Leia as perguntas frequentes
Novo
Suporte do Bitrix24
Cadastro e Login no Bitrix24
Segurança
Como Começar?
Feed
Messenger
Bitrix24 Collabs
Calendário
Bitrix24 Drive
E-mail
Grupos de trabalho
Tarefas e Projetos
CRM
Agendamento on-line
CoPilot - IA no Bitrix24
Contact Center
Telefonia
CRM + Loja On-line
Sales Center
Análise CRM
Criador de BI
Automação
Marketing
Bitrix24.Sites
Loja On-line
Gerenciamento do inventário
Empresa
Assinatura eletrônica para RH
Assinatura eletrônica
Base de conhecimento
Videoconferências em HD
Processos de negócio
Market (Aplicativos)
Assinatura
Configurações
Widget de colaborador
Bitrix24 Messenger
Bitrix24 On-premise
Questões Gerais
Novidades do Helpdesk (arquivo)

Bitrix24 Helpdesk

Como o Alaio Vibecode garante a segurança

O Alaio Vibecode funciona com os dados do seu Bitrix24: negócios, clientes, documentos e conversas. Ele foi desenvolvido para que a segurança atue em várias camadas simultaneamente. No Alaio Vibecode:

  • os servidores estão ocultos contra acessos externos,
  • a autenticação é feita exclusivamente pelo Bitrix24,
  • as chaves de acesso são diferentes para cada finalidade,
  • o acesso pode ser revogado a qualquer momento.

Neste artigo, você vai descobrir:

Como o Alaio Vibecode protege seus dados

Os servidores estão ocultos contra acessos externos. Os aplicativos são executados em servidores BlackHole. Trata-se de servidores fechados, sem endereço IP público, que não respondem a nenhuma conexão de entrada vinda da internet.

Isso elimina diversos riscos, como:

  • ataques de força bruta,
  • tentativas de conexão a portas administrativas,
  • vazamento de chaves por páginas públicas.

Autenticação via Bitrix24. O acesso ao Alaio Vibecode e aos aplicativos é feito exclusivamente com a conta Bitrix24.

Na prática, isso significa:

  • Não há logins ou senhas separados para o Alaio Vibecode. Ou seja, nenhuma nova credencial que possa ser esquecida ou roubada.
  • Se um colaborador for desligado, o administrador do Bitrix24 revoga seu acesso, e o acesso ao Vibe também é bloqueado.
  • A autenticação em duas etapas, se configurada no Bitrix24, também vale para o Vibe.
  • As permissões no aplicativo são herdadas das permissões do Bitrix24: o colaborador vê apenas os dados aos quais já tem acesso no produto principal.

Chaves de acesso diferentes para cada finalidade. Para que um aplicativo possa interagir com os dados do Bitrix24, ele precisa de chaves de acesso. O Vibe utiliza diversos tipos de chave, cada um para uma finalidade específica. Se uma chave for comprometida, as demais continuam funcionando, e cada chave possui apenas o conjunto mínimo de permissões de que necessita.

Os principais tipos de chave são:

  • chave para automações pessoais: funciona apenas no seu Bitrix24,
  • chave de aplicativo: emitida quando o aplicativo é compartilhado com colegas ou com outro Bitrix24,
  • chave de serviço da plataforma: fica oculta ao usuário e é usada pelo Vibe para gerenciar os aplicativos.

Revogação de chaves e bloqueio de acesso. A qualquer momento, é possível revogar uma chave, bloquear o acesso de colaboradores ou excluir um aplicativo por completo. Isso é útil quando:

  • a chave foi exposta acidentalmente em um canal público ou em uma conversa;
  • um colaborador saiu da empresa ou mudou de função;
  • o aplicativo não é mais necessário e você deseja liberar recursos.

Após a revogação, a chave deixa de funcionar imediatamente. Os aplicativos vinculados a essa chave ficam indisponíveis até que uma nova chave seja emitida.

Os dados não saem do Bitrix24. Os dados de clientes, negócios e conversas permanecem exclusivamente no seu Bitrix24. O aplicativo acessa essas informações por meio de um canal seguro e não as copia. Apenas os dados necessários para o funcionamento de cada aplicativo são enviados aos servidores BlackHole, e eles não são armazenados por mais tempo do que o necessário para gerar uma resposta.

O que fazer se uma chave for comprometida

Se você suspeitar que uma chave caiu em mãos erradas, exclua-a.

1. Acesse a seção Chaves de API.
2. Clique nos Três pontos (...) ao lado da chave que deseja revogar.
3. Selecione Excluir - a chave não poderá ser recuperada.

Depois disso, crie uma nova chave e atualize-a em todos os aplicativos em que ela era utilizada.

Destaques

  • O Alaio Vibecode funciona com os dados do seu Bitrix24: negócios, clientes, documentos e conversas. Ele foi desenvolvido para que a segurança atue em várias camadas simultaneamente.
  • Os aplicativos são executados em servidores BlackHole. Trata-se de servidores fechados, sem endereço IP público, que não respondem a nenhuma conexão de entrada vinda da internet.
  • O acesso ao Alaio Vibecode e aos aplicativos é feito com a conta Bitrix24.
  • Para que um aplicativo possa interagir com os dados do Bitrix24, ele precisa de chaves de acesso. O Vibe utiliza diversos tipos de chave para cada finalidade. Se uma chave for comprometida, as demais continuam funcionando.
  • Os dados de clientes, negócios e conversas permanecem exclusivamente no seu Bitrix24. O aplicativo acessa essas informações por meio de um canal seguro e não as copia.
  • Se você suspeitar que uma chave caiu em mãos erradas, exclua-a na seção Chaves de API.
Ir ao Bitrix24
Não tem uma conta? Crie grátis