Bezpieczeństwo

Bezpieczeństwo Vibecode

Budujemy platformę tak, aby domyślnie wszystko było zamknięte. Serwer, który utworzy Twój agent AI, jest niewidoczny z internetu. Domyślnie dostęp do aplikacji masz tylko Ty. Klucze wydawane są z ograniczonymi uprawnieniami. Pozostajesz właścicielem swoich danych i sam(a) decydujesz, komu i co udostępnić.

Najważniejsze

1

Logowanie dwuetapowe

Jeden krok blokuje 99% prób przejęcia konta. Włączenie zajmuje minutę.

2

Uniwersalny klucz - jak klucz do sejfu

Otwiera wszystko, do czego masz dostęp. Nigdy nie wklejaj go do kodu, nigdy nie udostępniaj w czatach.

3

Tryb publiczny - z rozwagą

To pełny dostęp z internetu bez logowania. Nie włączaj, jeśli nie rozumiesz konsekwencji.

Kto za co odpowiada

W pracy z platformą uczestniczą trzy strony. Każda ma swój obszar. To pomaga zrozumieć, co bierzemy na siebie, a co zależy od Ciebie.

Platforma

Vibecode

  • Bezpieczeństwo infrastruktury
  • Ochrona danych podczas przesyłania i przechowywania
  • Izolacja aplikacji od siebie
  • Wydawanie i unieważnianie kluczy
  • Dzienniki dostępu i działań
Narzędzie AI

Claude Code, Cursor i inne

  • Generowanie kodu aplikacji
  • Nie gwarantuje, że kod jest bezpieczny

To zewnętrzna usługa. Kod od każdego AI warto sprawdzać - to powszechna praktyka w branży, a nie specyfika Vibecode.

Ty

Użytkownik

  • Jakie dane powierzyć aplikacji
  • Jakie uprawnienia przyznać agentowi AI i kluczom
  • Kto dostaje dostęp do aplikacji
  • Sprawdzenie wyniku przed uruchomieniem
  • Hasło, logowanie dwuetapowe, ochrona konta
  • Umowy i przepisy prawa dotyczące danych Twoich klientów

Co bierzemy na siebie

Działa bez Twojego udziału i domyślnie Cię chroni.

Serwery Black Hole

Domyślnie każdy serwer startuje w trybie niepublicznym - wszystkie porty zamknięte, brak dostępu z zewnątrz. Do serwera mogą dostać się tylko osoby, którym przyznano dostęp, i tylko przez zaszyfrowany tunel.

Dostęp tylko dla Ciebie

Każda aplikacja domyślnie jest dostępna tylko dla właściciela. Rozszerzanie dostępu odbywa się krok po kroku: pracownicy, dział, całe konto Bitrix24. Każda zmiana trafia do dziennika.

Ochrona danych

Dane są chronione podczas przesyłania przez bezpieczny kanał i podczas przechowywania. Klucze do zewnętrznych usług przechowywane są w postaci zaszyfrowanej.

Zaufana infrastruktura

Serwery Vibecode działają w Bitrix24 Cloud. Vibecode jest częścią ekosystemu Bitrix24.

Bezpieczne logowanie

Logowanie jest zaprojektowane tak, że tajne dane sesji nigdy nie trafiają do przeglądarki odwiedzającego. Próby podszywania się są blokowane już na wejściu.

Elastyczne klucze dostępu

Możesz ograniczyć uprawnienia, ustawić termin wygaśnięcia, włączyć tryb „tylko do odczytu” (w którym nic nie można zmienić ani usunąć) i unieważnić klucz w każdej chwili.

Najważniejsze

Uniwersalny klucz Vibecode - jak klucz do sejfu

Aby agent AI mógł zacząć budować dla Ciebie aplikację, wydajesz mu uniwersalny klucz Vibecode i przekazujesz go do zewnętrznego narzędzia. W praktyce ten klucz to główna przepustka do wszystkiego, do czego masz dostęp. Kto ma klucz, ten kontroluje dostęp. Traktuj go poważniej niż zwykłe hasło.

Jak z nim postępować

  • Zapisz go podczas tworzenia - klucz jest wyświetlany tylko raz.
  • Przechowuj go w bezpiecznym miejscu, o którym wiesz tylko Ty.
  • Nigdy nie wklejaj klucza do kodu ani publicznych zasobów.
  • Nie wysyłaj go przez komunikatory ani e-mail.
  • Jeden klucz - jedno zadanie. Tak łatwiej go unieważnić.
  • Zmieniaj i unieważniaj: nowy klucz od czasu do czasu, stare - wyłączaj.

Czym grozi kradzież klucza

Wykradziony klucz to dostęp do Twoich danych. Za jego pomocą atakujący może wysyłać zapytania AI i wydawać Twoje środki - czasem szybciej, niż zdążysz to zauważyć.

Jeśli klucz mógł trafić w niewłaściwe ręce

Unieważnij go w interfejsie, utwórz nowy, zaktualizuj aplikacje, które go używają, i przejrzyj dziennik żądań pod kątem nieznanych adresów.

Co zależy od Ciebie

Sześć prostych działań. Nie wymaga umiejętności programowania.

1

Zabezpiecz konto

Większość kont traci się nie z powodu dziur w platformach, a z powodu słabych haseł i wykradzionych danych dostępowych. Zaczynamy właśnie tutaj.

  • Włącz logowanie dwuetapowe (2FA). Przy logowaniu będzie potrzebny jednorazowy kod. Nawet jeśli hasło zostanie wykradzione, bez drugiego kroku nikt się nie zaloguje. Dotyczy to obu Twoich kont - w Bitrix24 i w Vibecode. Administrator może uczynić 2FA obowiązkowym dla całej firmy.
  • Ustaw silne, unikalne hasło. Co najmniej 10–12 znaków, bez imion i dat urodzenia, i inne niż na innych stronach.
  • Wylogowuj się z konta na cudzych urządzeniach. Przycisk „Wyloguj” znajduje się w menu w prawym górnym rogu.
2

Przyznawaj agentom AI minimalne uprawnienia

To najważniejsza zasada vibe codingu, i wyjaśniamy, czemu.

  • Agent otrzymuje dokładnie te same uprawnienia, co Twoje konto. Wyobraź sobie, że dałeś(-aś) komuś pęk kluczy: będzie mógł otworzyć każde drzwi, do których te klucze pasują.
  • Minimalne uprawnienia. Jeśli potrzebujesz odczytywać transakcje - nie dawaj prawa do ich usuwania.
  • Tryb „tylko do odczytu”. Jeśli aplikacja ma tylko wyświetlać dane, włącz READONLY - wtedy fizycznie nie będzie mogła niczego zmienić.
3

Nie podawaj AI więcej, niż konieczne

Narzędzia AI to zewnętrzne usługi. Zanim wklejesz coś do zapytania, zastanów się, co konkretnie przekazujesz.

  • Nie wklejaj sekretów - haseł, kluczy, tokenów dostępu.
  • Bądź ostrożny(-a) z danymi osobowymi klientów. Jeśli zadanie nie wymaga prawdziwych danych - użyj danych testowych.
  • Pamiętaj o własnym kluczu (BYOK). Jeśli łączysz własny klucz z OpenAI, Anthropic, Google i innymi - płacisz dostawcy bezpośrednio. Zewnętrzna usługa AI może wykorzystywać przesłaną jej treść według własnych zasad - warto z wyprzedzeniem przeczytać warunki konkretnego dostawcy.
4

Sprawdź aplikację pod kątem podatności przed uruchomieniem

Dobra wiadomość dla tych, którzy nie umieją czytać kodu: weryfikację można powierzyć AI. Zła wiadomość - nie można powierzyć jej temu samemu agentowi, który napisał aplikację: ma tendencję do „usprawiedliwiania” własnej pracy i może przekonująco powiedzieć, że wszystko jest w porządku, nawet gdy tak nie jest.

  • Przeprowadź odrębną, czystą kontrolę. Otwórz nową sesję (lub inne narzędzie AI / inny model) i przyznaj agentowi dostęp tylko do odczytu. Niech wystąpi w roli niezależnego audytora bezpieczeństwa.
  • Użyj jasnego zapytania: „Sprawdź tę aplikację i jej serwer pod kątem typowych wycieków i dziur. Znajdź i wypisz prostym językiem, bez żargonu: 1) otwarte punkty dostępu działające bez autoryzacji; 2) hasła, klucze lub tokeny zaszyte prosto w kodzie; 3) do jakich danych aplikacja ma dostęp i czy może zmieniać lub usuwać więcej, niż powinna; 4) kto obecnie może otworzyć aplikację. Dla każdego punktu powiedz, czy to niebezpieczne, i co naprawić.”
  • Sprawdź ustawienia sam - nie wymaga to kodu. Zobacz w interfejsie: klucz nie ma zbędnych uprawnień, polityka dostępu na pewno nie jest ustawiona na „Publiczny” przez przypadek, aplikacja zachowuje się tak, jak oczekiwano, na celowo testowych danych.
  • W przypadku zadań wymagających szczególnej uwagi - zaangażuj człowieka. Jeśli aplikacja obsługuje płatności, dane medyczne lub dane osobowe klientów, nie polegaj tylko na weryfikacji przez AI - poproś specjalistę lub certyfikowanego partnera Bitrix24 o sprawdzenie wyniku. To nie jest oznaka słabości, a normalna, dojrzała praktyka.

Jeśli nie jesteś pewien - zawsze najlepiej powierzyć audyt bezpieczeństwa aplikacji specjaliście od bezpieczeństwa informacji lub firmie świadczącej takie usługi.

5

Otwieraj dostęp świadomie

Gdy aplikacja jest gotowa, zdecyduj, kto powinien z niej korzystać, i ustaw dostęp według zasady „nie więcej niż potrzeba”.

6

Jeśli publikujesz aplikację dla innych

Planujesz umieścić aplikację w katalogu lub udostępnić ją innym? Wtedy stajesz się jej autorem i musisz dołączyć własny regulamin i politykę prywatności, zgodne z obowiązującym prawem, tak aby użytkownik nie mógł zacząć korzystać z aplikacji bez zaakceptowania warunków.

Tryb publiczny

Co się stanie, jeśli włączysz „Publiczny”

Najbardziej otwarty tryb dostępu nazywa się „Publiczny”. Zanim go włączysz, ważne jest, aby zrozumieć, co dokładnie się dzieje.

Gdy przełączasz na „Publiczny”

  • Aplikacja otrzymuje zwykły adres w internecie, dostępny dla każdego.
  • Logowanie nie jest już wymagane - bez hasła, bez zaproszenia, bez konta.
  • Wszystko, co aplikacja może pokazać i zrobić, staje się dostępne dla każdego.
  • Boty nieustannie skanują internet i znajdują otwarte aplikacje w ciągu godziny. Twoja aplikacja może na przykład znaleźć się w wynikach wyszukiwarek.

Dlatego

Serwer nigdy sam nie przełącza się w tryb publiczny - tylko po Twoim wyraźnym potwierdzeniu, a każda taka zmiana jest zapisywana w dzienniku.

Włączaj „Publiczny” tylko wtedy, gdy jest to naprawdę potrzebne - na przykład dla ogólnodostępnego formularza lub landing page'a, który nie zawiera danych wrażliwych i nie ma dostępu do zmiany Twojego konta Bitrix24. Jeśli masz wątpliwości - nie włączaj. Otwarcie dostępu później jest zawsze łatwiejsze niż radzenie sobie z konsekwencjami wycieku.

Co warto wiedzieć o AI

Te zasady dotyczą każdego narzędzia AI, w tym Vibecode. Bez nich nie da się iść dalej.

AI działa w Twoim imieniu

Cokolwiek zrobi, liczy się jako Twoje działania. Jeśli z powodu zbyt szerokich uprawnień lub niejasnego promptu agent zrobi coś niepożądanego, odpowiedzialność spada na Ciebie. Dlatego trzymaj uprawnienia na minimum i zachowaj kontrolę.

AI można oszukać

Atakujący może ukryć polecenie na stronie, w dokumencie lub e-mailu, który czyta AI. Nazywa się to prompt injection: model widzi „zewnętrzną” instrukcję i czasem ją wykonuje. Obrona jest prosta — dawaj agentowi minimalne uprawnienia i nie podłączaj niepotrzebnych zewnętrznych źródeł.

AI popełnia błędy

Wygenerowany tekst i kod mogą nie odpowiadać faktom — AI może „wymyślić” funkcję lub popełnić błąd w logice. Sprawdzaj wynik i nie powierzaj ważnych decyzji z konsekwencjami prawnymi lub finansowymi wyłącznie AI — ostatnie słowo należy do człowieka.

BitrixGPT

O naszym modelu - osobno

Wbudowany w platformę model BitrixGPT działa w naszym obwodzie i nie wykorzystuje Twoich danych do swojego treningu. Twoje prompty są przetwarzane tylko w celu odpowiedzi na konkretne zapytanie i nie trafiają do zbioru treningowego.

Jeśli łączysz zewnętrzne usługi AI za pomocą własnego klucza (BYOK), polityka tej usługi leży na stronie dostawcy. Warto samodzielnie przeczytać warunki użytkowania konkretnej usługi.

Żebyś na czas zauważał(a) to, co ważne

Część ryzyk usuwa nie ustawienie, a uwaga - staramy się pomóc Ci ją zachować.

Potwierdzenie w interfejsie

Działania obarczone ryzykiem wymagają potwierdzenia. Włączenie trybu „Publiczny”, wydanie nowego klucza z szerokimi uprawnieniami, zmiana ustawień logowania dwuetapowego - w każdym przypadku pokażemy, co konkretnie się stanie, i poprosimy o potwierdzenie.

E-maile o ważnych zdarzeniach

Staramy się informować Cię e-mailem o krytycznych operacjach i podejrzanych próbach logowania. Jeśli otrzymasz e-mail o działaniu, którego nie wykonałeś(-aś) - to powód, by natychmiast sprawdzić konto i w razie potrzeby zmienić hasło.

Checklisty - 5 minut przed startem

Skopiuj, przejdź przez punkty - i zapobiegniesz większości problemów z wyprzedzeniem.

Przed uruchomieniem aplikacji

  • Przeprowadziłem(-am) niezależną kontrolę AI pod kątem błędów (w odrębnej sesji, dostęp tylko do odczytu).
  • Sprawdziłem(-am) w interfejsie: klucz nie ma nadmiarowych uprawnień.
  • Uniwersalny klucz Vibecode jest przechowywany w bezpiecznym miejscu, nie w kodzie i nie w wiadomościach.
  • Polityka dostępu odpowiada zadaniu. Tryb publiczny nie jest włączony przez pomyłkę.
  • Aplikacja została przetestowana na celowo przygotowanych danych testowych.
  • W przypadku danych wrażliwych - wynik sprawdził specjalista lub partner.

Bezpieczeństwo konta i zespołu

  • Włączone logowanie dwuetapowe (jeśli możliwe - obowiązkowe dla całej firmy).
  • Hasło jest silne i unikalne.
  • Uprawnienia pracowników przydzielone według zasady „tylko to, co niezbędne”.
  • Ustawione, kto może zapraszać nowych użytkowników.
  • Od czasu do czasu sprawdzam i unieważniam nieużywane klucze.
  • Zespół wie, jak wygląda phishing (patrz poniżej).

Jak rozpoznać phishing

Phishing to próba wyłudzenia hasła lub danych za pomocą fałszywych e-maili i stron. To najczęstszy i najskuteczniejszy sposób włamania - i łatwo go zauważyć, jeśli znasz jego oznaki.

!

Podobny, ale niewłaściwy adres

Na przykład bltrix zamiast bitrix, zero zamiast litery „O”, dodatkowy myślnik.

!

Presja czasu i nacisk

„Pilne”, „inaczej dostęp zostanie zablokowany dzisiaj”, „zostało 5 minut”.

!

Prośba o kliknięcie linku i wpisanie hasła

Prawdziwe serwisy tak nie robią. Otwórz stronę ręcznie przez zakładkę.

!

Podejrzane załączniki

Pliki .exe, .scr lub z podwójnym rozszerzeniem, np. document.pdf.exe.

Masz wątpliwości - nie klikaj linku z e-maila. Otwórz serwis ręcznie przez zakładkę lub wyszukiwarkę. Prośbę o pieniądze lub dane potwierdź innym kanałem - telefonem lub czatem służbowym.

Krótki słowniczek

Bez żargonu. Jeśli coś na stronie jest niejasne - wyjaśnienie prawdopodobnie znajdziesz tutaj.

2FA (logowanie dwuetapowe)

Logowanie w dwóch krokach: hasło plus jednorazowy kod.

Uniwersalny klucz Vibecode

Główna przepustka, którą wydajesz agentom AI. Otwiera dostęp do wszystkiego, do czego masz dostęp Ty.

Uprawnienia (scope) klucza

Co konkretnie może przepustka - na przykład tylko czytać CRM.

Iniekcja promptu

Ukryta w tekście komenda, którą można oszukać AI.

BYOK

„Własny klucz” - używanie Twojego osobistego klucza do zewnętrznej usługi AI.

Administrator danych osobowych

Ten, kto decyduje, jakie dane o ludziach zbierać i dlaczego (w przypadku Twoich klientów to Ty).

Serwery Black Hole

Serwery Vibecode bez publicznego adresu w internecie - domyślnie zamknięte, dostępne tylko przez zaszyfrowany tunel.

Tryb publiczny

Dostęp do aplikacji z internetu bez logowania, dla każdego odwiedzającego.

Jeśli coś pójdzie nie tak

Spokojny i szybki plan na trzy przypadki.

Podejrzewasz, że konto zostało zhakowane albo wyciekł klucz

Zmień hasło, włącz 2FA, unieważnij podejrzane klucze i wyloguj się z wszystkich sesji. Następnie zgłoś to do wsparcia przez formularz kontaktowy. Im szybciej, tym lepiej.

Zauważyłeś(-aś) problem w swojej aplikacji

Nadmiarowy dostęp, dziwne zachowanie, nieoczekiwany rachunek za zapytania AI - zwęź politykę dostępu albo tymczasowo przełącz aplikację w tryb „tylko do odczytu”, odbierz nadmiarowe uprawnienia agentowi i kluczom, sprawdź dziennik dostępu.

Znalazłeś(-aś) podatność w samej platformie

Zgłoś to nam jak najszybciej przez formularz kontaktowy w koncie. Nie ujawniaj podatności publicznie przed jej usunięciem - ze swojej strony postaramy się zareagować szybko.

W razie potrzeby napisz do nas przez formularz kontaktowy w koncie - to najszybszy kanał.