queue-fake-interactions-l12.md): Queue::fake() valida il dispatch, ma non testa retry e failure. withFakeQueueInteractions() di Laravel 11 permette di testare release(), delete() e fail() senza broker. (pubblicato 2025-02-19) - [Refactoring delle integrazioni API esterne in Laravel: da chiamate Guzzle sparse a HTTP Client con Macro e testing deterministico](https://www.mauriziofonte.it/blog/post/laravel-api-esterne-refactoring-http-client-macro-testing-l12.md): L'HTTP Client di Laravel non è un wrapper cosmetico di Guzzle: macro, retry con backoff e Http::fake() trasformano integrazioni fragili in servizi testabili e resilienti. (pubblicato 2025-02-18) - [Modernizzare i Model Eloquent Laravel: guida al refactoring da $casts array (L9/L10) al potente metodo casts() in Laravel 12](https://www.mauriziofonte.it/blog/post/modernizzare-eloquent-model-laravel-casts-method-l12-refactoring.md): Il metodo casts() in Laravel 11/12 non depreca $casts, ma abilita chiamate statiche, enum collection e cast condizionali impossibili con la proprietà array. (pubblicato 2025-02-17) - [Aggiornamento sicurezza credenziali Laravel: implementare rotazione chiavi e rehashing password da L9/L10 a L12 per la tua impresa](https://www.mauriziofonte.it/blog/post/laravel-sicurezza-credenziali-rotazione-chiavi-rehashing-password-l12.md): 260.000 APP_KEY Laravel esposte su GitHub. La rotazione graceful e il rehashing automatico in Laravel 11/12 sono misure di sicurezza non più rimandabili. (pubblicato 2025-02-14) - [Refactoring applicazione Laravel 10: guida passo-passo per adottare la struttura snella di Laravel 12 e centralizzare la configurazione](https://www.mauriziofonte.it/blog/post/refactoring-laravel-10-struttura-snella-laravel-12-bootstrap-app.md): Aggiornare da Laravel 10 a 12 non richiede la migrazione alla struttura slim, ma adottarla elimina Kernel, Provider e boilerplate. Ecco come farlo in sicurezza. (pubblicato 2025-02-13) - [Feature flag in Laravel: modernizzare la gestione da approcci custom L9/L10 a Laravel Pennant per applicazioni aziendali scalabili in L12](https://www.mauriziofonte.it/blog/post/feature-flag-laravel-pennant-custom-l9-l10-laravel-12-refactoring.md): Feature flag custom diventate debito tecnico? Laravel Pennant semplifica rollout controllati, A/B testing e gestione del ciclo di vita delle flag. (pubblicato 2025-02-12) - [E-commerce Laravel e integrazione gateway di pagamento: strategie per la sicurezza, la compliance PCI-DSS e la fiducia del cliente](https://www.mauriziofonte.it/blog/post/ecommerce-laravel-gateway-pagamento-sicurezza-pci-dss-pmi.md): Integrare gateway di pagamento in e-commerce Laravel per PMI? Scopri strategie per la sicurezza, cenni sulla PCI-DSS e come evitare errori comuni per transazioni sicure. (pubblicato 2025-01-31) - [Applicativi PHP, GDPR e NIS2: come la tua PMI può garantire compliance e sicurezza con Laravel e Symfony](https://www.mauriziofonte.it/blog/post/applicativi-php-gdpr-nis2-pmi-compliance-sicurezza-laravel-symfony.md): GDPR e NIS2 richiedono misure tecniche concrete nei tuoi applicativi PHP. Scopri come Laravel e Symfony supportano compliance e sicurezza per la tua PMI. (pubblicato 2025-01-30) - [Server Debian e Ubuntu per applicativi PHP: perché l'hardening è cruciale per la sicurezza dei software gestionali e e-commerce delle PMI](https://www.mauriziofonte.it/blog/post/hardening-server-debian-ubuntu-applicativi-php-sicurezza-pmi.md): L'hardening dei server Debian/Ubuntu è la prima difesa per gli applicativi PHP della tua PMI. Scopri le pratiche essenziali per proteggere gestionali ed e-commerce. (pubblicato 2025-01-29) - [Applicativi Symfony e debito tecnico nelle PMI: come passare dalla configurazione legacy dei servizi all'efficienza di autowiring e attributi in Symfony 6 e 7](https://www.mauriziofonte.it/blog/post/applicativi-symfony-pmi-debito-tecnico-configurazione-servizi-autowiring-attributi.md): Applicativo Symfony appesantito da configurazioni legacy? Scopri come autowiring e attributi PHP riducono il debito tecnico e migliorano la manutenibilità. (pubblicato 2025-01-28) - [API REST e applicativi gestionali Laravel: come le vulnerabilità legacy minacciano le PMI e la via per una sicurezza moderna](https://www.mauriziofonte.it/blog/post/api-rest-gestionali-laravel-sicurezza-pmi-vulnerabilita-legacy.md): Le API REST dei tuoi gestionali Laravel sono sicure? Scopri le vulnerabilità legacy che minacciano le PMI e come un approccio moderno può proteggere il tuo business. (pubblicato 2025-01-27) - [Refactoring del codice legacy: perché la tua azienda ne ha bisogno per sopravvivere](https://www.mauriziofonte.it/blog/post/refactoring-codice-legacy-importanza-strategica.md): Il refactoring del codice legacy è cruciale per performance, sicurezza e competitività aziendale. Scopri perché devi affrontare subito questa sfida. (pubblicato 2025-05-26) - [GDPR e NIS2: perché ignorare la compliance normativa può distruggere il tuo business](https://www.mauriziofonte.it/blog/post/gdpr-nis2-rischi-non-compliance-normativa.md): Ignorare compliance normativa GDPR e NIS2 espone la tua azienda a sanzioni gravissime. Scopri perché devi intervenire subito per proteggere il tuo business. (pubblicato 2025-05-23) - [Perché dovresti abbandonare PHP 5 e passare subito a PHP 8: i rischi nascosti del codice obsoleto](https://www.mauriziofonte.it/blog/post/rischi-codice-obsoleto-php8-vantaggi-sicurezza-performance.md): Usare ancora PHP 5 espone la tua azienda a gravi rischi di sicurezza e performance limitate. Scopri i benefici immediati della migrazione a PHP 8. (pubblicato 2025-05-23) - [Hardening dei server: come proteggere la tua azienda da attacchi informatici devastanti](https://www.mauriziofonte.it/blog/post/hardening-server-protezione-attacchi-informatici.md): L'hardening dei server è essenziale per prevenire attacchi informatici devastanti. Scopri perché devi adottarlo immediatamente nella tua azienda. (pubblicato 2025-05-22) - [Kubernetes: perché la tua azienda non può più ignorare l'orchestrazione dei container](https://www.mauriziofonte.it/blog/post/kubernetes-orchestrazione-container-vantaggi-azienda.md): Adottare Kubernetes è cruciale per scalabilità, stabilità e sicurezza della tua infrastruttura IT. Scopri perché è fondamentale per il tuo business. (pubblicato 2025-05-22) - [CI/CD: come l'automazione del rilascio software accelera il tuo business e previene errori](https://www.mauriziofonte.it/blog/post/cicd-automazione-rilascio-software-vantaggi-azienda.md): La pipeline CI/CD velocizza lo sviluppo, aumenta sicurezza e riduce errori. Scopri perché integrarla subito nella tua azienda è una scelta strategica. (pubblicato 2025-05-21) - [Incident Management IT: perché ignorarlo può paralizzare la tua azienda](https://www.mauriziofonte.it/blog/post/incident-management-it-importanza-azienda.md): La mancanza di una strategia di Incident Management IT espone la tua azienda a rischi devastanti. Scopri perché devi implementarlo subito. (pubblicato 2025-05-21) - [Database Optimization: perché non puoi più permetterti database lenti e inefficaci](https://www.mauriziofonte.it/blog/post/database-optimization-performance-sicurezza-azienda.md): Database lenti e non ottimizzati costano tempo, denaro e sicurezza. Scopri come l'ottimizzazione dei database protegge e accelera il tuo business. (pubblicato 2025-05-20) - [Perché il versionamento del codice è vitale per la tua azienda: i rischi nascosti del non usare Git](https://www.mauriziofonte.it/blog/post/importanza-versionamento-codice-git-azienda.md): Non usare sistemi di versionamento come Git mette a rischio dati, operatività e crescita. Scopri perché devi adottarlo subito. (pubblicato 2025-05-20) - [DevSecOps: perché integrare sicurezza e sviluppo è essenziale per la tua azienda](https://www.mauriziofonte.it/blog/post/devsecops-integrare-sicurezza-sviluppo-azienda.md): Integrare sicurezza e sviluppo con il DevSecOps è cruciale per evitare incidenti e downtime. Scopri perché questa strategia deve essere la tua priorità. (pubblicato 2025-05-19) - [Open Source in azienda: perché le tecnologie aperte sono la scelta strategica che non puoi più ignorare](https://www.mauriziofonte.it/blog/post/open-source-azienda-scelta-strategica-competitivita.md): Le tecnologie open source aumentano sicurezza, scalabilità e controllo. Scopri perché adottarle subito è essenziale per il futuro della tua azienda. (pubblicato 2025-05-19) - [Aggiornare applicazioni PHP legacy: confrontare la transizione da Symfony 3.4 a Symfony 7 e da Laravel 5.8 a Laravel 11/12 per la sicurezza e le performance dei software PMI](https://www.mauriziofonte.it/blog/post/aggiornamento-applicazioni-php-legacy-symfony-3-4-7-laravel-5-8-11-12-sicurezza-performance-pmi.md): Il tuo software PMI è basato su Symfony 3.4 o Laravel 5.8? Scopri i benefici e le strategie per aggiornare a versioni moderne, migliorando sicurezza e performance. (pubblicato 2025-01-24) - [Gestire la configurazione in applicazioni Symfony e Laravel: da approcci legacy a strategie moderne per la sicurezza e flessibilità degli applicativi web](https://www.mauriziofonte.it/blog/post/configurazione-applicazioni-symfony-laravel-env-secrets-sicurezza-pmi.md): La configurazione dei tuoi applicativi Symfony o Laravel è sicura? Scopri come superare metodi legacy e usare .env e secrets vault per proteggere la tua PMI. (pubblicato 2025-01-22) - [Ottimizzare le query Eloquent in applicazioni Laravel: strategie avanzate per la performance di gestionali ed e-commerce](https://www.mauriziofonte.it/blog/post/ottimizzazione-query-eloquent-laravel-performance-gestionali-ecommerce-pmi.md): Le query Eloquent lente affliggono il tuo gestionale o e-commerce Laravel? Scopri tecniche avanzate per ottimizzare l'accesso ai dati e migliorare la performance. (pubblicato 2025-01-17) - [Logging strategico in applicazioni Laravel e Symfony: da semplice debugging a strumento di sicurezza e analisi](https://www.mauriziofonte.it/blog/post/logging-strategico-laravel-symfony-debugging-sicurezza-analisi-applicativi-pmi.md): Trasforma il logging delle tue applicazioni Laravel e Symfony in uno strumento di sicurezza e analisi per la tua PMI. Da debugging a insight strategici con Monolog. (pubblicato 2025-01-16) - [Contrattualizzare la business continuity: perché un contractor PHP esperto tutela le applicazioni mission-critical della tua azienda](https://www.mauriziofonte.it/blog/post/business-continuity-applicazioni-php-pmi-contractor-esperto-disaster-recovery.md): La tua PMI dipende da un e-commerce o gestionale PHP? Scopri come un contractor esperto in Laravel/Symfony tutela la business continuity e previene i disastri. (pubblicato 2025-01-13) - [Symfony 7 e Data Lake con PostgreSQL: strategie di integrazione per l'analisi avanzata dei dati](https://www.mauriziofonte.it/blog/post/symfony-7-data-lake-postgresql-analisi-dati-pmi-etl-sicurezza.md): Come integrare Symfony 7 e PostgreSQL per costruire un Data Lake aziendale: processi ETL sicuri, analisi avanzate e conformità GDPR e NIS2 per la tua PMI. (pubblicato 2025-01-09) - [Ottimizzazione delle prestazioni in Laravel 12: tecniche avanzate di caching con Redis](https://www.mauriziofonte.it/blog/post/ottimizzazione-prestazioni-laravel-12-caching-redis-pmi.md): La tua applicazione Laravel è lenta? Scopri come il caching con Redis può trasformare le prestazioni del tuo sito, migliorando UX e SEO. Guida pratica per applicazioni Laravel. (pubblicato 2025-01-06) - [Software legacy in azienda: perché ignorare la modernizzazione è una bomba a orologeria per il tuo business](https://www.mauriziofonte.it/blog/post/software-legacy-modernizzazione-rischi-laravel-refactoring.md): Il software legacy mette a rischio la tua azienda ogni giorno. Scopri come e perché la modernizzazione con Laravel è la chiave per la sicurezza e la crescita. (pubblicato 2025-05-09) - [Perché la tua infrastruttura cloud è un castello di carta senza una strategia di sicurezza](https://www.mauriziofonte.it/blog/post/infrastruttura-cloud-castello-di-carta-sicurezza.md): Scopri perché affidarsi solo al cloud senza una strategia di sicurezza è un errore fatale per la tua azienda. Evita disastri con un approccio professionale. (pubblicato 2025-04-30) - [Integrare sistemi di pagamento sicuri in applicazioni Laravel e Symfony: una guida per e-commerce conformi a PSD2](https://www.mauriziofonte.it/blog/post/integrazione-pagamenti-sicuri-laravel-symfony-ecommerce-psd2-sca.md): La tua PMI gestisce un e-commerce? Scopri come integrare pagamenti sicuri in Laravel e Symfony rispettando PSD2 e SCA, con esempi pratici Stripe e Cashier. (pubblicato 2025-01-21) - [Validazione dei dati in ingresso in applicazioni Laravel: oltre le regole base per la robustezza dei gestionali](https://www.mauriziofonte.it/blog/post/laravel-validazione-dati-input-custom-rule-form-request-sicurezza-gestionali.md): La validazione dati in Laravel è cruciale per i software gestionali. Scopri Custom Rule e Form Request per una protezione robusta contro data corruption e vulnerabilità. (pubblicato 2025-01-20) - [Refactoring di moduli business-critical in gestionali PHP legacy: strategie con Laravel e Symfony per la stabilità](https://www.mauriziofonte.it/blog/post/refactoring-gestionali-php-legacy-laravel-symfony-test-automatici-stabilita.md): Il tuo gestionale PHP legacy frena la crescita? Scopri come il refactoring strategico con Laravel/Symfony e test automatici possono rivitalizzare i moduli critici. (pubblicato 2025-01-10) - [Quantum-safe cryptography: prepararsi all'era post-quantistica nelle applicazioni PHP](https://www.mauriziofonte.it/blog/post/quantum-safe-cryptography-post-quantistico-applicazioni-php.md): Come prepararsi alla crittografia post-quantistica nelle applicazioni PHP: algoritmi NIST finalizzati, timeline e migrazione da RSA. (pubblicato 2026-03-31) - [Automatizzare la revisione tecnica del codice ereditato: dalla paura all'analisi sistematica](https://www.mauriziofonte.it/blog/post/revisione-tecnica-codice-ereditato-analisi-sistematica-metodologia.md): Metodologia per la revisione tecnica di codebase PHP ereditata: analisi statica, metriche di complessità e report strutturato per il management. (pubblicato 2026-03-30) - [Backup incrementale di MySQL con xtrabackup: recovery point granulare senza blocchi](https://www.mauriziofonte.it/blog/post/backup-incrementale-mysql-xtrabackup-recovery-point-senza-blocchi.md): Come configurare backup incrementale di MySQL con Percona XtraBackup: backup senza blocchi, PITR (point-in-time recovery), verifica automatica e retention (pubblicato 2026-03-26) - [Da sviluppatore a consulente IT: la transizione, le insidie e cosa cambia davvero](https://www.mauriziofonte.it/blog/post/da-sviluppatore-a-consulente-it-transizione-insidie-cambiamenti.md): Come fare la transizione da sviluppatore PHP senior a consulente IT: gestione dei clienti, pricing, contratti, rischi economici e la differenza tra sapere e (pubblicato 2026-03-25) - [Aggiornamento automatico delle dipendenze PHP con Dependabot e Renovate](https://www.mauriziofonte.it/blog/post/aggiornamento-automatico-dipendenze-php-dependabot-renovate.md): Come configurare Dependabot e Renovate per l'aggiornamento automatico delle dipendenze PHP Composer su GitHub e GitLab: strategy, grouping e auto-merge. (pubblicato 2026-03-23) - [Reporting aziendale con Laravel e dati aggregati: costruire dashboard per il management](https://www.mauriziofonte.it/blog/post/reporting-aziendale-laravel-dati-aggregati-dashboard-management.md): Come costruire dashboard di reporting aziendale in Laravel: query aggregate ottimizzate, caching, export Excel/PDF e visualizzazione dati. (pubblicato 2026-03-19) - [Allineamento NIS2 per software house: adeguare i processi interni in 6 mesi](https://www.mauriziofonte.it/blog/post/allineamento-nis2-software-house-processi-interni-6-mesi.md): Come una software house italiana si adegua a NIS2 in 6 mesi: gap analysis, misure tecniche obbligatorie, documentazione e come dimostrare la conformità ai (pubblicato 2026-03-18) - [Come scrivere codice PHP che dura: principi pratici di longevità del software](https://www.mauriziofonte.it/blog/post/scrivere-codice-php-longevita-software-principi-pratici.md): Principi pratici per scrivere codice PHP longevo: nomi significativi, isolamento dipendenze, testing come documentazione e resistenza al tempo. (pubblicato 2026-03-17) - [Autenticazione passwordless in Laravel: passkey, magic link e WebAuthn](https://www.mauriziofonte.it/blog/post/autenticazione-passwordless-laravel-passkey-magic-link-webauthn.md): Implementare autenticazione passwordless in Laravel: passkey con WebAuthn, magic link via email e confronto con OTP per sicurezza e UX in applicazioni web. (pubblicato 2026-03-16) - [Costruire API webhook robuste in Laravel: delivery garantita, retry e sicurezza](https://www.mauriziofonte.it/blog/post/api-webhook-robuste-laravel-delivery-garantita-retry-sicurezza.md): Come costruire un sistema di webhook robusto in Laravel: delivery garantita con retry esponenziale, firma HMAC, logging degli eventi e monitoring dei (pubblicato 2026-03-13) - [SSH tunneling e port forwarding per sviluppatori: accesso sicuro a database e servizi interni](https://www.mauriziofonte.it/blog/post/ssh-tunneling-port-forwarding-sviluppatori-database-servizi-interni.md): Tecniche di SSH tunneling e port forwarding per sviluppatori PHP: accesso sicuro a database remoti, RDP tunnel, SOCKS proxy e casi d'uso pratici per team (pubblicato 2026-03-12) - [Caching multi-livello in Laravel: strategie per applicazioni ad alto traffico](https://www.mauriziofonte.it/blog/post/caching-multilivello-laravel-strategie-alto-traffico.md): Implementare caching multi-livello in Laravel per applicazioni ad alto traffico: in-memory cache, Redis, HTTP caching con Varnish e invalidazione cache (pubblicato 2026-03-09) - [Code generation con LLM: limiti reali e dove l'AI non arriva ancora nel 2025](https://www.mauriziofonte.it/blog/post/code-generation-llm-limiti-reali-ai-2025-sviluppatori-php.md): Analisi critica della code generation con LLM nel 2025: dove Claude e GPT-4 eccellono, dove falliscono sistematicamente e come calibrare le aspettative per (pubblicato 2026-03-06) - [Costruire un chatbot aziendale con RAG su documentazione interna: guida pratica](https://www.mauriziofonte.it/blog/post/chatbot-aziendale-rag-documentazione-interna-guida-pratica.md): Come costruire un chatbot aziendale con RAG su documentazione interna: embedding, vector store, LLM integration e deployment privato per PMI italiane. (pubblicato 2026-03-04) - [AI-assisted debugging: usare Claude per analizzare stack trace e trovare la root cause](https://www.mauriziofonte.it/blog/post/ai-assisted-debugging-claude-stack-trace-root-cause-php.md): Come usare Claude AI per accelerare il debugging di applicazioni PHP: analisi di stack trace complessi, correlazione di log e identificazione della root cause (pubblicato 2026-03-03) - [Gestione delle sessioni sicure in PHP: session fixation, hijacking e best practice](https://www.mauriziofonte.it/blog/post/gestione-sessioni-sicure-php-fixation-hijacking-best-practice.md): Sicurezza della gestione delle sessioni in PHP: prevenire session fixation e hijacking, configurazione php.ini sicura, sticky session e session storage (pubblicato 2026-03-02) - [DevSecOps per PMI: integrare sicurezza nel ciclo di sviluppo senza frenare il team](https://www.mauriziofonte.it/blog/post/devsecops-pmi-integrare-sicurezza-sviluppo-senza-frenare-team.md): Come implementare DevSecOps in una PMI italiana senza rallentare il team di sviluppo: security gate nel CI, formazione sviluppatori e cultura della sicurezza (pubblicato 2026-02-27) - [API Platform con Symfony: generare API REST e GraphQL da modelli Doctrine](https://www.mauriziofonte.it/blog/post/api-platform-symfony-generare-api-rest-graphql-doctrine.md): Come usare API Platform con Symfony per generare API REST e GraphQL da modelli Doctrine: filtri, paginazione, serializzazione, sicurezza e personalizzazione (pubblicato 2026-02-25) - [Doctrine ORM avanzato: query builder, DQL e ottimizzazione per applicazioni Symfony](https://www.mauriziofonte.it/blog/post/doctrine-orm-avanzato-query-builder-dql-ottimizzazione-symfony.md): Tecniche avanzate di Doctrine ORM per Symfony: QueryBuilder complesso, DQL nativo, lazy loading, batch processing e ottimizzazione performance per applicazioni (pubblicato 2026-02-24) - [Gestione dei file .env in produzione: pattern sicuri per Laravel e Symfony](https://www.mauriziofonte.it/blog/post/gestione-env-produzione-pattern-sicuri-laravel-symfony.md): Pattern sicuri per gestire i file .env in produzione con Laravel e Symfony: vault integration, environment-specific config, secrets rotation e best practice (pubblicato 2026-02-19) - [Automazione test di regressione visuale con Playwright per applicazioni Laravel](https://www.mauriziofonte.it/blog/post/automazione-test-regressione-visuale-playwright-applicazioni-laravel.md): Come implementare test di regressione visuale con Playwright per applicazioni Laravel: screenshot comparison, CI integration e gestione dei falsi positivi. (pubblicato 2026-02-18) - [API gateway con Kong per microservizi PHP: autenticazione, rate limiting e routing centrali](https://www.mauriziofonte.it/blog/post/api-gateway-kong-microservizi-php-autenticazione-rate-limiting.md): Come configurare Kong come API gateway per microservizi PHP: autenticazione JWT centralizzata, rate limiting, logging e trasformazione delle richieste per PMI. (pubblicato 2026-02-17) - [Service mesh con Istio per microservizi PHP: osservabilità e sicurezza senza codice applicativo](https://www.mauriziofonte.it/blog/post/service-mesh-istio-microservizi-php-osservabilita-sicurezza.md): Come usare Istio come service mesh per microservizi PHP su Kubernetes: mutual TLS, circuit breaker, tracing e traffic management. (pubblicato 2026-02-13) - [Vue 3 Composition API con TypeScript: pattern per applicazioni enterprise](https://www.mauriziofonte.it/blog/post/vue-3-composition-api-typescript-pattern-applicazioni-enterprise.md): Pattern avanzati Vue 3 Composition API con TypeScript per applicazioni enterprise: composables riutilizzabili, state management con Pinia e integrazione con (pubblicato 2026-02-11) - [Feature flag production-ready in PHP: rollout graduale senza rischi di regressione](https://www.mauriziofonte.it/blog/post/feature-flag-production-ready-php-rollout-graduale-senza-regressioni.md): Implementare feature flag production-ready in PHP senza Laravel Pennant: sistema custom con Redis, targeting per utente/segmento e gestione del ciclo di vita (pubblicato 2026-02-09) - [Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni](https://www.mauriziofonte.it/blog/post/audit-trail-logging-business-laravel-senza-impatto-prestazioni.md): Come implementare audit trail e logging di business in Laravel senza impattare le prestazioni: observer pattern, logging asincrono, storage ottimizzato e GDPR (pubblicato 2026-02-05) - [Architettura esagonale (Ports & Adapters) in Laravel: separare dominio da infrastruttura](https://www.mauriziofonte.it/blog/post/architettura-esagonale-ports-adapters-laravel-dominio-infrastruttura.md): Implementare l'architettura esagonale in Laravel: ports, adapters, use case interactor e come separare il dominio di business dall'infrastruttura PHP per (pubblicato 2026-02-04) - [Testcontainers per PHP: test di integrazione con database e servizi reali in CI](https://www.mauriziofonte.it/blog/post/testcontainers-php-test-integrazione-database-servizi-ci.md): Come usare Testcontainers in PHP per test di integrazione con MySQL, Redis e Elasticsearch reali in CI/CD: setup, performance e confronto con mock e SQLite. (pubblicato 2026-02-03) - [Automated security testing in CI: integrare DAST e SAST nella pipeline PHP](https://www.mauriziofonte.it/blog/post/automated-security-testing-ci-dast-sast-pipeline-php.md): Come integrare DAST e SAST nella pipeline CI/CD PHP: strumenti, configurazione, gestione dei risultati e come non rallentare il deployment con troppi falsi (pubblicato 2026-01-29) - [CI/CD sicuro: proteggere la pipeline da injection e supply chain attack](https://www.mauriziofonte.it/blog/post/cicd-sicuro-proteggere-pipeline-injection-supply-chain-attack.md): Come proteggere pipeline CI/CD da injection e supply chain attack: GitHub Actions security, secret scanning, dependency pinning e audit delle action di terze (pubblicato 2026-01-28) - [Web Application Firewall (WAF) su Nginx: ModSecurity per applicazioni PHP senza falsi positivi](https://www.mauriziofonte.it/blog/post/waf-nginx-modsecurity-applicazioni-php-senza-falsi-positivi.md): Come configurare ModSecurity su Nginx come WAF per applicazioni PHP: regole OWASP CRS, tuning per ridurre falsi positivi e monitoring delle richieste bloccate. (pubblicato 2026-01-27) - [Git hooks per la sicurezza: prevenire il commit di secrets e codice vulnerabile](https://www.mauriziofonte.it/blog/post/git-hooks-sicurezza-prevenire-commit-secrets-codice-vulnerabile.md): Come usare Git hooks e pre-commit per prevenire il commit accidentale di secrets, credenziali e codice vulnerabile in repository PHP e Laravel. (pubblicato 2026-01-26) - [Sicurezza JWT in PHP: vulnerabilità nell'implementazione e come costruire token sicuri](https://www.mauriziofonte.it/blog/post/sicurezza-jwt-php-vulnerabilita-implementazione-token-sicuri.md): Vulnerabilità comuni nell'implementazione JWT in PHP: algorithm confusion, weak secrets, missing validation e come costruire token sicuri per API Laravel e (pubblicato 2026-01-23) - [Vulnerability disclosure responsabile: come gestire la scoperta di una falla in produzione](https://www.mauriziofonte.it/blog/post/vulnerability-disclosure-responsabile-falla-produzione-php.md): Come gestire la responsible disclosure di una vulnerabilità scoperta in un'applicazione PHP di produzione: tempistiche, comunicazione, fix e documentazione. (pubblicato 2026-01-22) - [Analisi forense di un attacco Laravel: ricostruire la kill chain da log e filesystem](https://www.mauriziofonte.it/blog/post/analisi-forense-attacco-laravel-kill-chain-log-filesystem.md): Come condurre analisi forense post-intrusione su un'applicazione Laravel: analisi log, timeline degli eventi, identificazione del vettore di attacco e report. (pubblicato 2026-01-21) - [Task scheduling robusto in Laravel: horizon, workers e gestione dei fallimenti](https://www.mauriziofonte.it/blog/post/task-scheduling-robusto-laravel-horizon-workers-gestione-fallimenti.md): Configurare task scheduling robusto in Laravel con Horizon: worker pool, priorità delle code, supervisione dei fallimenti e monitoring in produzione su VPS (pubblicato 2026-01-15) - [Dependency injection avanzato in PHP 8: costruire servizi testabili e sostituibili](https://www.mauriziofonte.it/blog/post/dependency-injection-avanzato-php8-servizi-testabili-sostituibili.md): Dependency injection avanzato in PHP 8: constructor promotion, interface binding, lazy loading e come costruire servizi testabili e sostituibili senza (pubblicato 2026-01-14) - [Symfony Security Component: autenticazione custom e voter per controllo accessi fine-grained](https://www.mauriziofonte.it/blog/post/symfony-security-component-autenticazione-custom-voter-controllo-accessi.md): Implementare autenticazione custom e voter in Symfony Security Component: autenticatori personalizzati, policy di accesso fine-grained e audit trail per (pubblicato 2026-01-13) - [Rate limiting avanzato in Laravel: proteggere le API da abusi senza bloccare utenti legittimi](https://www.mauriziofonte.it/blog/post/rate-limiting-avanzato-laravel-api-protezione-abusi.md): Implementare rate limiting avanzato in Laravel per proteggere API da abusi: throttle multi-livello, adaptive rate limiting e Redis. (pubblicato 2026-01-12) - [Cryptography in PHP: usare libsodium correttamente per cifrare dati sensibili](https://www.mauriziofonte.it/blog/post/cryptography-php-libsodium-cifrare-dati-sensibili-correttamente.md): Come usare libsodium in PHP per cifrare dati sensibili correttamente: symmetric encryption, key derivation, authenticated encryption e errori comuni da evitare. (pubblicato 2026-01-09) - [Sicurezza dei file upload in Symfony: validazione profonda e archiviazione sicura](https://www.mauriziofonte.it/blog/post/sicurezza-file-upload-symfony-validazione-profonda-archiviazione.md): Sicurezza dei file upload in Symfony: validazione MIME reale, storage isolato, scansione antivirus e prevenzione path traversal. (pubblicato 2026-01-08) - [AppArmor per applicazioni PHP: confinamento a livello kernel senza complessità SELinux](https://www.mauriziofonte.it/blog/post/apparmor-applicazioni-php-confinamento-kernel-senza-selinux.md): Come usare AppArmor per confinare applicazioni PHP su Debian e Ubuntu: profili per Nginx, PHP-FPM e MySQL senza la complessità di SELinux per PMI Linux. (pubblicato 2026-01-07) - [SSH hardening avanzato: proteggere l'accesso ai VPS oltre le best practice di base](https://www.mauriziofonte.it/blog/post/ssh-hardening-avanzato-vps-protezione-beyond-best-practice.md): SSH hardening avanzato su VPS Linux: certificati SSH invece di chiavi, port knocking, 2FA con TOTP, banner e monitoraggio tentativi di accesso per PMI. (pubblicato 2026-01-06) - [Aggiornamento automatico dei container Docker in produzione senza downtime](https://www.mauriziofonte.it/blog/post/aggiornamento-automatico-container-docker-produzione-zero-downtime.md): Come automatizzare l'aggiornamento dei container Docker in produzione senza downtime: Watchtower, rolling update, health check e rollback automatico. (pubblicato 2026-01-05) - [Elasticsearch in produzione per Laravel: ricerca full-text su cataloghi di grandi dimensioni](https://www.mauriziofonte.it/blog/post/elasticsearch-produzione-laravel-ricerca-fulltext-cataloghi-grandi.md): Come integrare Elasticsearch con Laravel per ricerca full-text su cataloghi di grandi dimensioni: mapping, query DSL, sincronizzazione e deployment su VPS (pubblicato 2026-01-01) - [PostgreSQL per sviluppatori PHP: quando sceglierlo rispetto a MySQL e come migrare](https://www.mauriziofonte.it/blog/post/postgresql-sviluppatori-php-quando-scegliere-mysql-migrazione.md): Guida a PostgreSQL per sviluppatori PHP: differenze pratiche con MySQL, JSONB, full-text search nativo e come migrare un'applicazione Laravel. (pubblicato 2025-12-31) - [Sicurezza informatica come processo continuo: building a security culture in azienda](https://www.mauriziofonte.it/blog/post/sicurezza-informatica-processo-continuo-security-culture-azienda.md): Come costruire una cultura della sicurezza informatica in una PMI italiana: formazione, processi, policy e come mantenere il livello di guardia nel tempo. (pubblicato 2025-12-26) - [Capex vs Opex in IT: quando conviene comprare e quando conviene affittare tecnologia](https://www.mauriziofonte.it/blog/post/capex-opex-it-quando-comprare-quando-affittare-tecnologia.md): Analisi Capex vs Opex per investimenti IT nelle PMI italiane: server fisici vs cloud, software licenza vs SaaS e criteri di scelta con esempi concreti. (pubblicato 2025-12-25) - [Budget IT per PMI: come allocare le risorse in modo strategico nel 2025](https://www.mauriziofonte.it/blog/post/budget-it-pmi-allocazione-strategica-2025.md): Come allocare il budget IT di una PMI italiana nel 2025: infrastruttura cloud, sicurezza, sviluppo e formazione con benchmark di settore e priorità concrete. (pubblicato 2025-12-24) - [Contratti di manutenzione software: cosa deve contenere per proteggere la PMI](https://www.mauriziofonte.it/blog/post/contratti-manutenzione-software-contenuto-protezione-pmi.md): Cosa deve contenere un contratto di manutenzione software per proteggere una PMI italiana: SLA, escrow del codice, accesso ai sistemi e clausole di exit. (pubblicato 2025-12-23) - [Vendor lock-in nei servizi cloud: rischi reali e strategie di uscita per PMI](https://www.mauriziofonte.it/blog/post/vendor-lock-in-cloud-rischi-strategie-uscita-pmi-italiane.md): Rischi reali del vendor lock-in nei servizi cloud per PMI italiane: come identificarlo, quanto costa uscire e strategie di portabilità per ridurre la (pubblicato 2025-12-22) - [Gestire l'IT senza un CTO: struttura minima per PMI sotto i 50 dipendenti](https://www.mauriziofonte.it/blog/post/gestire-it-senza-cto-struttura-minima-pmi-50-dipendenti.md): Come organizzare l'IT di una PMI italiana sotto i 50 dipendenti senza un CTO interno: governance, fornitori, processi minimi e quando assumere personale (pubblicato 2025-12-19) - [Compliance come vantaggio competitivo: NIS2 e GDPR come leva per conquistare clienti enterprise](https://www.mauriziofonte.it/blog/post/compliance-vantaggio-competitivo-nis2-gdpr-clienti-enterprise.md): Come trasformare la compliance NIS2 e GDPR in vantaggio competitivo per PMI italiane: certificazioni, documentazione e come usarla nelle trattative commerciali (pubblicato 2025-12-18) - [Trasformazione digitale nelle PMI italiane: cosa funziona davvero e cosa è marketing](https://www.mauriziofonte.it/blog/post/trasformazione-digitale-pmi-italiane-cosa-funziona-davvero.md): Analisi critica della trasformazione digitale nelle PMI italiane: cosa porta valore concreto, quali iniziative falliscono e come pianificare in modo realistico. (pubblicato 2025-12-17) - [ROI degli investimenti IT: come misurare il valore reale della tecnologia in azienda](https://www.mauriziofonte.it/blog/post/roi-investimenti-it-misurare-valore-tecnologia-azienda-pmi.md): Come calcolare il ROI degli investimenti IT in una PMI italiana: metriche operative, time-to-value, costi nascosti e come presentare i risultati al management. (pubblicato 2025-12-16) - [Come scegliere un consulente IT: 10 domande da fare prima di firmare un contratto](https://www.mauriziofonte.it/blog/post/scegliere-consulente-it-domande-contratto-pmi-italiana.md): Le 10 domande che ogni PMI italiana dovrebbe fare a un consulente IT prima di ingaggiarlo: competenze verificabili, referenze, contratto e red flag da evitare. (pubblicato 2025-12-15) - [Il debito tecnico ha un costo reale: come calcolarlo e presentarlo al management](https://www.mauriziofonte.it/blog/post/debito-tecnico-costo-reale-calcolo-presentazione-management.md): Come calcolare il costo reale del debito tecnico e presentarlo al management non tecnico di una PMI italiana: metriche, report e business case per il (pubblicato 2025-12-12) - [Python per automazione IT: scripting avanzato per task DevOps e monitoring](https://www.mauriziofonte.it/blog/post/python-automazione-it-scripting-devops-monitoring-avanzato.md): Python per automazione IT e DevOps: script avanzati per monitoring, analisi log, interazione API e task ricorrenti su infrastrutture Linux VPS per PMI. (pubblicato 2025-12-10) - [CQRS in PHP: separare letture e scritture per applicazioni Laravel ad alto carico](https://www.mauriziofonte.it/blog/post/cqrs-php-laravel-separare-letture-scritture-alto-carico.md): Implementare CQRS in Laravel PHP per separare letture e scritture: command bus, query bus, read models denormalizzati e quando vale la complessità aggiunta. (pubblicato 2025-12-09) - [Domain-Driven Design con Laravel: implementare bounded contexts in un progetto reale](https://www.mauriziofonte.it/blog/post/domain-driven-design-laravel-bounded-contexts-progetto-reale.md): Come implementare Domain-Driven Design con Laravel in un progetto reale: bounded contexts, value objects, aggregates e come evitare l'over-engineering per PMI. (pubblicato 2025-12-05) - [GraphQL con Laravel Lighthouse: quando conviene rispetto a REST e come implementarlo](https://www.mauriziofonte.it/blog/post/graphql-laravel-lighthouse-quando-conviene-implementazione.md): Quando scegliere GraphQL rispetto a REST per API Laravel: analisi tecnica con Lighthouse, performance, sicurezza e casi d'uso reali per PMI italiane. (pubblicato 2025-12-04) - [Event-driven architecture con PHP: dall'evento al handler senza accoppiamento](https://www.mauriziofonte.it/blog/post/event-driven-architecture-php-disaccoppiamento-handler.md): Implementare event-driven architecture in PHP con Laravel Events, Symfony EventDispatcher e message broker: pattern pratici per disaccoppiare moduli (pubblicato 2025-12-03) - [React con Laravel API: full-stack architecture per applicazioni gestionali moderne](https://www.mauriziofonte.it/blog/post/react-laravel-api-fullstack-applicazioni-gestionali-moderne.md): Architettura full-stack con React frontend e Laravel API backend per gestionali moderni: autenticazione, stato, performance e deployment per PMI italiane. (pubblicato 2025-12-01) - [FastAPI con Python per microservizi ad alte prestazioni: integrazione con Laravel](https://www.mauriziofonte.it/blog/post/fastapi-python-microservizi-alte-prestazioni-integrazione-laravel.md): Come costruire microservizi ad alte prestazioni con FastAPI Python e integrarli con applicazioni Laravel: autenticazione, comunicazione asincrona e deployment (pubblicato 2025-11-28) - [TypeScript per sviluppatori PHP: guida alla transizione senza traumi](https://www.mauriziofonte.it/blog/post/typescript-per-sviluppatori-php-guida-transizione.md): Come uno sviluppatore PHP senior impara TypeScript in modo efficace: analogie con PHP tipato, tipi avanzati, generics e integrazione con toolchain Node.js (pubblicato 2025-11-27) - [Symfony Messenger: code asincroni robusti per processi di business critici](https://www.mauriziofonte.it/blog/post/symfony-messenger-code-asincrone-processi-business-critici.md): Come usare Symfony Messenger per code asincrone robuste: handler, transport, retry policy, failure queue e monitoring per processi business critici in (pubblicato 2025-11-25) - [Eloquent performance: 10 pattern che rallentano le tue query senza che tu lo sappia](https://www.mauriziofonte.it/blog/post/eloquent-performance-pattern-query-lente-ottimizzazione-laravel.md): I 10 pattern Eloquent che degradano le prestazioni di applicazioni Laravel in produzione: eager loading mancante, N+1 nascosti, subquery non ottimizzate e (pubblicato 2025-11-21) - [Database sharding in MySQL per applicazioni Laravel con milioni di record](https://www.mauriziofonte.it/blog/post/database-sharding-mysql-laravel-milioni-record-produzione.md): Implementare database sharding in MySQL per applicazioni Laravel con milioni di record: strategie di partizionamento, routing delle query e migrazione dati (pubblicato 2025-11-19) - [Redis in Laravel: beyond caching - code, pub/sub e session management avanzato](https://www.mauriziofonte.it/blog/post/redis-laravel-beyond-caching-queue-pubsub-session-avanzato.md): Redis in Laravel oltre la cache: code prioritarie, pub/sub per notifiche real-time e session management scalabile ad alto traffico. (pubblicato 2025-11-18) - [API versioning in Laravel: strategie pratiche per API pubbliche che evolvono senza rotture](https://www.mauriziofonte.it/blog/post/api-versioning-laravel-strategie-pratiche-backward-compatibility.md): Strategie di API versioning in Laravel per PMI: URL versioning, header versioning, deprecation policy e come mantenere backward compatibility su API pubbliche. (pubblicato 2025-11-13) - [Symfony 7.2: le novità degli attributes e del DI container che semplificano tutto](https://www.mauriziofonte.it/blog/post/symfony-72-novita-attributes-dependency-injection-container.md): Guida pratica alle novità di Symfony 7.2: nuovi PHP attributes per routing e DI, lazy services, autowiring migliorato e come migrarvi da Symfony 6.4. (pubblicato 2025-11-11) - [RAG con PostgreSQL e pgvector per applicazioni Laravel: guida pratica](https://www.mauriziofonte.it/blog/post/rag-postgresql-pgvector-applicazioni-laravel-guida-pratica.md): Implementare RAG (Retrieval-Augmented Generation) con PostgreSQL e pgvector in applicazioni Laravel: embedding, ricerca semantica e integrazione con LLM. (pubblicato 2025-11-06) - [Fine-tuning vs RAG: quale approccio scegliere per applicazioni aziendali specifiche](https://www.mauriziofonte.it/blog/post/fine-tuning-vs-rag-scelta-applicazioni-aziendali-llm.md): Confronto tecnico tra fine-tuning e RAG per applicazioni LLM aziendali: quando usare ciascun approccio, costi, complessità e casi d'uso per PMI italiane. (pubblicato 2025-11-03) - [AI per l'analisi di log di sicurezza: costruire un pipeline di alerting intelligente](https://www.mauriziofonte.it/blog/post/ai-analisi-log-sicurezza-pipeline-alerting-intelligente.md): Come usare LLM per analizzare log di sicurezza di applicazioni PHP e VPS Linux: pipeline di alerting intelligente che riduce i falsi positivi e identifica (pubblicato 2025-10-31) - [Prompt engineering avanzato per sviluppatori: pattern per task tecnici specifici](https://www.mauriziofonte.it/blog/post/prompt-engineering-avanzato-sviluppatori-pattern-tecnici.md): Tecniche avanzate di prompt engineering per sviluppatori: chain of thought, few-shot learning, structured output e pattern per task tecnici PHP e DevOps. (pubblicato 2025-10-30) - [Automazione documentazione tecnica con LLM: da codice a wiki aziendale senza sforzo](https://www.mauriziofonte.it/blog/post/automazione-documentazione-tecnica-llm-codice-wiki-aziendale.md): Come automatizzare la generazione di documentazione tecnica da codice PHP e Laravel con LLM: dall'estrazione JSDoc alla wiki aziendale mantenuta aggiornata (pubblicato 2025-10-28) - [Claude Code in produzione: flusso di lavoro reale per sviluppatori PHP senior](https://www.mauriziofonte.it/blog/post/claude-code-produzione-flusso-lavoro-sviluppatori-php-senior.md): Come usare Claude Code in un flusso di lavoro reale per sviluppatori PHP senior: refactoring, code review, debugging e integrazione con strumenti esistenti. (pubblicato 2025-10-24) - [Threat modeling per PMI: identificare i rischi prima di scrivere il codice](https://www.mauriziofonte.it/blog/post/threat-modeling-pmi-identificare-rischi-prima-del-codice.md): Come applicare il threat modeling in modo pratico per PMI italiane: STRIDE, diagrammi di flusso dati e identificazione dei rischi prima dello sviluppo software. (pubblicato 2025-10-23) - [Sicurezza del codice generato da AI: audit sistematico di output ChatGPT e Copilot in PHP](https://www.mauriziofonte.it/blog/post/sicurezza-codice-generato-ai-chatgpt-copilot-audit-php.md): Come auditare la sicurezza del codice PHP generato da AI (ChatGPT, GitHub Copilot): pattern di vulnerabilità ricorrenti, strumenti e checklist per sviluppatori. (pubblicato 2025-10-21) - [SSRF: trovarlo e sfruttarlo in applicazioni Laravel con HTTP client e webhook](https://www.mauriziofonte.it/blog/post/ssrf-laravel-http-client-webhook-exploitation-remediation.md): Come identificare e sfruttare Server-Side Request Forgery in applicazioni Laravel con HTTP client e webhook: tecniche offensive e remediation concreta. (pubblicato 2025-10-20) - [Analisi statica del codice PHP con Psalm e PHPStan: integrazione in pipeline CI/CD](https://www.mauriziofonte.it/blog/post/analisi-statica-php-psalm-phpstan-pipeline-cicd.md): Come integrare Psalm e PHPStan nell'analisi statica di codice PHP in pipeline CI/CD per trovare vulnerabilità e bug prima del deployment in produzione. (pubblicato 2025-10-17) - [XSS stored nel 2025: come identificarlo, sfruttarlo e costruire difese efficaci in PHP](https://www.mauriziofonte.it/blog/post/xss-stored-2025-identificazione-sfruttamento-difese-php.md): Guida tecnica su XSS stored nel 2025: tecniche di identificazione, payload avanzati, Content Security Policy e difese efficaci per applicazioni PHP Laravel. (pubblicato 2025-10-16) - [Red team su infrastruttura cloud PMI: tecniche di ricognizione e lateral movement](https://www.mauriziofonte.it/blog/post/red-team-infrastruttura-cloud-pmi-ricognizione-lateral-movement.md): Tecniche di red team su infrastruttura cloud per PMI italiane: ricognizione OSINT, escalation di privilegi su VPS Linux e lateral movement tra container. (pubblicato 2025-10-15) - [GDPR tecnico: implementare la pseudonimizzazione dei dati in Laravel e Symfony](https://www.mauriziofonte.it/blog/post/gdpr-pseudonimizzazione-dati-laravel-symfony-implementazione.md): Come implementare la pseudonimizzazione dei dati personali in Laravel e Symfony per conformità GDPR: pattern pratici, chiavi di pseudonimizzazione e audit (pubblicato 2025-10-14) - [SQL injection nel 2025: perché continua a colpire le PMI e come prevenirla definitivamente](https://www.mauriziofonte.it/blog/post/sql-injection-2025-pmi-prevenzione-prepared-statements-orm.md): Perché SQL injection colpisce ancora le PMI italiane nel 2025 e come prevenirla con prepared statements, ORM sicuro e analisi statica del codice PHP. (pubblicato 2025-10-10) - [Gestione multi-ambiente con Vault HashiCorp su VPS Linux: secrets per applicazioni PHP](https://www.mauriziofonte.it/blog/post/vault-hashicorp-secrets-management-php-vps-linux.md): Come usare HashiCorp Vault per gestire secrets e credenziali di applicazioni PHP Laravel e Symfony su VPS Linux: integrazione pratica e rotazione automatica. (pubblicato 2025-10-06) - [Zero-downtime deployment di applicazioni PHP senza orchestratori complessi](https://www.mauriziofonte.it/blog/post/zero-downtime-deployment-php-senza-orchestratori.md): Tecniche di deployment PHP a zero downtime su VPS Linux senza Kubernetes: symlink strategy, health check, rollback automatico e integrazione con Deployer. (pubblicato 2025-10-03) - [Terraform per infrastruttura Hetzner e Digital Ocean: IaC pratico per sviluppatori PHP](https://www.mauriziofonte.it/blog/post/terraform-infrastruttura-hetzner-digital-ocean-iac-php.md): Usare Terraform per gestire infrastruttura Hetzner Cloud e Digital Ocean come codice: VPS, firewall, DNS, certificati e ambienti replicabili per applicazioni (pubblicato 2025-10-02) - [Docker Compose in produzione su VPS: pattern corretti e anti-pattern da evitare](https://www.mauriziofonte.it/blog/post/docker-compose-produzione-vps-pattern-anti-pattern.md): Come usare Docker Compose in produzione su VPS Linux evitando i principali errori: volumi persistenti, restart policy, secrets, logging e aggiornamenti sicuri. (pubblicato 2025-09-30) - [GitHub Actions per il deploy di applicazioni Laravel su VPS unmanaged](https://www.mauriziofonte.it/blog/post/github-actions-deploy-laravel-vps-unmanaged-produzione.md): Pipeline CI/CD con GitHub Actions per il deploy automatico di Laravel su VPS unmanaged Hetzner e Digital Ocean: zero-downtime, rollback e secrets management. (pubblicato 2025-09-29) - [Monitoraggio VPS con Prometheus e Grafana: setup minimale per applicazioni PHP](https://www.mauriziofonte.it/blog/post/prometheus-grafana-monitoraggio-vps-applicazioni-php.md): Setup minimale di Prometheus e Grafana per monitorare VPS Linux con applicazioni PHP/Laravel: metriche sistema, alert critici e dashboard utili per PMI. (pubblicato 2025-09-26) - [Ansible per PMI: automatizzare il provisioning di VPS Linux senza DevOps dedicato](https://www.mauriziofonte.it/blog/post/ansible-provisioning-vps-linux-pmi-senza-devops.md): Come usare Ansible per automatizzare il provisioning di VPS Linux (Debian, Ubuntu) per PMI italiane senza un team DevOps dedicato: playbook pratici e template. (pubblicato 2025-09-25) - [Wireguard VPN su VPS OVH: collegare sedi aziendali senza firewall hardware](https://www.mauriziofonte.it/blog/post/wireguard-vpn-vps-ovh-collegare-sedi-aziendali-pmi.md): Configurare WireGuard VPN su un VPS OVH per connettere più sedi di una PMI italiana senza firewall hardware: guida pratica con routing, DNS e failover. (pubblicato 2025-09-19) - [Traefik come reverse proxy su VPS Hetzner: HTTPS automatico e routing avanzato](https://www.mauriziofonte.it/blog/post/traefik-reverse-proxy-vps-hetzner-https-automatico-routing.md): Installare e configurare Traefik su VPS Hetzner come reverse proxy con certificati Let's Encrypt automatici, middleware di sicurezza e routing per più (pubblicato 2025-09-18) - [Digital Ocean Droplets per Laravel: sizing corretto e autoscaling senza Kubernetes](https://www.mauriziofonte.it/blog/post/digital-ocean-droplets-laravel-sizing-autoscaling-senza-kubernetes.md): Come dimensionare correttamente i Droplet Digital Ocean per Laravel in produzione e implementare autoscaling senza la complessità di Kubernetes per PMI. (pubblicato 2025-09-17) - [Hetzner Cloud vs Contabo vs OVH: benchmark reale per PMI italiane nel 2025](https://www.mauriziofonte.it/blog/post/hetzner-cloud-contabo-ovh-benchmark-prestazioni-pmi-2025.md): Benchmark reale tra Hetzner Cloud, Contabo VPS e OVH Public Cloud per PMI italiane: CPU, disco NVMe, latenza, costi e affidabilità nel 2025. (pubblicato 2025-09-15) - [E-commerce su misura: perché le soluzioni preconfezionate frenano davvero la crescita del tuo business](https://www.mauriziofonte.it/blog/post/ecommerce-su-misura-vantaggi-soluzioni-preconfezionate-rischi.md): Piattaforme come Shopify promettono semplicità, ma limitano crescita, personalizzazione e sicurezza. Scopri perché un e-commerce su misura è la scelta vincente. (pubblicato 2025-05-15) - [Disaster Recovery Plan: perché senza un piano reale stai giocando d'azzardo con il futuro della tua azienda](https://www.mauriziofonte.it/blog/post/disaster-recovery-plan-importanza-strategica-azienda.md): Senza un Disaster Recovery Plan efficace, la tua azienda rischia downtime, perdite economiche e danni reputazionali. Scopri come tutelarti subito. (pubblicato 2025-05-14) - [Data Ownership: perché affidare i tuoi dati ai servizi cloud gratuiti può essere rischioso per la tua azienda](https://www.mauriziofonte.it/blog/post/data-ownership-rischi-cloud-gratuiti-aziendali.md): Affidare i dati aziendali a servizi cloud gratuiti come Google Drive, Dropbox o OneDrive può mettere a rischio sicurezza e conformità. Scopri come tutelarti. (pubblicato 2025-05-13) - [Monitoraggio IT proattivo: anticipare i problemi prima che paralizzino la tua azienda](https://www.mauriziofonte.it/blog/post/monitoraggio-it-proattivo-anticipare-problemi-aziendali.md): Il monitoraggio IT proattivo è essenziale per evitare crisi operative. Scopri come anticipare i problemi e garantire continuità e sicurezza al tuo business. (pubblicato 2025-05-12) - [Automazione IT: perché senza una strategia professionale stai solo moltiplicando i problemi](https://www.mauriziofonte.it/blog/post/automazione-it-strategia-professionale-rischi-errori.md): Automatizzare processi IT senza competenze strategiche genera complessità e rischi: scopri perché affidarti a un esperto è l’unica scelta sicura. (pubblicato 2025-05-12) - [Hardening dei sistemi aziendali: come proteggere davvero la tua azienda da minacce informatiche avanzate](https://www.mauriziofonte.it/blog/post/hardening-sistemi-aziendali-protezione-minacce-avanzate.md): L'hardening dei sistemi aziendali è fondamentale per prevenire attacchi informatici avanzati. Scopri come proteggere concretamente il tuo business. (pubblicato 2025-05-08) - [Server e hardware obsoleti in azienda: perché aspettare la rottura può costarti molto più caro di una sostituzione preventiva](https://www.mauriziofonte.it/blog/post/server-hardware-obsoleti-rischi-sostituzione-preventiva.md): Mantenere server obsoleti è un rischio enorme per le PMI: scopri perché la sostituzione preventiva protegge dati, reputazione e risorse economiche. (pubblicato 2025-05-07) - [Lock-in tecnologico: quando la scelta sbagliata può intrappolare la tua azienda per anni](https://www.mauriziofonte.it/blog/post/lock-in-tecnologico-rischi-pmi-scelte-strategiche.md): Scegliere piattaforme tecnologiche sbagliate può bloccare la tua azienda per anni con costi imprevisti e problemi operativi: scopri come evitarlo. (pubblicato 2025-05-06) - [Sicurezza informatica nelle PMI: perché aspettare un incidente per agire è la peggior strategia possibile](https://www.mauriziofonte.it/blog/post/sicurezza-informatica-pmi-rischi-strategia-reattiva.md): Aspettare un incidente informatico per intervenire è pericoloso e costoso per le PMI: scopri perché devi adottare subito una strategia preventiva. (pubblicato 2025-05-05) - [Backup aziendale: perché senza una strategia concreta stai rischiando il tuo business ogni giorno](https://www.mauriziofonte.it/blog/post/backup-aziendale-strategia-concreta-rischio-business.md): Un backup aziendale improvvisato mette a rischio dati, operatività e reputazione: scopri come proteggere concretamente il tuo business. (pubblicato 2025-05-02) - [Migrazione server: perché affidarsi al fai-da-te può essere fatale per la tua azienda](https://www.mauriziofonte.it/blog/post/rischi-migrazione-server-fai-da-te-azienda.md): La migrazione server aziendale è un'operazione delicata: scopri perché il fai-da-te espone la tua azienda a rischi gravi e costosi, e come evitarli. (pubblicato 2025-04-28) - [Strategia IT e business continuity: perché la tua azienda rischia grosso senza un piano concreto](https://www.mauriziofonte.it/blog/post/strategia-it-business-continuity-rischi-aziendali.md): La tua azienda rischia enormi perdite senza un piano concreto di business continuity: scopri come proteggere il tuo business con una strategia IT efficace. (pubblicato 2025-04-24) - [De-Googlify la tua azienda: perché devi riprendere il controllo dei tuoi dati](https://www.mauriziofonte.it/blog/post/degooglify-aziende-controllo-dati-privacy.md): Affidare i tuoi dati aziendali a Google sembra conveniente, ma comporta rischi seri: scopri perché dovresti passare a soluzioni autonome e sicure. (pubblicato 2025-04-23) - [Affidare la tua cybersecurity a strumenti di IA: scelta intelligente o rischio pericoloso?](https://www.mauriziofonte.it/blog/post/intelligenza-artificiale-cybersecurity-rischi-aziendali.md): Utilizzare esclusivamente l'intelligenza artificiale per la cybersecurity aziendale può sembrare una scelta innovativa, ma nasconde rischi reali: scopri quali. (pubblicato 2025-04-22) - [Perché il refactoring del codice legacy non è solo una scelta tecnica, ma una strategia aziendale vincente](https://www.mauriziofonte.it/blog/post/refactoring-codice-legacy-strategia-aziendale.md): Il refactoring del codice legacy non è solo questione di tecnologia, ma una decisione strategica che riduce i rischi e aumenta le performance aziendali. (pubblicato 2025-04-18) - [GDPR e NIS2: la tua azienda è davvero conforme o stai rischiando sanzioni milionarie?](https://www.mauriziofonte.it/blog/post/conformita-gdpr-nis2-rischi-sanzioni-aziendali.md): Sei certo che la tua azienda rispetti davvero GDPR e NIS2? Scopri gli errori più comuni che possono portarti a pesanti sanzioni economiche e danni reputazionali. (pubblicato 2025-04-17) - [Migrazione al cloud: opportunità reale o moda pericolosa per la tua azienda?](https://www.mauriziofonte.it/blog/post/rischi-benefici-migrazione-cloud-aziende.md): La migrazione al cloud è una scelta strategica per la tua azienda o solo una moda rischiosa? Scopri vantaggi, rischi e come gestire il passaggio in sicurezza. (pubblicato 2025-04-16) - [Investire in sicurezza informatica: costo evitabile o investimento strategico?](https://www.mauriziofonte.it/blog/post/sicurezza-informatica-investimento-strategico-aziende.md): Scopri perché investire in sicurezza informatica non è un costo evitabile, ma un'opportunità strategica che tutela il tuo business e ti fa risparmiare nel lungo periodo. (pubblicato 2025-04-15) - [Gestione IT non professionale: perché la tua infrastruttura merita un approccio esperto e strutturato](https://www.mauriziofonte.it/blog/post/informatica-non-ammette-improvvisazioni.md): Ti affidi ancora al "cugino informatico" per le questioni IT? Scopri i pericoli nascosti e perché un contractor esperto è la scelta vincente per la tua PMI. (pubblicato 2025-04-14) - [Il Costo Nascosto del tuo vecchio codice PHP: perché aggiornare non è un lusso, ma una necessità](https://www.mauriziofonte.it/blog/post/costo-nascosto-vecchio-codice-php-refactoring.md): Il tuo sito web o gestionale usa ancora PHP 4, 5 o 7? Scopri i gravi rischi per sicurezza, performance e costi. L'aggiornamento è un investimento strategico. (pubblicato 2025-04-11) - [Server obsoleti e vulnerabilità nascoste: la minaccia silenziosa che stai ignorando](https://www.mauriziofonte.it/blog/post/pericoli-server-obsoleti-costi-nascosti.md): Server con software obsoleto mettono a rischio la sicurezza della tua azienda e aumentano i costi nascosti: scopri perché aggiornamenti e manutenzione non sono opzionali. (pubblicato 2025-04-10) - [Backup aziendali: perché affidarsi al caso potrebbe distruggere il tuo business](https://www.mauriziofonte.it/blog/post/backup-aziendali-errori-da-evitare.md): Stai rischiando di perdere dati critici per il tuo business? Scopri come una corretta gestione dei backup può salvare la tua azienda da costosi disastri informatici. (pubblicato 2025-04-09) - [Perché il "fai-da-te" informatico sta costando caro alla tua azienda](https://www.mauriziofonte.it/blog/post/rischi-costi-fai-da-te-it-aziende.md): Affidarsi al fai-da-te informatico espone la tua azienda a rischi nascosti e costi inattesi: scopri perché un esperto IT è cruciale per evitare problemi gravi. (pubblicato 2025-04-08) - [Esigenze di Business e Affidabilità Tecnologica nell'Era Digitale](https://www.mauriziofonte.it/blog/post/esigenze-business-affidabilita-tecnologica.md): Business vs Affidabilità Digitale: guida completa su sicurezza, gestione rischi e successo nell'era tecnologica. Scopri come bilanciare innovazione e protezione. (pubblicato 2025-02-11) - [Competenze Tecniche e Sicurezza IT: Un Approccio Integrato alla Conformità NIS2](https://www.mauriziofonte.it/blog/post/competenze-tecniche-sicurezza-it-nis2.md): Le competenze tecniche principali per garantire la sicurezza IT secondo la Direttiva NIS2: dal secure coding alla gestione delle infrastrutture cloud, dall'automazione dei test di sicurezza alla protezione dei dati. Sco... (pubblicato 2025-02-05) - [Maurizio Fonte Programmatore PHP con partita IVA](https://www.mauriziofonte.it/blog/post/scegliere-programmatore-php-con-partita-iva.md): Scopri perché affidarti a un programmatore PHP con partita IVA è una scelta strategica per la sicurezza, la scalabilità e la continuità del tuo business online. (pubblicato 2025-02-03) - [Perché passare a Raspberry Pi 5: guida all'upgrade da Pi 3 e Pi 4](https://www.mauriziofonte.it/blog/post/perche-passare-raspberry-pi-5-upgrade-da-pi-3-pi-4.md): Guida all'upgrade verso Raspberry Pi 5 da Pi 3 e Pi 4: salto applicativo reale, modelli 2-4-8-16GB, confronto hardware e bundle consigliati. (pubblicato 2025-01-23)