Bảo mật

Bảo mật Vibecode

Chúng tôi xây dựng nền tảng sao cho mọi thứ được khóa chặt theo mặc định. Máy chủ do AI agent của bạn tạo ra vô hình trước internet. Theo mặc định, chỉ mình bạn có quyền truy cập ứng dụng của mình. Các khóa được cấp với quyền hạn chế. Bạn vẫn là chủ sở hữu dữ liệu của mình và tự quyết định ai được thấy gì.

Điều cốt lõi

1

Đăng nhập hai yếu tố

Một bước duy nhất chặn được 99% nỗ lực chiếm đoạt tài khoản. Chỉ mất một phút để bật.

2

Khóa hợp nhất giống như chìa khóa két sắt

Nó mở mọi thứ mà bạn có quyền truy cập. Đừng bao giờ dán vào code, đừng bao giờ chia sẻ trong chat.

3

Chế độ Công khai, dùng một cách có chủ đích

Nó đồng nghĩa với quyền truy cập đầy đủ từ internet mà không cần đăng nhập. Đừng bật nếu bạn chưa hiểu rõ hậu quả.

Ai chịu trách nhiệm cho điều gì

Có ba bên tham gia khi bạn làm việc với nền tảng. Mỗi bên có phạm vi riêng. Điều này giúp làm rõ những gì chúng tôi đảm nhận và những gì phụ thuộc vào bạn.

Nền tảng

Vibecode

  • Bảo mật hạ tầng
  • Bảo vệ dữ liệu khi truyền và khi lưu trữ
  • Cách ly các ứng dụng với nhau
  • Cấp và thu hồi khóa
  • Nhật ký truy cập và hành động
Công cụ AI

Claude Code, Cursor và các công cụ khác

  • Tạo code cho ứng dụng
  • Không đảm bảo code an toàn

Đây là dịch vụ của bên thứ ba. Code từ bất kỳ AI nào cũng nên được kiểm tra lại - đó là thông lệ chung của ngành, không phải điều riêng của Vibecode.

Bạn

Người dùng

  • Dữ liệu nào nên giao cho ứng dụng
  • Cấp quyền gì cho AI agent và các khóa
  • Ai được cấp quyền truy cập ứng dụng
  • Kiểm tra kết quả trước khi ra mắt
  • Mật khẩu, đăng nhập hai yếu tố, bảo vệ tài khoản
  • Thỏa thuận và pháp luật liên quan đến dữ liệu khách hàng của bạn

Những gì chúng tôi đảm nhận

Hoạt động mà không cần bạn can thiệp và bảo vệ bạn theo mặc định.

Máy chủ Black Hole

Theo mặc định, mọi máy chủ đều khởi động ở chế độ không công khai - toàn bộ cổng đều đóng, không thể truy cập từ bên ngoài. Chỉ những người bạn cấp quyền mới có thể tiếp cận máy chủ, và chỉ qua một đường hầm mã hóa.

Chỉ mình bạn có quyền truy cập

Theo mặc định, mỗi ứng dụng chỉ khả dụng cho chủ sở hữu của nó. Việc mở rộng quyền truy cập diễn ra từng bước: nhân viên, phòng ban, toàn bộ tài khoản Bitrix24. Mọi thay đổi đều được ghi lại trong nhật ký.

Bảo vệ dữ liệu

Dữ liệu được bảo vệ khi truyền qua kênh an toàn và cả khi lưu trữ. Các khóa dùng cho dịch vụ bên thứ ba được lưu trữ ở dạng đã mã hóa.

Hạ tầng đáng tin cậy

Máy chủ Vibecode chạy trên Bitrix24 Cloud. Vibecode là một phần của hệ sinh thái Bitrix24.

Đăng nhập an toàn

Đăng nhập được thiết kế sao cho dữ liệu phiên bí mật không bao giờ đến được trình duyệt của người truy cập. Các nỗ lực giả mạo danh tính bị chặn ngay từ điểm vào.

Khóa truy cập linh hoạt

Bạn có thể giới hạn quyền, đặt ngày hết hạn, bật chế độ chỉ đọc (không thể thay đổi hay xóa bất cứ thứ gì), và thu hồi khóa bất cứ lúc nào.

Điều cốt lõi

Khóa Vibecode hợp nhất giống như chìa khóa két sắt

Để AI agent bắt đầu xây dựng ứng dụng cho bạn, bạn cấp cho nó khóa Vibecode hợp nhất và chuyển khóa đó cho một công cụ bên ngoài. Về bản chất, khóa này là tấm vé thông hành chính tới mọi thứ mà bạn có quyền truy cập. Ai giữ khóa, người đó kiểm soát quyền truy cập. Hãy đối xử với nó cẩn thận hơn cả một mật khẩu thông thường.

Cách xử lý khóa

  • Lưu lại ngay khi tạo - khóa chỉ hiển thị một lần duy nhất.
  • Cất giữ ở nơi an toàn mà chỉ mình bạn biết.
  • Không bao giờ dán khóa vào code hoặc tài nguyên công khai.
  • Không gửi qua ứng dụng nhắn tin hoặc email.
  • Một khóa, một nhiệm vụ. Như vậy sẽ dễ thu hồi hơn.
  • Xoay vòng và thu hồi: thỉnh thoảng tạo khóa mới, và vô hiệu hóa khóa cũ.

Hậu quả khi khóa bị đánh cắp

Khóa bị đánh cắp đồng nghĩa với việc kẻ khác có quyền truy cập dữ liệu của bạn. Qua đó, kẻ tấn công có thể chạy các yêu cầu AI và tiêu sạch số dư của bạn - đôi khi trước cả khi bạn kịp nhận ra.

Nếu khóa có thể đã rơi vào tay kẻ xấu

Hãy thu hồi nó trong giao diện, tạo khóa mới, cập nhật các ứng dụng đang dùng nó, và kiểm tra nhật ký yêu cầu để tìm địa chỉ lạ.

Điều phụ thuộc vào bạn

Sáu hành động đơn giản. Không cần kỹ năng lập trình.

1

Bảo vệ tài khoản của bạn

Phần lớn tài khoản bị mất không phải vì lỗ hổng của nền tảng, mà vì mật khẩu yếu và thông tin đăng nhập bị đánh cắp. Chúng ta bắt đầu từ đây.

  • Bật đăng nhập hai yếu tố (2FA). Khi đăng nhập sẽ cần thêm mã dùng một lần. Ngay cả khi mật khẩu bị đánh cắp, không ai vào được nếu thiếu bước thứ hai. Điều này áp dụng cho cả hai tài khoản của bạn - trong Bitrix24 và trong Vibecode. Quản trị viên có thể bắt buộc 2FA cho toàn công ty.
  • Đặt mật khẩu mạnh và duy nhất. Ít nhất 10–12 ký tự, không dùng tên hay ngày sinh, và không trùng với mật khẩu ở trang khác.
  • Đăng xuất tài khoản của bạn trên thiết bị của người khác. Nút “Đăng xuất” nằm trong menu ở góc trên bên phải.
2

Cấp cho AI agent quyền tối thiểu

Đây là quy tắc quan trọng nhất của vibe coding, và đây là lý do.

  • Một agent nhận đúng quyền hạn giống như tài khoản của bạn. Hãy tưởng tượng bạn đưa cho ai đó một chùm chìa khóa: họ có thể mở mọi cánh cửa mà những chiếc chìa khóa đó vừa.
  • Quyền tối thiểu. Nếu bạn chỉ cần đọc giao dịch, đừng cấp quyền xóa chúng.
  • Chế độ chỉ đọc. Nếu ứng dụng chỉ cần hiển thị dữ liệu, hãy bật READONLY - khi đó nó sẽ không thể thay đổi bất cứ điều gì.
3

Đừng đưa cho AI nhiều hơn mức cần thiết

Các công cụ AI là dịch vụ của bên thứ ba. Trước khi dán bất cứ thứ gì vào prompt, hãy suy nghĩ xem chính xác bạn đang gửi đi những gì.

  • Đừng dán các thông tin bí mật - mật khẩu, khóa, token truy cập.
  • Hãy cẩn thận với dữ liệu cá nhân của khách hàng. Nếu nhiệm vụ không cần dữ liệu thật, hãy dùng dữ liệu thử nghiệm.
  • Hãy nhớ về khóa riêng của bạn (BYOK). Nếu bạn kết nối khóa riêng với OpenAI, Anthropic, Google và các nhà cung cấp khác, bạn sẽ trả tiền trực tiếp cho nhà cung cấp đó. Dịch vụ AI của bên thứ ba có thể sử dụng nội dung bạn gửi theo quy tắc riêng của họ - hãy đọc trước điều khoản của từng nhà cung cấp cụ thể.
4

Kiểm tra ứng dụng để tìm lỗ hổng trước khi ra mắt

Tin tốt cho những ai không đọc được code: bạn có thể giao việc kiểm tra cho AI. Tin xấu là - bạn không thể giao việc đó cho chính agent đã viết ra ứng dụng: nó có xu hướng "biện minh" cho công việc của chính mình và có thể khẳng định một cách thuyết phục rằng mọi thứ đều ổn ngay cả khi không phải vậy.

  • Thực hiện một lượt kiểm tra riêng, độc lập. Mở một phiên làm việc mới (hoặc một công cụ AI khác / một mô hình khác) và chỉ cấp cho agent quyền truy cập chỉ đọc. Hãy để nó đóng vai trò như một kiểm toán viên bảo mật độc lập.
  • Hãy dùng một prompt rõ ràng: "Hãy kiểm tra ứng dụng này và server của nó để tìm các lỗ hổng và rò rỉ phổ biến. Tìm và liệt kê bằng ngôn ngữ đơn giản, không dùng thuật ngữ chuyên môn: 1) các điểm truy cập (endpoint) mở hoạt động mà không cần xác thực; 2) mật khẩu, khóa hoặc token được gắn cứng ngay trong code; 3) ứng dụng truy cập vào dữ liệu nào và liệu nó có thể thay đổi hoặc xóa nhiều hơn mức cần thiết hay không; 4) ai có thể mở ứng dụng ngay bây giờ. Với mỗi mục, hãy cho biết điều đó có nguy hiểm hay không và cách khắc phục."
  • Tự kiểm tra cài đặt - việc này không cần biết code. Hãy xem trong giao diện: khóa không có quyền thừa, chính sách truy cập chắc chắn không bị nhầm thành "Công khai", ứng dụng hoạt động đúng như mong đợi trên dữ liệu thử nghiệm có chủ đích.
  • Với các nhiệm vụ nhạy cảm, hãy nhờ đến con người. Nếu ứng dụng xử lý thanh toán, dữ liệu y tế hoặc dữ liệu cá nhân của khách hàng, đừng chỉ dựa vào việc AI kiểm tra - hãy nhờ một chuyên gia hoặc đối tác Bitrix24 được chứng nhận xem xét kết quả. Đây không phải là dấu hiệu của sự yếu kém mà là một thực hành trưởng thành, bình thường.

Nếu bạn không chắc chắn, tốt nhất luôn nên giao việc kiểm toán bảo mật của ứng dụng cho một chuyên gia an toàn thông tin hoặc một công ty cung cấp dịch vụ này.

5

Cấp quyền truy cập một cách có chủ đích

Khi ứng dụng đã sẵn sàng, hãy quyết định ai nên sử dụng nó và thiết lập quyền truy cập theo nguyên tắc "không nhiều hơn mức cần thiết".

6

Nếu bạn xuất bản ứng dụng cho người khác

Bạn định đưa ứng dụng vào catalog hoặc cho người khác sử dụng? Khi đó bạn trở thành tác giả của ứng dụng và phải đính kèm điều khoản sử dụng cùng chính sách bảo mật của riêng mình, tuân thủ pháp luật hiện hành, để một người không thể bắt đầu sử dụng ứng dụng mà chưa đồng ý với các điều khoản đó.

Chế độ Công khai

Điều gì xảy ra nếu bạn bật “Công khai”

Chế độ truy cập mở nhất được gọi là “Công khai”. Trước khi bật, điều quan trọng là phải hiểu chính xác điều gì sẽ xảy ra.

Khi bạn chuyển sang chế độ “Công khai”

  • Ứng dụng có một địa chỉ internet thông thường mà ai cũng truy cập được.
  • Không còn cần đăng nhập - không mật khẩu, không lời mời, không tài khoản.
  • Mọi thứ ứng dụng có thể hiển thị và thực hiện đều trở nên khả dụng với tất cả mọi người.
  • Các bot liên tục quét internet và tìm ra ứng dụng đang mở trong vòng một giờ. Ứng dụng của bạn có thể, ví dụ, xuất hiện trong kết quả tìm kiếm.

Vì vậy

Máy chủ không bao giờ tự chuyển sang chế độ công khai - chỉ sau khi bạn xác nhận rõ ràng, và mỗi thay đổi như vậy đều được ghi vào nhật ký.

Chỉ bật “Công khai” khi bạn thực sự cần - ví dụ, cho một biểu mẫu công khai hoặc trang landing không chứa dữ liệu nhạy cảm và không có quyền ghi vào tài khoản Bitrix24 của bạn. Nếu còn phân vân, đừng bật. Mở quyền truy cập sau bao giờ cũng dễ hơn là xử lý hậu quả của một vụ rò rỉ.

Những điều quan trọng cần biết về AI

Những điều này áp dụng cho mọi công cụ AI, kể cả Vibecode. Không có cách nào để tránh né.

AI hành động thay mặt bạn

Bất cứ điều gì nó làm đều được tính là hành động của bạn. Nếu vì quyền quá rộng hoặc prompt không rõ ràng mà agent làm điều không mong muốn, bạn là người chịu trách nhiệm. Vì vậy hãy giữ quyền ở mức tối thiểu và luôn kiểm soát.

AI có thể bị đánh lừa

Kẻ tấn công có thể giấu một lệnh trong trang, tài liệu hoặc email mà AI đọc. Đây gọi là prompt injection: mô hình thấy một chỉ dẫn “lạ” và đôi khi làm theo. Cách phòng vệ đơn giản - cấp cho agent quyền tối thiểu và không kết nối các nguồn bên ngoài không cần thiết.

AI cũng mắc lỗi

Văn bản và code được tạo ra có thể không đúng sự thật - AI có thể “bịa ra” một tính năng hoặc sai logic. Hãy kiểm tra kết quả và đừng phó thác các quyết định quan trọng có hậu quả pháp lý hoặc tài chính hoàn toàn cho AI - lời cuối cùng vẫn thuộc về con người.

BitrixGPT

Riêng về mô hình của chúng tôi

Mô hình BitrixGPT tích hợp sẵn của nền tảng chạy trong phạm vi của chúng tôi và không dùng dữ liệu của bạn để huấn luyện. Các prompt của bạn chỉ được xử lý để trả lời yêu cầu cụ thể và không đưa vào tập huấn luyện.

Nếu bạn kết nối dịch vụ AI của bên thứ ba bằng khóa riêng của mình (BYOK), chính sách của dịch vụ đó thuộc về phía nhà cung cấp. Bạn nên đọc điều khoản sử dụng trực tiếp tại dịch vụ cụ thể đó.

Để bạn kịp nhận ra điều quan trọng

Một số rủi ro không được loại bỏ bằng cài đặt mà bằng sự chú ý - chúng tôi cố gắng giúp bạn duy trì điều đó.

Xác nhận trong giao diện

Các hành động rủi ro cần được xác nhận. Bật chế độ “Công khai”, tạo khóa mới với quyền rộng, thay đổi cài đặt đăng nhập hai yếu tố - trong mỗi trường hợp, chúng tôi sẽ hiển thị chính xác điều sắp xảy ra và yêu cầu bạn xác nhận.

Email về các sự kiện quan trọng

Chúng tôi cố gắng thông báo cho bạn qua email về các thao tác quan trọng và các lần đăng nhập đáng ngờ. Nếu bạn nhận được email về một hành động mà bạn không thực hiện, đó là lý do để kiểm tra tài khoản ngay lập tức và đổi mật khẩu nếu cần.

Checklist - năm phút trước khi ra mắt

Sao chép danh sách, làm theo từng mục, và bạn sẽ ngăn chặn được phần lớn vấn đề từ trước.

Trước khi ra mắt ứng dụng

  • Tôi đã chạy một lượt kiểm tra lỗi độc lập bằng AI (trong một phiên riêng, chỉ có quyền đọc).
  • Tôi đã kiểm tra trong giao diện: khóa không có quyền thừa.
  • Khóa Vibecode hợp nhất được lưu ở nơi an toàn, không nằm trong code và không nằm trong chat.
  • Chính sách truy cập phù hợp với nhiệm vụ. Chế độ Công khai không bị bật nhầm.
  • Ứng dụng đã được kiểm thử bằng dữ liệu thử nghiệm có chủ đích.
  • Với dữ liệu nhạy cảm, một chuyên gia hoặc đối tác đã xem lại kết quả.

Bảo mật tài khoản và đội ngũ

  • Đã bật đăng nhập hai yếu tố (bắt buộc cho toàn công ty nếu có thể).
  • Mật khẩu đủ mạnh và duy nhất.
  • Quyền của nhân viên được cấp theo nguyên tắc “tối thiểu cần thiết”.
  • Đã thiết lập ai có quyền mời người dùng mới.
  • Thỉnh thoảng tôi kiểm tra và thu hồi các khóa không dùng đến.
  • Đội ngũ biết cách nhận diện phishing (xem bên dưới).

Cách nhận biết phishing

Phishing là hành vi cố lấy mật khẩu hoặc dữ liệu thông qua email và trang web giả mạo. Đây là cách xâm nhập phổ biến và hiệu quả nhất - nhưng lại dễ nhận ra nếu bạn biết các dấu hiệu.

!

Địa chỉ trông giống nhưng không đúng

Ví dụ, bltrix thay vì bitrix, số 0 thay vì chữ “O”, hoặc thêm một dấu gạch ngang thừa.

!

Tạo cảm giác khẩn cấp và áp lực

“Khẩn cấp”, “nếu không quyền truy cập sẽ bị khóa hôm nay”, “còn lại 5 phút”.

!

Yêu cầu bấm vào liên kết và nhập mật khẩu

Các dịch vụ thật không làm như vậy. Hãy mở trang web thủ công qua bookmark đã lưu.

!

Tệp đính kèm đáng ngờ

Các tệp như .exe, .scr hoặc có đuôi mở rộng kép như document.pdf.exe.

Nếu còn nghi ngờ - đừng bấm vào liên kết trong email. Hãy mở dịch vụ thủ công qua bookmark hoặc ô tìm kiếm. Xác nhận yêu cầu về tiền hoặc dữ liệu qua một kênh khác - gọi điện thoại hoặc chat công việc.

Bảng thuật ngữ ngắn gọn

Không thuật ngữ khó hiểu. Nếu có gì trên trang chưa rõ, giải thích chắc là ở đây.

2FA (đăng nhập hai yếu tố)

Đăng nhập theo hai bước: mật khẩu cộng với mã dùng một lần.

Khóa Vibecode hợp nhất

Tấm vé thông hành chính mà bạn cấp cho các AI agent. Nó mở quyền truy cập vào mọi thứ mà bạn có quyền truy cập.

Quyền của khóa (scope)

Chính xác thì tấm vé đó được phép làm gì - ví dụ, chỉ đọc CRM.

Prompt injection

Một lệnh được giấu trong văn bản có thể đánh lừa AI.

BYOK

“Mang khóa của riêng bạn” (BYOK) - dùng khóa cá nhân của bạn cho dịch vụ AI của bên thứ ba.

Bên kiểm soát dữ liệu cá nhân

Người quyết định thu thập dữ liệu gì về con người và vì sao (với khách hàng của bạn, người đó chính là bạn).

Máy chủ Black Hole

Máy chủ Vibecode không có địa chỉ internet công khai - mặc định đóng, chỉ truy cập được qua một đường hầm mã hóa.

Chế độ Công khai

Truy cập ứng dụng từ internet mà không cần đăng nhập, dành cho bất kỳ ai.

Nếu có sự cố xảy ra

Kế hoạch bình tĩnh, nhanh gọn cho ba tình huống.

Bạn nghi ngờ tài khoản bị hack hoặc khóa bị rò rỉ

Đổi mật khẩu, bật 2FA, thu hồi các khóa đáng ngờ và đăng xuất khỏi mọi phiên. Sau đó báo cho bộ phận hỗ trợ qua biểu mẫu phản hồi. Càng nhanh càng tốt.

Bạn nhận thấy vấn đề trong ứng dụng của mình

Quyền truy cập thừa, hành vi lạ, hóa đơn AI bất ngờ - hãy thu hẹp chính sách truy cập hoặc tạm thời chuyển ứng dụng sang chế độ chỉ đọc, thu hồi quyền thừa của agent và các khóa, rồi kiểm tra nhật ký truy cập.

Bạn phát hiện lỗ hổng trong chính nền tảng

Vui lòng báo ngay cho chúng tôi qua biểu mẫu phản hồi trong tài khoản của bạn. Đừng công khai lỗ hổng trước khi nó được khắc phục - về phần mình, chúng tôi sẽ cố gắng phản hồi nhanh chóng.

Để được hỗ trợ, hãy viết cho chúng tôi qua biểu mẫu phản hồi trong tài khoản của bạn - đây là kênh nhanh nhất.