Keamanan

Keamanan Vibecode

Kami membangun platform agar semuanya tertutup secara default. Server yang dibuat agen AI Anda tidak terlihat dari internet. Secara default, hanya Anda yang memiliki akses ke aplikasi. Kunci diterbitkan dengan hak terbatas. Anda tetap menjadi pemilik data Anda dan memutuskan siapa yang boleh mengakses apa.

Hal yang paling penting

1

Masuk dua faktor

Satu langkah memblokir 99% upaya pengambilalihan akun. Aktif dalam satu menit.

2

Kunci terpadu seperti kunci brankas

Kunci ini membuka semua yang dapat Anda akses. Jangan pernah menempelkannya ke kode, jangan pernah membagikannya di obrolan.

3

Mode publik - secara sadar

Ini berarti akses penuh dari internet tanpa proses masuk. Jangan aktifkan kecuali Anda memahami konsekuensinya.

Siapa bertanggung jawab atas apa

Tiga pihak terlibat saat Anda bekerja dengan platform. Masing-masing memiliki zonanya sendiri. Ini membantu memperjelas apa yang kami tanggung dan apa yang bergantung pada Anda.

Platform

Vibecode

  • Keamanan infrastruktur
  • Perlindungan data saat transmisi dan penyimpanan
  • Isolasi aplikasi satu sama lain
  • Penerbitan dan pencabutan kunci
  • Log akses dan tindakan
Alat AI

Claude Code, Cursor, dan lainnya

  • Menghasilkan kode aplikasi
  • Tidak ada jaminan bahwa kode aman

Ini adalah layanan pihak ketiga. Kode dari AI mana pun layak ditinjau - itu praktik umum di industri, bukan keunikan Vibecode.

Anda

Pengguna

  • Data apa yang dipercayakan ke aplikasi
  • Izin apa yang diberikan kepada agen AI dan kunci
  • Siapa yang mendapat akses ke aplikasi
  • Meninjau hasil sebelum peluncuran
  • Kata sandi, masuk dua faktor, perlindungan akun
  • Perjanjian dan hukum terkait data pelanggan Anda

Apa yang kami tanggung

Bekerja tanpa keterlibatan Anda dan melindungi Anda secara default.

Server Black Hole

Secara default setiap server dimulai dalam mode non-publik - semua port tertutup, tidak ada akses dari luar. Hanya mereka yang Anda beri akses yang dapat menjangkau server, dan hanya melalui terowongan terenkripsi.

Akses hanya untuk Anda

Secara default setiap aplikasi hanya tersedia untuk pemiliknya. Perluasan akses dilakukan bertahap: karyawan, departemen, seluruh akun Bitrix24. Setiap perubahan dicatat di log.

Perlindungan data

Data dilindungi saat transit melalui saluran aman dan saat disimpan. Kunci ke layanan pihak ketiga disimpan dalam bentuk terenkripsi.

Infrastruktur tepercaya

Server Vibecode berjalan di Bitrix24 Cloud. Vibecode adalah bagian dari ekosistem Bitrix24.

Masuk yang aman

Proses masuk dirancang agar data sesi rahasia tidak pernah sampai ke browser pengunjung. Upaya menyamar sebagai orang lain dihentikan tepat di pintu masuk.

Kunci akses yang fleksibel

Anda dapat membatasi izin, menetapkan tanggal kedaluwarsa, mengaktifkan mode hanya baca (di mana tidak ada yang dapat diubah atau dihapus), dan mencabut kunci kapan saja.

Hal terpenting

Kunci Vibecode terpadu seperti kunci brankas

Agar agen AI dapat mulai membangun aplikasi untuk Anda, Anda memberinya kunci Vibecode terpadu dan meneruskannya ke alat eksternal. Pada dasarnya kunci ini adalah tiket utama ke semua yang dapat Anda akses. Siapa pun yang memegang kunci mengendalikan akses. Perlakukan dengan lebih hati-hati daripada kata sandi biasa.

Cara menanganinya

  • Simpan saat Anda membuatnya - kunci hanya ditampilkan sekali.
  • Simpan di tempat aman yang hanya Anda ketahui.
  • Jangan pernah menempelkan kunci ke kode atau sumber daya publik.
  • Jangan kirim melalui messenger atau email.
  • Satu kunci, satu tugas. Dengan begitu lebih mudah dicabut.
  • Rotasi dan cabut: kunci baru sesekali, dan nonaktifkan yang lama.

Ancaman dari kunci yang dicuri

Kunci yang dicuri berarti akses ke data Anda. Melaluinya penyerang dapat menjalankan permintaan AI dan menghabiskan saldo Anda - terkadang sebelum Anda sempat menyadarinya.

Jika kunci mungkin jatuh ke tangan yang salah

Cabut di antarmuka, buat yang baru, perbarui aplikasi yang menggunakannya, dan tinjau log permintaan untuk mencari alamat yang tidak dikenal.

Apa yang bergantung pada Anda

Enam tindakan sederhana. Tidak memerlukan keterampilan pemrograman.

1

Lindungi akun Anda

Sebagian besar akun hilang bukan karena celah di platform, melainkan karena kata sandi yang lemah dan kredensial yang dicuri. Kita mulai dari sini.

  • Aktifkan masuk dua faktor (2FA). Saat masuk, diperlukan kode sekali pakai. Bahkan jika kata sandi Anda dicuri, tidak ada yang bisa masuk tanpa langkah kedua. Ini berlaku untuk kedua akun Anda - di Bitrix24 dan di Vibecode. Administrator dapat mewajibkan 2FA untuk seluruh perusahaan.
  • Tetapkan kata sandi yang kuat dan unik. Minimal 10–12 karakter, tanpa nama atau tanggal lahir, dan tidak sama dengan di situs lain.
  • Keluar dari akun Anda di perangkat orang lain. Tombol "Keluar" ada di menu di sudut kanan atas.
2

Berikan agen AI izin minimum

Ini adalah aturan terpenting dalam vibe coding, dan inilah alasannya.

  • Agen mendapatkan izin yang persis sama dengan akun Anda. Bayangkan Anda memberikan seikat kunci kepada seseorang: ia dapat membuka setiap pintu yang cocok dengan kunci tersebut.
  • Izin minimum. Jika Anda perlu membaca transaksi, jangan berikan hak untuk menghapusnya.
  • Mode hanya baca. Jika aplikasi hanya perlu menampilkan data, aktifkan READONLY - maka secara fisik aplikasi tidak dapat mengubah apa pun.
3

Jangan beri AI lebih dari yang perlu

Alat AI adalah layanan pihak ketiga. Sebelum menempelkan apa pun ke prompt, pikirkan apa tepatnya yang Anda kirim.

  • Jangan tempelkan rahasia - kata sandi, kunci, token akses.
  • Berhati-hatilah dengan data pribadi pelanggan. Jika tugas tidak memerlukan data asli, gunakan data uji.
  • Ingat kunci Anda sendiri (BYOK). Jika Anda menghubungkan kunci Anda sendiri ke OpenAI, Anthropic, Google, dan lainnya, Anda membayar langsung kepada penyedia. Layanan AI pihak ketiga dapat menggunakan konten yang Anda kirim sesuai aturannya sendiri - baca ketentuan penyedia yang bersangkutan sebelumnya.
4

Periksa kerentanan aplikasi sebelum peluncuran

Kabar baik bagi Anda yang tidak bisa membaca kode: peninjauan dapat diserahkan kepada AI. Kabar buruknya - Anda tidak dapat menyerahkannya kepada agen yang sama yang menulis aplikasi: agen cenderung "membenarkan" pekerjaannya sendiri dan dapat dengan meyakinkan mengatakan semuanya baik-baik saja meskipun sebenarnya tidak.

  • Jalankan peninjauan terpisah yang bersih. Buka sesi baru (atau alat AI lain / model lain) dan berikan agen akses hanya baca. Biarkan ia berperan sebagai auditor keamanan independen.
  • Gunakan prompt yang jelas: "Periksa aplikasi ini dan servernya untuk kebocoran dan celah yang umum. Temukan dan daftarkan dalam bahasa sederhana, tanpa jargon: 1) endpoint terbuka yang bekerja tanpa otorisasi; 2) kata sandi, kunci, atau token yang ditanam langsung di kode; 3) data apa yang diakses aplikasi dan apakah aplikasi dapat mengubah atau menghapus lebih dari yang seharusnya; 4) siapa yang dapat membuka aplikasi saat ini. Untuk setiap poin, katakan apakah itu berbahaya dan apa yang perlu diperbaiki."
  • Periksa sendiri pengaturannya - ini tidak memerlukan kode. Lihat di antarmuka: kunci tidak memiliki izin berlebih, kebijakan akses pasti bukan "Publik" secara tidak sengaja, aplikasi berperilaku sesuai harapan dengan data yang memang untuk pengujian.
  • Untuk tugas sensitif, libatkan manusia. Jika aplikasi menangani pembayaran, data medis, atau data pribadi pelanggan, jangan hanya mengandalkan peninjauan AI - minta spesialis atau Mitra Bitrix24 bersertifikat untuk melihat hasilnya. Itu bukan tanda kelemahan, melainkan praktik yang wajar dan matang.

Jika Anda tidak yakin, selalu lebih baik mempercayakan audit keamanan aplikasi kepada spesialis keamanan informasi atau perusahaan yang menyediakan layanan semacam itu.

5

Buka akses secara sadar

Saat aplikasi sudah siap, tentukan siapa yang seharusnya menggunakannya dan atur akses dengan prinsip "tidak lebih dari yang diperlukan".

6

Jika Anda menerbitkan aplikasi untuk orang lain

Berencana menempatkan aplikasi di katalog atau membiarkan orang lain menggunakannya? Maka Anda menjadi penulisnya dan wajib melampirkan ketentuan penggunaan dan kebijakan privasi Anda sendiri, sesuai dengan hukum yang berlaku, sehingga seseorang tidak dapat mulai menggunakan aplikasi tanpa menyetujui ketentuan tersebut.

Mode publik

Apa yang terjadi jika Anda mengaktifkan "Publik"

Mode akses yang paling terbuka disebut "Publik". Sebelum mengaktifkannya, penting untuk memahami dengan tepat apa yang terjadi.

Saat Anda beralih ke "Publik"

  • ●Aplikasi mendapat alamat internet biasa yang dapat diakses siapa saja.
  • ●Proses masuk tidak lagi diperlukan - tanpa kata sandi, tanpa undangan, tanpa akun.
  • ●Semua yang dapat ditampilkan dan dilakukan aplikasi menjadi tersedia untuk semua orang.
  • ●Bot terus-menerus memindai internet dan menemukan aplikasi terbuka dalam satu jam. Aplikasi Anda bisa, misalnya, muncul di hasil mesin pencari.

Karena itu

Server tidak pernah beralih ke mode publik sendiri - hanya setelah konfirmasi eksplisit dari Anda, dan setiap perubahan semacam itu dicatat di log.

Aktifkan "Publik" hanya jika benar-benar diperlukan - misalnya, untuk formulir atau laman landas yang tersedia untuk umum dan tidak memiliki data sensitif maupun akses tulis ke akun Bitrix24 Anda. Jika ragu, jangan aktifkan. Membuka akses nanti selalu lebih mudah daripada menangani akibat kebocoran.

Apa yang penting diketahui tentang AI

Hal-hal ini berlaku untuk semua alat AI, termasuk Vibecode. Tidak ada jalan pintas untuk menghindarinya.

AI bertindak atas nama Anda

Apa pun yang dilakukannya dianggap sebagai tindakan Anda. Jika karena izin yang terlalu luas atau prompt yang tidak jelas agen melakukan sesuatu yang tidak diinginkan, Andalah yang bertanggung jawab. Karena itu, berikan izin seminimal mungkin dan tetap pegang kendali.

AI bisa dikelabui

Penyerang dapat menyelipkan perintah tersembunyi di dalam halaman, dokumen, atau email yang dibaca AI. Ini disebut prompt injection: model melihat instruksi "dari luar" dan terkadang mengikutinya. Pertahanannya sederhana - berikan agen izin seminimal mungkin dan jangan hubungkan sumber eksternal yang tidak perlu.

AI bisa salah

Teks dan kode yang dihasilkan bisa saja tidak sesuai fakta - AI dapat "mengarang" fitur atau keliru dalam logika. Tinjau hasilnya dan jangan serahkan keputusan penting yang berdampak hukum atau finansial hanya kepada AI - keputusan akhir tetap di tangan manusia.

BitrixGPT

Tentang model kami, secara terpisah

Model BitrixGPT bawaan platform berjalan di dalam lingkungan kami dan tidak menggunakan data Anda untuk pelatihannya. Prompt Anda hanya diproses untuk menjawab permintaan tertentu dan tidak masuk ke set data pelatihan.

Jika Anda menghubungkan layanan AI pihak ketiga melalui kunci Anda sendiri (BYOK), kebijakan layanan tersebut berada di pihak penyedia. Ketentuan penggunaannya sebaiknya dibaca pada layanan yang bersangkutan.

Agar Anda menyadari hal penting tepat waktu

Sebagian risiko dihilangkan bukan oleh pengaturan, melainkan oleh kewaspadaan - kami berusaha membantu Anda menjaganya.

Konfirmasi di antarmuka

Tindakan berisiko memerlukan konfirmasi. Mengaktifkan mode "Publik", menerbitkan kunci baru dengan izin luas, mengubah pengaturan masuk dua faktor - dalam setiap kasus kami menunjukkan dengan tepat apa yang akan terjadi dan meminta Anda mengonfirmasi.

Email tentang peristiwa penting

Kami berusaha memberi tahu Anda lewat email tentang operasi penting dan upaya masuk yang mencurigakan. Jika Anda menerima email tentang tindakan yang tidak Anda lakukan, itu alasan untuk segera memeriksa akun Anda dan mengganti kata sandi bila perlu.

Daftar periksa - lima menit sebelum peluncuran

Salin, telusuri poin demi poin, dan Anda akan mencegah sebagian besar masalah sejak awal.

Sebelum meluncurkan aplikasi

  • Saya menjalankan peninjauan AI independen untuk mencari kesalahan (di sesi terpisah, akses hanya baca).
  • Saya memeriksa di antarmuka: kunci tidak memiliki izin berlebih.
  • Kunci Vibecode terpadu disimpan di tempat yang aman, bukan di kode dan bukan di obrolan.
  • Kebijakan akses sesuai dengan tugasnya. Mode publik tidak diaktifkan secara tidak sengaja.
  • Aplikasi diuji dengan data yang memang khusus untuk pengujian.
  • Untuk data sensitif, seorang spesialis atau Mitra telah meninjau hasilnya.

Keamanan akun dan tim

  • Masuk dua faktor aktif (wajib untuk seluruh perusahaan jika memungkinkan).
  • Kata sandi kuat dan unik.
  • Izin karyawan diberikan berdasarkan prinsip "minimum yang diperlukan".
  • Sudah diatur siapa yang boleh mengundang pengguna baru.
  • Sesekali saya meninjau dan mencabut kunci yang tidak digunakan.
  • Tim tahu seperti apa phishing itu (lihat di bawah).

Cara mengenali phishing

Phishing adalah upaya mengambil kata sandi atau data melalui email dan situs palsu. Ini cara peretasan yang paling umum dan efektif - dan mudah dikenali jika Anda tahu tandanya.

!

Alamat yang mirip tetapi tidak persis

Misalnya, bltrix alih-alih bitrix, angka nol alih-alih huruf "O", tanda hubung tambahan.

!

Desakan dan tekanan

"Mendesak", "atau akses diblokir hari ini", "sisa 5 menit".

!

Permintaan untuk mengikuti tautan dan memasukkan kata sandi

Layanan asli tidak melakukan ini. Buka situs secara manual melalui bookmark.

!

Lampiran mencurigakan

File seperti .exe, .scr atau dengan ekstensi ganda seperti document.pdf.exe.

Ragu - jangan ikuti tautan dari email. Buka layanan secara manual melalui bookmark atau kotak pencarian. Konfirmasikan permintaan uang atau data melalui saluran lain - panggilan telepon atau obrolan kerja.

Glosarium singkat

Tanpa jargon. Jika ada yang kurang jelas di halaman ini, penjelasannya mungkin ada di sini.

2FA (masuk dua faktor)

Masuk dalam dua langkah: kata sandi plus kode sekali pakai.

Kunci Vibecode terpadu

Tiket utama yang Anda berikan kepada agen AI. Membuka akses ke semua yang dapat Anda akses.

Izin kunci (scope)

Apa persisnya yang diizinkan untuk tiket tersebut - misalnya, hanya membaca CRM.

Prompt injection

Perintah yang tersembunyi di dalam teks yang dapat mengelabui AI.

BYOK

"Bawa kunci Anda sendiri" - menggunakan kunci pribadi Anda untuk layanan AI pihak ketiga.

Pengendali data pribadi

Pihak yang memutuskan data tentang orang apa yang dikumpulkan dan untuk apa (untuk pelanggan Anda, itu adalah Anda).

Server Black Hole

Server Vibecode tanpa alamat internet publik - tertutup secara default, hanya dapat dijangkau melalui terowongan terenkripsi.

Mode publik

Akses ke aplikasi dari internet tanpa proses masuk, untuk pengunjung mana pun.

Jika ada yang tidak beres

Rencana yang tenang dan cepat untuk tiga kasus.

Anda curiga akun Anda diretas atau kunci bocor

Ganti kata sandi Anda, aktifkan 2FA, cabut kunci yang mencurigakan, dan keluar dari semua sesi. Lalu laporkan ke dukungan melalui formulir umpan balik. Semakin cepat, semakin baik.

Anda menemukan masalah di aplikasi Anda sendiri

Akses berlebih, perilaku aneh, tagihan tak terduga untuk permintaan AI - persempit kebijakan akses atau alihkan aplikasi sementara ke mode hanya baca, cabut izin berlebih dari agen dan kunci, lalu periksa log akses.

Anda menemukan kerentanan di platform itu sendiri

Mohon segera laporkan kepada kami melalui formulir umpan balik di akun Anda. Jangan ungkapkan kerentanan tersebut ke publik sebelum diperbaiki - dari pihak kami, kami akan berusaha menanggapi dengan cepat.

Untuk bantuan, tulis kepada kami melalui formulir umpan balik di akun Anda - itu saluran tercepat.