Kami membina platform supaya semuanya tertutup secara lalai. Pelayan yang dicipta oleh ejen AI anda tidak kelihatan dari internet. Secara lalai, hanya anda yang mempunyai akses kepada aplikasi. Kunci dikeluarkan dengan hak terhad. Anda kekal sebagai tuan data anda dan menentukan siapa boleh mengakses apa.
Satu langkah menyekat 99% percubaan pengambilalihan akaun. Mengambil masa seminit untuk dihidupkan.
Ia membuka semua yang anda ada akses. Jangan sekali-kali menampalnya ke dalam kod, jangan sekali-kali berkongsi dalam sembang.
Ia bermakna akses penuh dari internet tanpa log masuk. Jangan dayakan melainkan anda memahami akibatnya.
Tiga pihak terlibat apabila anda bekerja dengan platform. Setiap satu mempunyai zonnya sendiri. Ini membantu menjelaskan apa yang kami tanggung dan apa yang bergantung pada anda.
Ini ialah perkhidmatan pihak ketiga. Kod daripada mana-mana AI wajar disemak - itu amalan biasa industri, bukan keanehan Vibecode.
Berfungsi tanpa penglibatan anda dan melindungi anda secara lalai.
Secara lalai setiap pelayan bermula dalam mod tidak awam - semua port ditutup, tiada akses dari luar. Hanya mereka yang anda beri akses boleh mencapai pelayan, dan hanya melalui terowong disulitkan.
Setiap aplikasi tersedia hanya kepada pemiliknya secara lalai. Memperluas akses dilakukan langkah demi langkah: pekerja, jabatan, seluruh akaun Bitrix24. Setiap perubahan dilog.
Data dilindungi semasa penghantaran melalui saluran selamat dan semasa disimpan. Kunci kepada perkhidmatan pihak ketiga disimpan dalam bentuk disulitkan.
Pelayan Vibecode berjalan di Bitrix24 Cloud. Vibecode ialah sebahagian daripada ekosistem Bitrix24.
Log masuk direka supaya data sesi rahsia tidak sampai ke pelayar pelawat. Percubaan menyamar sebagai orang lain disekat tepat di pintu masuk.
Anda boleh mengehadkan kebenaran, menetapkan tarikh tamat tempoh, menghidupkan mod baca sahaja (di mana tiada apa-apa boleh diubah atau dipadam), dan membatalkan kunci pada bila-bila masa.
Untuk membolehkan ejen AI mula membina aplikasi untuk anda, anda memberikannya kunci Vibecode bersatu dan menyerahkannya kepada alat luaran. Pada hakikatnya, kunci ini ialah pas induk kepada semua yang anda ada akses. Sesiapa yang memegang kunci mengawal akses. Layan ia dengan lebih berhati-hati berbanding kata laluan biasa.
Kunci yang dicuri bermakna akses kepada data anda. Melaluinya penyerang boleh menjalankan permintaan AI dan menghabiskan baki anda - kadangkala sebelum anda perasan.
Batalkannya dalam antara muka, cipta yang baharu, kemas kini aplikasi yang menggunakannya, dan semak log permintaan untuk alamat yang tidak dikenali.
Enam tindakan mudah. Tidak memerlukan kemahiran pengaturcaraan.
Kebanyakan akaun hilang bukan kerana lubang pada platform, tetapi kerana kata laluan yang lemah dan bukti kelayakan yang dicuri. Kita mulakan di sini.
Ini peraturan vibe coding yang paling penting, dan inilah sebabnya.
Alat AI ialah perkhidmatan pihak ketiga. Sebelum menampal apa-apa ke dalam prompt, fikirkan apa sebenarnya yang anda hantar.
Berita baik bagi mereka yang tidak boleh membaca kod: anda boleh menyerahkan semakan kepada AI. Berita buruknya - anda tidak boleh menyerahkannya kepada ejen yang sama yang menulis aplikasi: ia cenderung "membenarkan" kerjanya sendiri dan mungkin mengatakan dengan meyakinkan bahawa semuanya baik walaupun sebenarnya tidak.
Jika anda tidak pasti, sentiasa lebih baik menyerahkan audit keselamatan aplikasi kepada pakar keselamatan maklumat atau syarikat yang menyediakan perkhidmatan sedemikian.
Apabila aplikasi sudah siap, tentukan siapa yang patut menggunakannya dan tetapkan akses mengikut prinsip "tidak lebih daripada yang diperlukan".
Merancang untuk meletakkan aplikasi dalam katalog atau membenarkan orang lain menggunakannya? Maka anda menjadi pengarangnya dan mesti melampirkan terma penggunaan dan dasar privasi anda sendiri, yang mematuhi undang-undang yang terpakai, supaya seseorang tidak boleh mula menggunakan aplikasi tanpa bersetuju dengan terma tersebut.
Mod akses yang paling terbuka dipanggil "Awam". Sebelum mendayakannya, penting untuk memahami dengan tepat apa yang berlaku.
Pelayan tidak sekali-kali bertukar ke mod awam dengan sendirinya - hanya selepas pengesahan jelas anda, dan setiap perubahan sedemikian direkodkan dalam log.
Hidupkan "Awam" hanya apabila anda benar-benar memerlukannya - contohnya, untuk borang atau laman pendarat yang tersedia secara umum yang tidak mempunyai data sensitif dan tiada akses tulis ke akaun Bitrix24 anda. Jika ragu-ragu, jangan dayakan. Membuka akses kemudian sentiasa lebih mudah daripada menangani akibat kebocoran.
Perkara ini terpakai kepada mana-mana alat AI, termasuk Vibecode. Tiada jalan mengelaknya.
Apa sahaja yang dilakukannya dikira sebagai tindakan anda. Jika, kerana kebenaran yang terlalu luas atau prompt yang tidak jelas, ejen melakukan sesuatu yang tidak diingini, andalah yang bertanggungjawab. Jadi kekalkan kebenaran minimum dan kekal mengawal.
Penyerang boleh menyelitkan arahan tersembunyi dalam halaman, dokumen atau e-mel yang dibaca oleh AI. Ini dipanggil prompt injection: model melihat arahan "luar" dan kadangkala mengikutinya. Pertahanannya mudah - berikan ejen kebenaran minimum dan jangan sambungkan sumber luaran yang tidak perlu.
Teks dan kod yang dijana mungkin tidak sepadan dengan fakta - AI boleh "mereka" ciri atau tersilap logik. Semak hasilnya dan jangan percayakan keputusan penting yang mempunyai akibat undang-undang atau kewangan kepada AI semata-mata - kata putus kekal pada manusia.
Model BitrixGPT terbina dalam platform berjalan dalam perimeter kami dan tidak menggunakan data anda untuk latihannya. Prompt anda diproses hanya untuk menjawab permintaan tertentu dan tidak memasuki set latihan.
Jika anda menyambungkan perkhidmatan AI pihak ketiga melalui kunci anda sendiri (BYOK), dasar perkhidmatan itu berada di pihak penyedia. Terma penggunaan wajar dibaca pada perkhidmatan tertentu itu.
Sesetengah risiko dihapuskan bukan oleh tetapan tetapi oleh perhatian - kami cuba membantu anda mengekalkannya.
Tindakan berisiko memerlukan pengesahan. Menghidupkan mod "Awam", mengeluarkan kunci baharu dengan kebenaran luas, menukar tetapan log masuk dua faktor - dalam setiap kes kami menunjukkan dengan tepat apa yang akan berlaku dan meminta anda mengesahkan.
Kami cuba memaklumkan anda melalui e-mel tentang operasi kritikal dan percubaan log masuk yang mencurigakan. Jika anda menerima e-mel tentang tindakan yang tidak anda lakukan, itu sebab untuk menyemak akaun anda dengan segera dan menukar kata laluan jika perlu.
Salin, semak setiap perkara, dan anda akan mengelakkan kebanyakan masalah lebih awal.
Pancingan data ialah percubaan untuk memperoleh kata laluan atau data melalui e-mel dan laman palsu. Ia cara pencerobohan yang paling lazim dan berkesan - dan mudah dikesan setelah anda mengetahui tandanya.
Contohnya, bltrix dan bukannya bitrix, sifar dan bukannya huruf "O", tanda sempang tambahan.
"Segera", "atau akses disekat hari ini", "tinggal 5 minit".
Perkhidmatan sebenar tidak berbuat demikian. Buka laman secara manual melalui penanda halaman.
Fail seperti .exe, .scr atau dengan sambungan berganda seperti document.pdf.exe.
Jika ragu-ragu - jangan ikuti pautan daripada e-mel. Buka perkhidmatan secara manual melalui penanda halaman atau kotak carian. Sahkan permintaan wang atau data melalui saluran lain - panggilan telefon atau sembang kerja.
Tanpa jargon. Jika sesuatu pada halaman tidak jelas, penjelasannya mungkin ada di sini.
Log masuk dalam dua langkah: kata laluan ditambah kod sekali guna.
Pas induk yang anda berikan kepada ejen AI. Ia membuka akses kepada semua yang anda ada akses.
Apa sebenarnya yang dibenarkan kepada pas - contohnya, hanya membaca CRM.
Arahan yang tersembunyi dalam teks yang boleh memperdaya AI.
"Bawa kunci sendiri" - menggunakan kunci peribadi anda kepada perkhidmatan AI pihak ketiga.
Pihak yang memutuskan data apa tentang orang yang dikumpulkan dan mengapa (bagi pelanggan anda, itu ialah anda).
Pelayan Vibecode tanpa alamat internet awam - tertutup secara lalai, hanya boleh dicapai melalui terowong disulitkan.
Akses kepada aplikasi dari internet tanpa log masuk, untuk mana-mana pelawat.
Pelan yang tenang dan pantas untuk tiga kes.
Tukar kata laluan anda, hidupkan 2FA, batalkan kunci yang mencurigakan dan log keluar daripada semua sesi. Kemudian laporkan kepada sokongan melalui borang maklum balas. Lebih cepat, lebih baik.
Akses berlebihan, tingkah laku pelik, bil tidak dijangka untuk permintaan AI - sempitkan dasar akses atau tukar aplikasi buat sementara waktu ke mod baca sahaja, batalkan kebenaran berlebihan daripada ejen dan kunci, dan semak log akses.
Sila laporkan kepada kami dengan segera melalui borang maklum balas dalam akaun anda. Jangan dedahkan kelemahan itu secara terbuka sehingga ia dibaiki - di pihak kami, kami akan cuba bertindak balas dengan segera.
Untuk bantuan, tulis kepada kami melalui borang maklum balas dalam akaun anda - ia saluran yang paling pantas.