เราสร้างแพลตฟอร์มให้ทุกอย่างปิดไว้โดยค่าเริ่มต้น เซิร์ฟเวอร์ที่เอเจนต์ AI ของคุณสร้างจะมองไม่เห็นจากอินเทอร์เน็ต โดยค่าเริ่มต้นมีเพียงคุณที่เข้าถึงแอปได้ คีย์ออกให้พร้อมสิทธิ์ที่จำกัด คุณยังเป็นเจ้าของข้อมูลของคุณและตัดสินใจเองว่าจะเปิดให้ใครเข้าถึงอะไร
ขั้นตอนเดียวช่วยบล็อกความพยายามยึดบัญชีได้ 99% ใช้เวลาเปิดใช้งานหนึ่งนาที
คีย์นี้เปิดทุกสิ่งที่คุณเข้าถึงได้ อย่าวางในโค้ด อย่าแชร์ในแชท
หมายถึงการเข้าถึงเต็มรูปแบบจากอินเทอร์เน็ตโดยไม่ต้องเข้าสู่ระบบ อย่าเปิดใช้งานหากคุณไม่เข้าใจผลที่ตามมา
มีสามฝ่ายเกี่ยวข้องเมื่อคุณทำงานกับแพลตฟอร์ม แต่ละฝ่ายมีขอบเขตของตนเอง ซึ่งช่วยให้เข้าใจว่าอะไรที่เรารับผิดชอบ และอะไรที่ขึ้นอยู่กับคุณ
นี่เป็นบริการของบุคคลที่สาม โค้ดจาก AI ทุกตัวควรได้รับการตรวจสอบ ซึ่งเป็นแนวปฏิบัติทั่วไปในอุตสาหกรรม ไม่ใช่ลักษณะเฉพาะของ Vibecode
ทำงานโดยไม่ต้องให้คุณมีส่วนร่วม และปกป้องคุณโดยค่าเริ่มต้น
โดยค่าเริ่มต้น เซิร์ฟเวอร์ทุกเครื่องเริ่มทำงานในโหมดไม่เปิดสาธารณะ ปิดทุกพอร์ต ไม่มีการเข้าถึงจากภายนอก เฉพาะผู้ที่คุณให้สิทธิ์เท่านั้นที่เข้าถึงเซิร์ฟเวอร์ได้ และเข้าได้ผ่านอุโมงค์ที่เข้ารหัสเท่านั้น
โดยค่าเริ่มต้น ทุกแอปเข้าถึงได้เฉพาะเจ้าของ การขยายการเข้าถึงทำทีละขั้น: พนักงาน แผนก ไปจนถึงบัญชี Bitrix24 ทั้งบัญชี ทุกการเปลี่ยนแปลงมีบันทึก
ข้อมูลได้รับการปกป้องระหว่างการส่งผ่านช่องทางที่ปลอดภัยและขณะจัดเก็บ คีย์ของบริการบุคคลที่สามจัดเก็บแบบเข้ารหัส
เซิร์ฟเวอร์ Vibecode ทำงานบน Bitrix24 Cloud Vibecode เป็นส่วนหนึ่งของระบบนิเวศ Bitrix24
การเข้าสู่ระบบออกแบบมาเพื่อไม่ให้ข้อมูลลับของเซสชันไปถึงเบราว์เซอร์ของผู้เยี่ยมชม ความพยายามปลอมตัวเป็นผู้อื่นจะถูกตัดออกตั้งแต่จุดเข้า
คุณจำกัดสิทธิ์ ตั้งวันหมดอายุ เปิดโหมดอ่านอย่างเดียว (ที่ไม่สามารถเปลี่ยนแปลงหรือลบอะไรได้) และเพิกถอนคีย์ได้ทุกเมื่อ
เพื่อให้เอเจนต์ AI เริ่มสร้างแอปให้คุณ คุณมอบคีย์เดียวของ Vibecode ให้และส่งต่อไปยังเครื่องมือภายนอก ในทางปฏิบัติ คีย์นี้คือบัตรผ่านหลักสู่ทุกสิ่งที่คุณเข้าถึงได้ ใครถือคีย์ก็ควบคุมการเข้าถึงได้ ดูแลคีย์ให้เข้มงวดกว่ารหัสผ่านทั่วไป
คีย์ที่ถูกขโมยหมายถึงการเข้าถึงข้อมูลของคุณ ผู้โจมตียังเรียกใช้คำขอ AI และใช้ยอดคงเหลือของคุณจนหมดได้ บางครั้งเร็วกว่าที่คุณจะสังเกตเห็น
เพิกถอนคีย์ในอินเทอร์เฟซ สร้างคีย์ใหม่ อัปเดตแอปที่ใช้คีย์นั้น และตรวจสอบบันทึกคำขอเพื่อหาที่อยู่ที่ไม่คุ้นเคย
หกการดำเนินการง่ายๆ ไม่ต้องมีทักษะการเขียนโปรแกรม
บัญชีส่วนใหญ่สูญหายไม่ใช่เพราะช่องโหว่ของแพลตฟอร์ม แต่เพราะรหัสผ่านที่อ่อนแอและข้อมูลเข้าสู่ระบบที่ถูกขโมย เราเริ่มต้นที่นี่
นี่คือกฎที่สำคัญที่สุดของ vibe coding และนี่คือเหตุผล
เครื่องมือ AI เป็นบริการของบุคคลที่สาม ก่อนวางสิ่งใดลงในพรอมต์ ให้คิดว่าคุณกำลังส่งอะไรไป
ข่าวดีสำหรับผู้ที่อ่านโค้ดไม่เป็น คุณมอบหมายการตรวจสอบให้ AI ได้ ข่าวร้ายคือ คุณมอบหมายให้เอเจนต์ตัวเดียวกันที่เขียนแอปไม่ได้ เพราะมักจะ "แก้ตัว" ให้งานของตนเอง และอาจบอกอย่างน่าเชื่อว่าทุกอย่างปกติ แม้ความจริงจะไม่ใช่
หากคุณไม่แน่ใจ ควรมอบหมายการตรวจสอบความปลอดภัยของแอปให้ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยของข้อมูลหรือบริษัทที่ให้บริการดังกล่าวเสมอ
เมื่อแอปพร้อมแล้ว ให้ตัดสินใจว่าใครควรใช้ และตั้งการเข้าถึงตามหลัก "ไม่เกินความจำเป็น"
วางแผนจะเผยแพร่แอปในแคตตาล็อกหรือให้ผู้อื่นใช้หรือไม่ เมื่อนั้นคุณจะเป็นผู้สร้างแอป และต้องแนบข้อกำหนดการใช้งานและนโยบายความเป็นส่วนตัวของคุณเองที่สอดคล้องกับกฎหมายที่เกี่ยวข้อง เพื่อไม่ให้ผู้ใช้เริ่มใช้แอปได้โดยไม่ยอมรับข้อกำหนด
โหมดการเข้าถึงที่เปิดกว้างที่สุดเรียกว่า "สาธารณะ" ก่อนเปิดใช้งาน ควรเข้าใจอย่างชัดเจนว่าเกิดอะไรขึ้นบ้าง
เซิร์ฟเวอร์ไม่เปลี่ยนเป็นโหมดสาธารณะเอง ต้องหลังจากที่คุณยืนยันอย่างชัดเจนเท่านั้น และทุกการเปลี่ยนแปลงดังกล่าวจะถูกบันทึกในล็อก
เปิด "สาธารณะ" เฉพาะเมื่อจำเป็นจริงๆ เช่น สำหรับแบบฟอร์มหรือแลนดิ้งเพจที่เปิดให้ทุกคนเข้าถึง ซึ่งไม่มีข้อมูลที่ละเอียดอ่อนและไม่มีสิทธิ์เขียนไปยังบัญชี Bitrix24 ของคุณ หากสงสัย อย่าเปิดใช้งาน การเปิดการเข้าถึงภายหลังง่ายกว่าการจัดการผลที่ตามมาของข้อมูลรั่วไหลเสมอ
เรื่องเหล่านี้ใช้กับเครื่องมือ AI ทุกตัว รวมถึง Vibecode ไม่มีทางเลี่ยงได้
ทุกอย่างที่ AI ทำถือเป็นการกระทำของคุณ หากเพราะสิทธิ์กว้างเกินไปหรือพรอมต์ไม่ชัดเจน ทำให้เอเจนต์ทำสิ่งที่ไม่พึงประสงค์ คุณจะเป็นผู้รับผิดชอบ ดังนั้นให้ตั้งสิทธิ์ขั้นต่ำและควบคุมไว้เสมอ
ผู้โจมตีสามารถซ่อนคำสั่งไว้ในหน้าเว็บ เอกสาร หรืออีเมลที่ AI อ่าน เรียกว่า prompt injection โมเดลเห็นคำสั่ง "จากภายนอก" และบางครั้งก็ทำตาม วิธีป้องกันง่ายๆ คือให้เอเจนต์มีสิทธิ์ขั้นต่ำและไม่เชื่อมต่อแหล่งข้อมูลภายนอกที่ไม่จำเป็น
ข้อความและโค้ดที่สร้างขึ้นอาจไม่ตรงกับข้อเท็จจริง AI อาจ "คิดค้น" ฟีเจอร์ขึ้นมาเองหรือเข้าใจตรรกะผิด ตรวจสอบผลลัพธ์ และอย่าฝากการตัดสินใจสำคัญที่มีผลทางกฎหมายหรือการเงินไว้กับ AI เพียงอย่างเดียว คำตัดสินสุดท้ายเป็นของมนุษย์
โมเดล BitrixGPT ที่มีในตัวแพลตฟอร์มทำงานภายในขอบเขตของเราและไม่ใช้ข้อมูลของคุณในการฝึก พรอมต์ของคุณถูกประมวลผลเพื่อตอบคำขอนั้นๆ เท่านั้น และไม่เข้าสู่ชุดข้อมูลฝึก
หากคุณเชื่อมต่อบริการ AI ของบุคคลที่สามผ่านคีย์ของคุณเอง (BYOK) นโยบายของบริการนั้นอยู่ในความดูแลของผู้ให้บริการ ควรอ่านข้อกำหนดการใช้งานของบริการนั้นๆ
ความเสี่ยงบางส่วนแก้ได้ด้วยความใส่ใจ ไม่ใช่การตั้งค่า เราพยายามช่วยให้คุณใส่ใจอยู่เสมอ
การดำเนินการที่มีความเสี่ยงต้องได้รับการยืนยัน การเปิดโหมด "สาธารณะ" การออกคีย์ใหม่ที่มีสิทธิ์กว้าง การเปลี่ยนการตั้งค่าการเข้าสู่ระบบสองขั้นตอน ทุกกรณีเราจะแสดงว่าจะเกิดอะไรขึ้นและขอให้คุณยืนยัน
เราพยายามแจ้งเตือนทางอีเมลเกี่ยวกับการดำเนินการที่สำคัญและความพยายามเข้าสู่ระบบที่น่าสงสัย หากคุณได้รับอีเมลเกี่ยวกับการดำเนินการที่คุณไม่ได้ทำ ควรตรวจสอบบัญชีทันทีและเปลี่ยนรหัสผ่านหากจำเป็น
คัดลอก ไล่ตรวจทีละข้อ แล้วคุณจะป้องกันปัญหาส่วนใหญ่ได้ล่วงหน้า
ฟิชชิงคือความพยายามล่อลวงให้เปิดเผยรหัสผ่านหรือข้อมูลผ่านอีเมลและเว็บไซต์ปลอม เป็นวิธีเจาะระบบที่พบบ่อยและได้ผลที่สุด และสังเกตได้ง่ายหากรู้สัญญาณ
ตัวอย่างเช่น bltrix แทน bitrix เลขศูนย์แทนตัวอักษร "O" หรือขีดกลางที่เกินมา
"ด่วน" "มิฉะนั้นการเข้าถึงจะถูกบล็อกวันนี้" "เหลือเวลา 5 นาที"
บริการจริงไม่ทำเช่นนี้ ให้เปิดเว็บไซต์เองผ่านบุ๊กมาร์ก
ไฟล์เช่น .exe, .scr หรือไฟล์ที่มีนามสกุลซ้อน เช่น document.pdf.exe
หากสงสัย อย่าคลิกลิงก์จากอีเมล ให้เปิดบริการเองผ่านบุ๊กมาร์กหรือช่องค้นหา ยืนยันคำขอเงินหรือข้อมูลผ่านอีกช่องทางหนึ่ง เช่น โทรศัพท์หรือแชทในที่ทำงาน
ไม่มีศัพท์เฉพาะ หากมีสิ่งใดในหน้านี้ที่ไม่ชัดเจน คำอธิบายน่าจะอยู่ที่นี่
การเข้าสู่ระบบสองขั้นตอน: รหัสผ่านพร้อมรหัสใช้ครั้งเดียว
บัตรผ่านหลักที่คุณมอบให้เอเจนต์ AI เปิดสิทธิ์เข้าถึงทุกสิ่งที่คุณเข้าถึงได้
สิ่งที่บัตรผ่านได้รับอนุญาตให้ทำ เช่น อ่าน CRM เท่านั้น
คำสั่งที่ซ่อนอยู่ในข้อความ ซึ่งใช้หลอก AI ได้
"นำคีย์ของคุณเอง" คือการใช้คีย์ส่วนตัวของคุณกับบริการ AI ของบุคคลที่สาม
ผู้ที่ตัดสินใจว่าจะเก็บข้อมูลอะไรเกี่ยวกับบุคคลและเพราะเหตุใด (ในกรณีลูกค้าของคุณ คือตัวคุณเอง)
เซิร์ฟเวอร์ Vibecode ที่ไม่มีที่อยู่สาธารณะบนอินเทอร์เน็ต ปิดไว้โดยค่าเริ่มต้น เข้าถึงได้ผ่านอุโมงค์ที่เข้ารหัสเท่านั้น
การเข้าถึงแอปจากอินเทอร์เน็ตโดยไม่ต้องเข้าสู่ระบบ สำหรับผู้เยี่ยมชมทุกคน
แผนที่ใจเย็นและรวดเร็วสำหรับสามกรณี
เปลี่ยนรหัสผ่าน เปิด 2FA เพิกถอนคีย์ที่น่าสงสัย และออกจากระบบทุกเซสชัน จากนั้นแจ้งฝ่ายสนับสนุนผ่านแบบฟอร์มข้อเสนอแนะ ยิ่งเร็วยิ่งดี
มีการเข้าถึงเกินจำเป็น พฤติกรรมแปลกๆ หรือบิลค่าคำขอ AI ที่ไม่คาดคิด ให้จำกัดนโยบายการเข้าถึง หรือสลับแอปเป็นโหมดอ่านอย่างเดียวชั่วคราว เพิกถอนสิทธิ์ส่วนเกินจากเอเจนต์และคีย์ แล้วตรวจสอบบันทึกการเข้าถึง
โปรดแจ้งเราโดยเร็วผ่านแบบฟอร์มข้อเสนอแนะในบัญชีของคุณ อย่าเปิดเผยช่องโหว่ต่อสาธารณะจนกว่าจะแก้ไขแล้ว ส่วนเราจะพยายามตอบสนองโดยเร็วเช่นกัน
หากต้องการความช่วยเหลือ ติดต่อเราผ่านแบบฟอร์มข้อเสนอแนะในบัญชีของคุณ ซึ่งเป็นช่องทางที่เร็วที่สุด