アプリを開発してサーバーへデプロイし、Bitrix24と連携できる環境は便利です。一方で、運用を始めると「誰がサーバーへアクセスできるのか」「その権限を誰が管理するのか」という課題が生まれます。

開いているポートは、すべて攻撃の侵入口になる可能性があります。ボットは24時間365日、脆弱なサーバーを探してインターネット上をスキャンしています。

プロジェクト終了後もサーバーが動き続けると、使われていないリソースにも料金が発生します。

デプロイ方法が人によってバラバラでは、セキュリティ基準も管理方法も統一できません。


Black Holeサーバーは、外部から直接入れない部屋のようなものです。許可されたユーザーだけが、暗号化トンネルを通じてアクセスできます。

外部からサーバーへ直接接続することはできません。サーバーからGatewayへ確立したWebSocketを通じて、認証済みの通信だけを安全に処理します。
宇宙のブラックホールが外部から見えないように、Black Holeサーバーも外部インターネットから直接確認することはできません。ポートは公開されず、スキャナーにも検出されません。アクセス経路は暗号化トンネルに限定され、許可されたユーザーだけが接続できます。
iptablesで外部通信をすべて遮断します。Pingにも応答せず、ポートスキャナーにも検出されないため、外部からは存在を確認できません。
パブリックIPも、開いているポートもなく、攻撃の侵入口を作りません。
Gateway経由の暗号化WebSocketトンネルで接続し、Bitrix24で認証します。
ファイアウォールやVPN、SSLを個別に設定する必要はありません。セキュリティ機能を後から追加するのではなく、安全性を最初からアーキテクチャそのものに組み込んでいます。

15〜30分

1〜2分
Claude CodeやCursorなどのAIツールから、Deploy APIを使ってサーバーへ直接デプロイできます。AIにデプロイを指示するだけで処理を実行できるため、秘密鍵を共有したり、SSHアクセスを許可したりする必要はありません。
使用する言語やフレームワーク、データベースに制限はありません。通常のLinuxサーバーと同じ感覚で利用でき、外部には公開されません。
公開範囲はワンクリックで変更できます。設定ファイルの修正やサーバーの再起動、DevOps作業は必要ありません。
アクセスしたユーザー、日時、利用時間はすべて記録されます。アプリがどのように利用されているかを管理画面から確認できます。
各サーバーには、app-.vibecode.bitrix24.com形式のURLが自動で発行されます。HTTPSやDNSも自動で設定されるため、すぐに利用できます。
Black Holeによる保護機能は標準で含まれているため、追加料金はかかりません。クラウドサーバーも、分かりやすく利用しやすい料金体系でご利用いただけます。
一定時間リクエストがない場合、サーバーは自動的にスリープ状態になり、その間の料金はかかりません。
最初のリクエストを受けると、サーバーは自動的に起動します。ユーザーはこれまでと同じように利用できます。
自動スリープまでの時間は、15分、30分、60分、無制限から選択できます。
社内ツールは、一般的に1日2〜3時間ほど利用されます。
一般的なVPSは、使っていない時間も含めて24時間分の料金がかかります。
Black Holeなら、使った2〜3時間分だけお支払いいただけます。
使われていないサーバーに、無駄な料金はかかりません。
Black Holeなら、2種類のチームが抱える課題に対応できます。追加設定は必要ありません。

従業員がBitrix24向けのダッシュボードやボット、自動化ツールを作成できます。Black Holeなら、アクセス管理があらかじめ設定されたサーバーをすぐに利用でき、DevOpsの準備も必要ありません。

ファイアウォールやVPN、SSL証明書を設定することなく、安全なホスティング環境を利用できます。サーバーを作成すると保護されたURLが発行され、そのままアプリをデプロイできます。
外部から見えないサーバーの仕組み
Black HoleサーバーはパブリックIPを持たず、外部からポートにもアクセスできません。スキャナーから検出されることもなく、暗号化されたVibecodeトンネル経由でのみアクセスできます。
Vibecode CLIのトンネル機能からアクセスできます。vibe tunnelコマンドだけで暗号化された接続が確立され、SSHやHTTPSなどもトンネル経由で利用できます。
Linux上で動作する、専用リソース付きのクラウドサーバーです。CPU、RAM、ディスク容量はプランに応じて選べます。APIまたは管理画面から、約1分で起動できます。
違いは、セキュリティ設定が最初から整っていることです。サーバーはインターネットから見えないため、ファイアウォールやSSL、ポート設定を自分で行う必要はありません。すべてのアクセスが標準で安全なトンネルによって保護されます。