Alaio Vibecode utilizza i dati del tuo Bitrix24, come affari, clienti, documenti e conversazioni. La sicurezza viene garantita contemporaneamente su più livelli. In Alaio Vibecode:
- i server sono protetti dall'accesso esterno,
- l'autenticazione avviene solo tramite Bitrix24,
- ogni attività utilizza chiavi di accesso diverse,
- puoi revocare l'accesso in qualsiasi momento.
In questo articolo:
Come Alaio Vibecode protegge i dati
I server sono protetti dall'accesso esterno. Le applicazioni vengono eseguite su server Black Hole. Questi server non hanno un indirizzo IP pubblico e non accettano connessioni in entrata da Internet.
Questo consente di ridurre diversi rischi, ad esempio:
- gli attacchi di forza bruta,
- i tentativi di connessione alle porte di amministrazione,
- la divulgazione delle chiavi su pagine accessibili pubblicamente.
Cosa sono i server Black Hole
Autenticazione tramite Bitrix24. Puoi accedere ad Alaio Vibecode e alle applicazioni solo tramite il tuo account Bitrix24.
In pratica:
- Non sono necessari login o password specifici per Alaio Vibecode. Non devi creare altre credenziali che potrebbero essere dimenticate o rubate.
- Quando un dipendente lascia l'azienda, l'amministratore di Bitrix24 ne disattiva l'accesso. Anche l'accesso ad Alaio Vibecode viene disattivato.
- Se l'autenticazione a due fattori è configurata in Bitrix24, viene applicata anche ad Alaio Vibecode.
- Le autorizzazioni dell'applicazione vengono ereditate da Bitrix24. Il dipendente visualizza solo i dati ai quali può accedere nel prodotto principale.
Chiavi di accesso diverse per ogni attività. Per utilizzare i dati di Bitrix24, un'applicazione deve disporre delle chiavi di accesso. Alaio Vibecode utilizza diversi tipi di chiavi per attività differenti. Se una chiave viene compromessa, le altre continuano a funzionare. Ogni chiave dispone solo delle autorizzazioni minime necessarie.
I principali tipi di chiavi sono:
- chiave per le automazioni personali: funziona solo nel tuo Bitrix24,
- chiave dell'applicazione: viene generata quando condividi l'applicazione con colleghi o con un altro account Bitrix24,
- chiave di servizio della piattaforma: è nascosta all'utente e consente ad Alaio Vibecode di gestire le applicazioni.
Cosa sono le chiavi di accesso in Alaio Vibecode
Revoca delle chiavi e chiusura dell'accesso. Puoi revocare una chiave, impedire ai dipendenti di accedere o eliminare completamente un'applicazione in qualsiasi momento. Questa operazione è utile se:
- una chiave è stata pubblicata accidentalmente o condivisa in una conversazione,
- un dipendente ha lasciato l'azienda o ha cambiato ruolo,
- l'applicazione non è più necessaria e vuoi liberare risorse.
Dopo la revoca, la chiave smette immediatamente di funzionare. Le applicazioni associate rimangono inaccessibili finché non viene generata una nuova chiave.
I dati non escono da Bitrix24. I dati dei clienti, gli affari e le conversazioni rimangono nel tuo Bitrix24. L'applicazione vi accede tramite un canale protetto e non li copia. Ai server Black Hole vengono trasmessi solo i dati necessari per il funzionamento dell'applicazione specifica. Questi dati non vengono conservati più a lungo del necessario per generare la risposta.
Cosa fare se una chiave viene compromessa
Se sospetti che una chiave sia finita nelle mani di terzi, eliminala.
1. Vai alla sezione Chiavi API.
2. Fai clic su Tre punti (...) accanto alla chiave che vuoi revocare.
3. Seleziona Elimina: non sarà possibile ripristinare la chiave.
Quindi crea una nuova chiave e aggiornala in tutte le applicazioni in cui veniva utilizzata.
Come revocare l'accesso a un server in Alaio Vibecode
Riepilogo
- Alaio Vibecode utilizza i dati del tuo Bitrix24, come affari, clienti, documenti e conversazioni. La sicurezza viene garantita contemporaneamente su più livelli.
- Le applicazioni vengono eseguite su server Black Hole. Questi server non hanno un indirizzo IP pubblico e non accettano connessioni in entrata da Internet.
- Puoi accedere ad Alaio Vibecode e alle applicazioni tramite il tuo account Bitrix24.
- Per utilizzare i dati di Bitrix24, un'applicazione deve disporre delle chiavi di accesso. Alaio Vibecode utilizza diversi tipi di chiavi per attività differenti. Se una chiave viene compromessa, le altre continuano a funzionare.
- I dati dei clienti, gli affari e le conversazioni rimangono nel tuo Bitrix24. L'applicazione vi accede tramite un canale protetto e non li copia.
- Se sospetti che una chiave sia finita nelle mani di terzi, eliminala nella sezione Chiavi API.