Segurança

Segurança do Vibecode

Construímos a plataforma para que tudo fique fechado por padrão. O servidor que seu agente de IA cria é invisível a partir da internet. Por padrão, somente você tem acesso ao seu aplicativo. As chaves são emitidas com permissões limitadas. Você continua dono dos seus dados e decide quem pode ver o quê.

O essencial

1

Login de dois fatores

Um único passo bloqueia 99% das tentativas de roubar uma conta. Ativa-se em um minuto.

2

A chave unificada é como a chave de um cofre

Ela abre tudo a que você tem acesso. Nunca a cole no código nem a compartilhe em conversas.

3

Modo público, usado de forma consciente

Significa acesso completo a partir da internet sem login. Não o ative se não compreender as consequências.

Quem é responsável por quê

Três partes estão envolvidas quando você trabalha com a plataforma. Cada uma tem sua própria zona. Isso ajuda a esclarecer o que assumimos e o que depende de você.

Plataforma

Vibecode

  • Segurança da infraestrutura
  • Proteção dos dados em trânsito e em repouso
  • Isolamento dos aplicativos entre si
  • Emissão e revogação de chaves
  • Registros de acesso e de ações
Ferramenta de IA

Claude Code, Cursor e outras

  • Geração do código do aplicativo
  • Não garante que o código seja seguro

É um serviço de terceiros. Vale revisar o código de qualquer IA — é uma prática comum do setor, não uma peculiaridade do Vibecode.

Você

Usuário

  • Quais dados confiar ao aplicativo
  • Quais permissões conceder ao agente de IA e às chaves
  • Quem obtém acesso ao aplicativo
  • Revisão do resultado antes do lançamento
  • Senha, login de dois fatores, proteção da conta
  • Acordos e a lei quanto aos dados dos seus clientes

O que assumimos

Funciona sem a sua participação e protege você por padrão.

Servidores Black Hole

Por padrão, cada servidor inicia em modo não público — todas as portas fechadas, sem acesso de fora. Somente quem você autorizar pode alcançar o servidor, e apenas por um túnel criptografado.

Acesso somente para você

Cada aplicativo fica disponível apenas para o seu proprietário por padrão. Ampliar o acesso é feito passo a passo: funcionários, departamento, toda a conta Bitrix24. Cada alteração é registrada.

Proteção de dados

Os dados são protegidos em trânsito por um canal seguro e em repouso. As chaves de serviços de terceiros são armazenadas criptografadas.

Infraestrutura confiável

Os servidores do Vibecode rodam na Bitrix24 Cloud. O Vibecode faz parte do ecossistema Bitrix24.

Login seguro

O login é projetado para que os dados secretos da sessão nunca cheguem ao navegador do visitante. Tentativas de se passar por outra pessoa são cortadas logo na entrada.

Chaves de acesso flexíveis

Você pode limitar permissões, definir uma data de expiração, ativar o modo somente leitura (em que nada pode ser alterado ou excluído) e revogar uma chave a qualquer momento.

O essencial

A chave unificada do Vibecode é como a chave de um cofre

Para que um agente de IA comece a montar um aplicativo para você, você emite a ele a chave unificada do Vibecode e a entrega a uma ferramenta externa. Na prática, essa chave é o passe-mestre para tudo a que você tem acesso. Quem detém a chave controla o acesso. Trate-a com mais cuidado do que uma senha comum.

Como lidar com ela

  • Salve-a ao criá-la — a chave é exibida apenas uma vez.
  • Guarde-a em um lugar seguro que só você conheça.
  • Nunca cole a chave no código nem em recursos públicos.
  • Não a envie por mensageiros nem por e-mail.
  • Uma chave, uma tarefa. Assim é mais fácil revogá-la.
  • Rotacione e revogue: uma chave nova de tempos em tempos e desative as antigas.

O que o roubo de uma chave ameaça

Uma chave roubada é acesso aos seus dados. Por meio dela, um invasor pode disparar solicitações de IA e consumir seu saldo — às vezes antes mesmo de você perceber.

Se uma chave pode ter ido parar em mãos erradas

Revogue-a na interface, crie uma nova, atualize os aplicativos que a utilizam e revise o registro de solicitações em busca de endereços desconhecidos.

O que depende de você

Seis ações simples. Não exigem conhecimentos de programação.

1

Proteja sua conta

A maioria das contas é perdida não por falhas nas plataformas, mas por senhas fracas e credenciais roubadas. Começamos por aqui.

  • Ative o login de dois fatores (2FA). O login exigirá um código de uso único. Mesmo que sua senha seja roubada, ninguém entra sem o segundo passo. Isso vale para as suas duas contas — a do Bitrix24 e a do Vibecode. Um administrador pode tornar a 2FA obrigatória para toda a empresa.
  • Defina uma senha forte e exclusiva. De pelo menos 10–12 caracteres, sem nomes nem datas de nascimento, e diferente da de outros sites.
  • Saia da sua conta em dispositivos de outras pessoas. O botão "Sair" fica no menu, no canto superior direito.
2

Conceda aos agentes de IA o mínimo de permissões

Esta é a regra mais importante do vibe coding, e eis o porquê.

  • Um agente recebe exatamente as mesmas permissões da sua conta. Imagine que você deu a alguém um molho de chaves: ela poderá abrir todas as portas a que essas chaves servem.
  • Permissões mínimas. Se você precisa ler negócios, não conceda o direito de excluí-los.
  • Modo somente leitura. Se um aplicativo só precisa exibir dados, ative o READONLY — então ele fisicamente não poderá alterar nada.
3

Não dê à IA mais do que o necessário

As ferramentas de IA são serviços de terceiros. Antes de colar algo em uma solicitação, pense no que exatamente você está enviando.

  • Não cole segredos — senhas, chaves, tokens de acesso.
  • Tenha cuidado com os dados pessoais dos clientes. Se a tarefa não precisar de dados reais, use dados de teste.
  • Lembre-se da sua própria chave (BYOK). Se você conectar sua própria chave à OpenAI, Anthropic, Google e outros, paga diretamente ao provedor. Um serviço de IA de terceiros pode usar o conteúdo que você lhe envia conforme as próprias regras — leia com antecedência as condições do provedor específico.
4

Verifique as vulnerabilidades do aplicativo antes do lançamento

Boa notícia para quem não sabe ler código: você pode delegar a verificação a uma IA. A má notícia — não dá para delegá-la ao mesmo agente que escreveu o aplicativo: ele tende a "justificar" o próprio trabalho e pode dizer de forma convincente que está tudo bem, mesmo que não esteja.

  • Faça uma verificação separada e limpa. Abra uma nova sessão (ou outra ferramenta de IA / outro modelo) e conceda ao agente acesso somente de leitura. Deixe-o atuar como um auditor de segurança independente.
  • Use uma solicitação clara: "Verifique este aplicativo e o servidor dele em busca de vazamentos e brechas comuns. Encontre e liste em linguagem simples, sem jargão: 1) pontos de acesso abertos que funcionam sem autorização; 2) senhas, chaves ou tokens escritos diretamente no código; 3) a quais dados o aplicativo acessa e se pode alterar ou excluir mais do que deveria; 4) quem pode abrir o aplicativo agora. Para cada item, diga se é perigoso e o que corrigir."
  • Verifique você mesmo as configurações — isso é possível sem código. Olhe na interface: a chave não tem permissões a mais, a política de acesso com certeza não está como "Público" por engano, o aplicativo se comportou como esperado com dados deliberadamente de teste.
  • Para tarefas sensíveis, chame um humano. Se o aplicativo lida com pagamentos, dados médicos ou pessoais dos clientes, não confie apenas na verificação por IA — peça a um especialista ou a um parceiro Bitrix24 certificado para olhar o resultado. Isso não é sinal de fraqueza, mas uma prática normal e madura.

Se você não tiver certeza, é sempre melhor confiar a auditoria de segurança do aplicativo a um especialista em segurança da informação ou a uma empresa que preste esses serviços.

5

Abra o acesso de forma consciente

Quando o aplicativo estiver pronto, decida quem deve usá-lo e defina o acesso segundo o princípio de "não mais do que o necessário".

6

Se você publicar o aplicativo para outros

Pretende colocar o aplicativo em um catálogo ou deixar que outros o usem? Então você se torna o autor dele e deve anexar seus próprios termos de uso e política de privacidade, em conformidade com a lei aplicável, de modo que uma pessoa não possa começar a usar o aplicativo sem concordar com os termos.

Modo público

O que acontece se você ativar "Público"

O modo de acesso mais aberto chama-se "Público". Antes de ativá-lo, é importante entender exatamente o que acontece.

Quando você muda para "Público"

  • O aplicativo recebe um endereço de internet comum, disponível para qualquer pessoa.
  • O login deixa de ser exigido — sem senha, sem convite, sem conta.
  • Tudo o que o aplicativo é capaz de exibir e fazer torna-se disponível para todos.
  • Os bots varrem a internet constantemente e encontram aplicativos abertos em uma hora. Seu aplicativo pode acabar, por exemplo, nos resultados dos mecanismos de busca.

Por isso

O servidor nunca passa para o modo público sozinho — somente após a sua confirmação explícita, e cada alteração dessas é registrada no histórico.

Ative "Público" apenas quando realmente precisar — por exemplo, para um formulário ou uma página de destino de acesso público que não tenha dados sensíveis nem acesso de escrita à sua conta Bitrix24. Em caso de dúvida, não ative. Abrir o acesso depois é sempre mais fácil do que lidar com as consequências de um vazamento.

O que é importante saber sobre a IA

Estas coisas se aplicam a qualquer ferramenta de IA, inclusive o Vibecode. Não há como contorná-las.

A IA age em seu nome

Faça o que fizer, conta como as suas ações. Se, por permissões amplas demais ou uma solicitação pouco clara, o agente fizer algo indesejado, o responsável é você. Por isso, permissões no mínimo e o controle com você.

A IA pode ser enganada

Um invasor pode inserir um comando oculto dentro de uma página, um documento ou um e-mail que a IA lê. Isso se chama injeção de prompt: o modelo vê uma instrução "externa" e às vezes a executa. A defesa é simples — dê ao agente permissões mínimas e não conecte fontes externas desnecessárias.

A IA comete erros

O texto e o código gerados podem não corresponder aos fatos — a IA pode "inventar" uma função ou errar na lógica. Revise o resultado e não confie decisões importantes com consequências jurídicas ou financeiras apenas à IA — a última palavra é de um humano.

BitrixGPT

Sobre o nosso modelo, à parte

O modelo BitrixGPT integrado à plataforma funciona dentro do nosso perímetro e não usa seus dados para o treinamento dele. Suas solicitações são processadas apenas para responder ao pedido específico e não entram no conjunto de treinamento.

Se você conectar serviços de IA de terceiros por meio da sua própria chave (BYOK), a política desse serviço fica do lado do provedor. Vale ler as condições de uso no serviço específico.

Para que você perceba o importante a tempo

Parte dos riscos não é eliminada por uma configuração, mas pela atenção — tentamos ajudar a mantê-la.

Confirmação na interface

Ações de risco exigem confirmação. Ativar o modo "Público", emitir uma nova chave com permissões amplas, alterar as configurações do login de dois fatores — em cada caso mostramos exatamente o que vai acontecer e pedimos que você confirme.

E-mails sobre eventos importantes

Procuramos notificá-lo por e-mail sobre operações críticas e tentativas de login suspeitas. Se você receber um e-mail sobre uma ação que não realizou, é motivo para verificar a conta imediatamente e, se preciso, trocar a senha.

Listas de verificação — cinco minutos antes do lançamento

Copie-as, percorra os itens e você evitará de antemão a maior parte dos problemas.

Antes de lançar o aplicativo

  • Fiz uma verificação de IA independente em busca de erros (em uma sessão à parte, com acesso somente de leitura).
  • Verifiquei na interface: a chave não tem permissões a mais.
  • A chave unificada do Vibecode é guardada em um lugar seguro, não no código nem em conversas.
  • A política de acesso corresponde à tarefa. O modo público não está ativado por engano.
  • O aplicativo foi testado com dados deliberadamente de teste.
  • Para dados sensíveis, um especialista ou parceiro revisou o resultado.

Segurança da conta e da equipe

  • O login de dois fatores está ativado (obrigatório para toda a empresa quando possível).
  • A senha é forte e exclusiva.
  • As permissões dos funcionários são concedidas segundo o princípio do "mínimo necessário".
  • Está configurado quem pode convidar novos usuários.
  • De tempos em tempos, eu reviso e revogo as chaves não utilizadas.
  • A equipe sabe como é o phishing (veja abaixo).

Como reconhecer o phishing

Phishing é a tentativa de extrair uma senha ou dados por meio de e-mails e sites falsos. É a forma mais comum e eficaz de invadir — e é fácil de notar quando você conhece os sinais.

!

Um endereço parecido, mas não o certo

Por exemplo, bltrix em vez de bitrix, um zero no lugar da letra "O", um hífen a mais.

!

Urgência e pressão

"Urgente", "ou o acesso será bloqueado hoje", "faltam 5 minutos".

!

Um pedido para seguir um link e digitar sua senha

Serviços reais não fazem isso. Abra o site manualmente por um favorito.

!

Anexos suspeitos

Arquivos como .exe, .scr ou com extensão dupla, como document.pdf.exe.

Em caso de dúvida, não siga o link do e-mail. Abra o serviço manualmente por um favorito ou pela barra de busca. Confirme um pedido de dinheiro ou dados por outro canal — uma ligação ou um chat de trabalho.

Um breve glossário

Sem jargão. Se algo na página não estiver claro, a explicação provavelmente está aqui.

2FA (login de dois fatores)

Login em dois passos: uma senha mais um código de uso único.

A chave unificada do Vibecode

O passe-mestre que você emite aos agentes de IA. Abre o acesso a tudo a que você tem acesso.

Permissões da chave (scope)

O que exatamente é permitido ao passe — por exemplo, apenas ler o CRM.

Injeção de prompt

Um comando escondido em um texto com o qual se pode enganar a IA.

BYOK

"Traga sua própria chave" — o uso da sua chave pessoal para um serviço de IA de terceiros.

Controlador de dados pessoais

Quem decide quais dados sobre as pessoas coletar e por quê (no caso dos seus clientes, é você).

Servidores Black Hole

Servidores do Vibecode sem endereço público de internet — fechados por padrão, acessíveis apenas por um túnel criptografado.

Modo público

Acesso ao aplicativo a partir da internet sem login, para qualquer visitante.

Se algo der errado

Um plano calmo e rápido para três casos.

Você suspeita que sua conta foi invadida ou que uma chave vazou

Troque sua senha, ative a 2FA, revogue as chaves suspeitas e saia de todas as sessões. Em seguida, informe o suporte pelo formulário de feedback. Quanto mais rápido, melhor.

Você notou um problema no seu próprio aplicativo

Acesso a mais, comportamento estranho, uma cobrança inesperada por solicitações de IA — restrinja a política de acesso ou passe temporariamente o aplicativo para o modo somente leitura, revogue as permissões a mais do agente e das chaves, e verifique o registro de acesso.

Você encontrou uma vulnerabilidade na própria plataforma

Por favor, comunique-a a nós com prontidão pelo formulário de feedback na sua conta. Não divulgue a vulnerabilidade publicamente até que ela seja corrigida — de nossa parte, tentaremos reagir com prontidão.

Para obter ajuda, escreva-nos pelo formulário de feedback na sua conta — é o canal mais rápido.