Crediti e licenze
Tutto ciò di cui Studium è fatto.
Autori umani, AI tooling dichiarato, librerie open-source con versione, licenze dei materiali dell'insegnamento e del software. Niente è nascosto.
Autori
Una persona, dichiarata con la sua AI di lavoro.
Alessandro Devito — founder, sviluppatore principale, studente UniSa. Concezione, architettura, implementazione, decisione sulle ADR, responsabilità GDPR.
Claude (Opus & Sonnet) — modelli di Anthropic usati come AI tooling per scrittura del codice in tandem (pair-programming), redazione di documentazione e bootstrap di artefatti dichiarati (catalogo metafore, draft Mastery Graph). L'uso è esplicito nei commit con tag Co-Authored-By: Claude e nelle ADR (vedi ADR-0002 e ADR-0001).
Trasparenza non è un dettaglio cosmetico: se uno studente o un commissario UniSa vuole capire quanto di Studium è scritto direttamente da Alessandro e quanto in tandem con un modello, può farlo dal log Git pubblico.
Stack open-source
Su quali spalle stiamo.
Le librerie principali che fanno funzionare Studium. La versione esatta è sincronizzata con i package.json del monorepo e con i pnpm-lock.yaml.
- MITNext.jsv14.2
App router, server components, frontend studente + docente.
- MITReactv18.3
UI runtime.
- MITFastifyv5.2
API HTTP backend.
- Apache-2.0Prismav5.22
ORM con multi-schema (identità ⟂ cognizione, ADR-0003).
- MITTailwind CSSv4.0 beta
Sistema di stile + token Notturno mediterraneo (ADR-0007).
- Apache-2.0TypeScriptv5.7
Linguaggio principale per tutto il monorepo.
- MITVitestv2.1
Test runner del backend e di questa applicazione.
- Apache-2.0Playwrightv1.49
Test end-to-end + audit accessibilità WCAG AA.
- MITAnthropic SDKv0.97
Bootstrap Mastery Graph e catalogo metafore (ADR-0002, ADR-0004, ADR-0005).
- MITsamlifyv2.10
Bridge Shibboleth federazione IDEM-UniSa (ADR-0006).
- MPL-2.0isomorphic-dompurifyv3.14
Sanitizzazione SVG generati da AI prima del rendering (ADR-0009).
- MITZodv3.24
Schema validation runtime, API contracts.
- MPL-2.0web-pushv3.6
Notifiche push (DPIA dedicata).
- BSL-1.1Sentryv8.45
Error tracking pseudonimizzato.
- MITPostHog (node)v4.4
Analytics di prodotto pseudonimizzata.
Licenze dell'insegnamento
I materiali del professore restano del professore.
I materiali di un insegnamento (slide, dispense, registrazioni eventualmente fornite) restano proprietà intellettuale del docente titolare UniSa. Studium li tratta come dato in ingresso protetto: vengono usati per costruire il Mastery Graph e popolare i concetti, ma non vengono esposti come download libero, non vengono pubblicati, non vengono ridistribuiti.
Le metafore generate da AI durante la fase di bootstrap (ADR-0005) entrano in un catalogo che è dataset proprietario Studium. Le metafore validate dal docente vengono associate ai concetti dell'insegnamento; quelle scartate restano in catalogo ma non vengono mai mostrate agli studenti.
Quando un brand educativo terzo (in futuro, V1+) volesse rieditare un proprio insegnamento su Studium, i suoi materiali resterebbero suoi. La piattaforma rimarrebbe un'infrastruttura: i contenuti sono dei proprietari epistemici.
Licenza del software
V0 è proprietario, V1 verrà discussa apertamente.
Stato V0 ad oggi: all rights reserved — Alessandro Devito + UniSa. Il repository è pubblicamente leggibile su GitHub per ragioni di trasparenza, ma il codice non è ancora redistribuito sotto licenza open-source.
Per la V1 (dopo il Demo Day di aprile 2027) la scelta della licenza è aperta. Le ipotesi attive sono AGPL-3.0 (open-source con copyleft forte, allineato a una piattaforma educativa pubblica) oppure una licenza proprietaria con eccezione accademica. La decisione verrà presa in un'ADR pubblica.
Nel frattempo: chiunque può leggere il codice, può segnalare bug e problemi, può proporre miglioramenti via issue o pull request. Non può ancora redistribuire o deployare la propria istanza di Studium al di fuori di UniSa.
Conformità
Documenti pubblici e audit periodici.
- Privacy notice— versione attiva, consultabile prima della candidatura
- DPIA (Data Protection Impact Assessment) ↗— push notifications, voice dialog V0, email transazionali
- Audit GDPR settimanale ↗— script automatico che verifica soglia ≥7, schema separato, consensi
- Status page sistemi— stato live dei 3 servizi Railway
- ADR (Architecture Decision Records) ↗— le decisioni architetturali principali, ognuna con contesto e alternative