Contact Dweve | AI, Security & Legal Questions

Use one form for product and business questions. Email [email protected] for responsible disclosure or [email protected] for privacy and contracts.

Contact Dweve

Usa il modulo per contattare Dweve. Dicci di cosa hai bisogno e ti risponderemo all'indirizzo email che fornisci. Usa il modulo se non sei sicuro. Questi indirizzi sono per una segnalazione di sicurezza o una richiesta legale e privacy.

Vuoi la superficie di traccia o la matrice backend per il tuo carico di lavoro? Scrivi a [email protected].

"arnhem, paesi bassi" # un unico team costruisce tutto

"confine dichiarato" # mesh gestito o operazione diretta con licenza

deterministico # bit-identico, con seed

"kera" # grafo di fusione auto-modificante, commerciale

"core, loom, nexus, spindle, mesh, aura, fabric"

su github.com/dweve-ai, Rust tranne Jacquard

2.900+ operazioni, 76 categorie, 12 backend

miscela sparsa, poche attive per richiesta

Un solo percorso, un proprietario nominato

Ogni report viene registrato con un timestamp e un riferimento di tracciamento. Nessuna casella di posta a fondo cieco.

Risolviamo, accreditiamo il segnalante se lo desidera e chiudiamo il ciclo per iscritto.

Confermiamo gravità e ambito e concordiamo una tempistica coordinata con te.

Una persona conferma entro 24 ore in un giorno lavorativo, con un riferimento di tracciamento.

Invia un'email a security@ con il componente interessato, la versione e i passaggi per la riproduzione.

piattaforma, distribuzione, supply chain

Dal 1° novembre 2026 lavoriamo da The Stack, l'hub AI in Jacob Bontiusplaats 9 ad Amsterdam. Fino ad allora, posta e visite vanno ad Arnhem.

Costruito da un piccolo team ad Arnhem, nei Paesi Bassi.

Non devi sapere nulla di tecnico per parlare con noi. Se vuoi provare i nostri strumenti, o semplicemente vuoi sapere chi siamo, sei nel posto giusto. Ecco cosa conta di più.

Una persona reale legge il tuo messaggio

Non ti faremo pressione. Se scrivi per fare una domanda, ricevi una risposta chiara. Decidi tu cosa fare dopo, con i tuoi tempi.

Gestiamo i messaggi di contatto secondo la nostra politica sulla privacy pubblicata. Spiega dove va il messaggio e chi può accedervi.

Un unico team nella città di Arnhem, nei Paesi Bassi, costruisce tutto. Quando ci scrivi, una persona reale di quel team ti risponde.

Qualunque cosa ci scrivi è conservata su macchine qui in Europa, sotto la legge europea. Non viene spedita in un paese di cui non hai mai sentito parlare.

La tua email e il tuo messaggio non vengono consegnati a inserzionisti o ad altri. Li usiamo solo per leggerti e per risponderti. Niente di più.

Scrivere una volta non ti iscrive a nulla. Non inizierai a ricevere un flusso di lettere che non hai chiesto. Sei tu a decidere.

La tua nota lascia il tuo computer attraverso una connessione protetta, come una busta sigillata.

Atterra in una casella di posta su macchine qui in Europa, letta solo dal nostro piccolo team.

Uno di noi la apre, la legge e ti scrive una risposta semplice. Poi resta semplicemente lì.

Se mai vuoi che ci dimentichiamo di te, basta chiedere. Cancelliamo i tuoi dati, senza fare domande.

Più chiaro è il brief, più utile è la prima chiamata. Niente demo preconfezionata, niente discovery scriptata.

Ti lasciamo l'ora successiva libera, niente follow-up forzato

Chiamata di scoping: referenza, fascia di prezzo, schema

Una persona risponde con un ordine del giorno della chiamata e eventuali domande

[email protected] con settore, flusso di lavoro, framework

Uno schema del lavoro congiunto il cui risultato è una valutazione di idoneità scritta, non una presentazione di vendita.

Una fascia di prezzo per l'incarico tipico che svolgiamo in quel settore, per iscritto.

Un cliente di riferimento nel tuo settore, sotto NDA all'inizio.

Il regolatore, il rilievo di audit o la scadenza che rende tutto questo reale ora, non l'anno prossimo.

Il framework di conformità già in ambito. DORA, NIS2, EU AI Act, MDR o simili.

Il sistema che vuoi sostituire o potenziare, e cosa sta sostituendo.

Divulgazione coordinata. Concordiamo una tempistica con te e ti accreditiamo nella nota di correzione su richiesta.

Ogni segnalazione viene registrata con un timestamp e un riferimento di tracciamento.

accredito su richiesta, nominato nella nota di correzione

divulgazione coordinata, giurisdizione UE

Un input appositamente creato che esaurisce la memoria in un singolo percorso del kernel Core.

denial of service, divulgazione di informazioni, deriva del pin della supply chain

Una configurazione di deployment che consente a un tenant di leggere la traccia di un altro tenant.

violazione della residenza dei dati, lettura tra tenant, escalation dei privilegi

Un percorso che consente a una richiesta di mutare una radice Merkle del Ledger senza firma.

esecuzione remota di codice, bypass dell'autenticazione, falsificazione della traccia

Letto da una persona, non da un autoresponder.

Canale sbagliato? Scrivi a [email protected] e lo inoltriamo al proprietario giusto.

La natura della richiesta e l'articolo pertinente

Diritti dell'interessato, accordi di trattamento e questioni contrattuali sotto la giurisdizione UE. L'entità è olandese e i dati restano in Europa.

Componente interessato, versione, passaggi per la riproduzione

Vulnerabilità nella piattaforma, in una distribuzione o nella supply chain. Letto da una persona, riconosciuto entro 24 ore in un giorno lavorativo, gestito con divulgazione coordinata.

Un caso riproducibile, il repository, la versione o il commit

Numerus, Reed, BitWeave, Lattice, Twin, FMI, AION, Ledger, Selvedge, Knot, HEDL, Bindery, Winnow, Jacquard. Le issue e le pull request vivono nei repository. Tutto in Rust tranne Jacquard (TypeScript e React).

Forma del carico di lavoro, livello target, framework di conformità in ambito

Come la suite commerciale (Core, Loom, Nexus, Spindle, Mesh, Aura, Fabric) si adatta al tuo ambiente, alla superficie di tracciamento e alla postura di distribuzione di cui hai bisogno.

acquisizione, instradamento, obiettivi di risposta

Componente, versione, passaggi per la riproduzione

Un piccolo team, in una città, che risponde alla propria email.

Passa a trovarci se vuoi, previo accordo

Non c'è sala d'attesa né numero da prendere. Risponde una persona vera.

Se sei nei paraggi, sei il benvenuto a visitarci, basta accordarsi prima con noi.

Il modo più semplice è una breve email a [email protected].

Di solito lo stesso giorno, al massimo entro un giorno

Dal lunedì al venerdì, durante il giorno

Non c'è un menu telefonico né un numero di ticket, solo una breve risposta da una persona che ha letto quello che hai scritto.

In qualunque modo ci contatti, una persona vera qui legge e risponde.

Fabric gestito sulla Mesh pubblica, oppure concesso in licenza su infrastruttura del cliente, inclusa quella fisicamente isolata.

Riproduzione bit-identica, con seed, e una traccia su ogni decisione.

14 repository pubblici su github.com/dweve-ai, tutti in Rust tranne Jacquard.

Core, Loom, Nexus, Spindle, Mesh, Aura, Fabric.

Gli ancoraggi reali: 528 specialisti di dominio Loom, circa 408K implementazioni Core su 12 backend, 25 formati numerici, una ricerca hot-path Lattice di 1,36 ns, BitWeave con recall 1.000, HEDL più denso di JSON, 14 repository pubblici e il 96% di energia in meno rispetto a uno stack GPU comparabile. Kera, l'IR del grafo di fusione, è commerciale.

Mai un problema pubblico. Instrada privatamente a [email protected].

Fai un fork, crea un branch, esegui la suite e il maintainer della crate la revisiona.

Un caso minimo riproducibile, la versione o il commit e la piattaforma.

L'insieme aperto vive su github.com/dweve-ai, con una licenza dichiarata per progetto, tutto in Rust tranne Jacquard (TypeScript e React). Un problema con un caso riproducibile è la porta d'ingresso. Una pull request mirata raggiunge il maintainer che possiede quella crate. L'unica eccezione è una segnalazione di sicurezza, che non va mai in un problema pubblico: viene instradata privatamente a security@.

Diritti dell'interessato GDPR e contratti.

Divulgazione coordinata di una vulnerabilità.

Problemi e pull request sui 14 repository pubblici.

Architettura, integrazione e superficie di traccia.

La piattaforma, i repository open source, la sicurezza e il legale hanno ciascuno il canale che li possiede. La mappa qui sotto instrada il tuo messaggio al proprietario giusto, con cosa includere. Il canale sbagliato va bene, invia a hello@ e lo inoltriamo noi. Nulla va perso sbagliando canale, aggiunge solo un passaggio, e chi inoltra è nello stesso team di chi risponde.

Conferma entro 24 ore, triage entro 5 giorni lavorativi. Denial of service, divulgazione.

Conferma entro 24 ore, triage entro 2 giorni lavorativi. Interruzione di residenza, lettura tra tenant.

Conferma entro 24 ore, triage lo stesso giorno lavorativo. RCE, bypass di autenticazione, falsificazione di tracce.

Un security.txt pubblicato con contatto, lingue e policy. Una matrice di gravità con la finestra di conferma e triage per livello, tutto confermato entro 24 ore in un giorno lavorativo. I risultati vengono registrati con un riferimento di tracciamento e gestiti sotto divulgazione coordinata, con credito nella nota di fix su richiesta.

Come contattarti e se vuoi credito pubblico.

La tua valutazione di gravità e ambito, così possiamo fare triage rapidamente.

Passaggi di riproduzione chiari e le condizioni in cui si attiva.

Il componente o repo interessato, e la sua versione o commit.

[email protected] è letto da una persona, non da una coda. Invia il componente interessato, la versione e i passaggi di riproduzione. Confermiamo entro 24 ore in un giorno lavorativo con un riferimento di tracciamento, concordiamo una tempistica coordinata e chiudiamo il cerchio per iscritto. L'ambito copre la piattaforma, una distribuzione e la supply chain.