Alaio Vibecode trabaja con los datos de tu Bitrix24: negociaciones, clientes, documentos y conversaciones. Está diseñado para que la seguridad funcione en varios niveles al mismo tiempo. En Alaio Vibecode:
- los servidores están protegidos contra el acceso externo,
- la autorización se realiza únicamente a través de Bitrix24,
- se utilizan diferentes claves de acceso para diferentes tareas,
- el acceso se puede revocar en cualquier momento.
En este artículo te explicamos:
Cómo Alaio Vibecode protege los datos
Los servidores están protegidos contra el acceso externo. Las aplicaciones funcionan en servidores BlackHole. Son servidores cerrados que no tienen una dirección IP pública y no responden a ninguna conexión entrante de Internet.
Esto evita muchos riesgos, por ejemplo:
- ataques de fuerza bruta,
- intentos de conexión a puertos administrativos,
- filtraciones de claves desde páginas de acceso público.
Qué son los servidores BlackHole
Autorización a través de Bitrix24. El inicio de sesión en Bitrix24 Vibecode y el acceso a las aplicaciones se realizan únicamente mediante una cuenta de Bitrix24.
Qué significa esto en la práctica:
- No necesitas un nombre de usuario ni una contraseña específicos para Bitrix24 Vibecode. No hay nuevas credenciales que se puedan olvidar o robar.
- Si un empleado deja la compañía, el administrador de Bitrix24 desactiva su acceso y también se cierra el acceso a Vibecode.
- La autenticación de dos factores, si está configurada en Bitrix24, también se aplica en Vibecode.
- Los permisos de la aplicación se heredan de los permisos de Bitrix24: el empleado solo ve los datos a los que tiene acceso en el producto principal.
Las claves de acceso son diferentes para diferentes tareas. Para que una aplicación pueda trabajar con los datos de Bitrix24, necesita claves de acceso. Vibecode utiliza varios tipos de claves para diferentes tareas. Si una clave se ve comprometida, las demás siguen funcionando y cada clave tiene el conjunto mínimo de permisos que necesita.
Principales tipos de claves:
- clave para automatizaciones personales: funciona únicamente en tu Bitrix24,
- clave de la aplicación: se emite cuando la aplicación se comparte con compañeros o con otro Bitrix24,
- clave de servicio de la plataforma: está oculta para el usuario y Vibecode la necesita para administrar las aplicaciones.
Qué son las claves de acceso en Vibecode
Revocación de claves y cierre del acceso. En cualquier momento puedes revocar una clave, cerrar el acceso a los empleados o eliminar por completo una aplicación. Esto es útil si:
- la clave se ha compartido accidentalmente en un espacio público o en una conversación,
- un empleado ha dejado la compañía o ha cambiado de rol,
- la aplicación ya no es necesaria y quieres liberar recursos.
Después de revocarla, la clave deja de funcionar inmediatamente. Las aplicaciones vinculadas a esta clave permanecen inaccesibles hasta que se emita una nueva.
Los datos no salen de Bitrix24. Los datos de los clientes, las negociaciones y las conversaciones se encuentran únicamente en tu Bitrix24. La aplicación accede a ellos a través de un canal protegido y no copia los datos. A los servidores BlackHole solo se transfieren los datos necesarios para el funcionamiento de una aplicación concreta y no se almacenan durante más tiempo del necesario para generar la respuesta.
Qué hacer si una clave se ve comprometida
Si sospechas que una clave ha caído en manos equivocadas, elimínala.
1. Ve a la sección Claves API.
2. Haz clic en Tres puntos (...) junto a la clave que quieres revocar.
3. Selecciona Eliminar: no será posible recuperar la clave.
Después, crea una nueva clave y actualízala en todas las aplicaciones donde se utilizaba.
Cómo cerrar el acceso a un servidor en Bitrix24 Vibecode
Resumen
- Bitrix24 Vibecode trabaja con los datos de tu Bitrix24: negociaciones, clientes, documentos y conversaciones. Está diseñado para que la seguridad funcione en varios niveles al mismo tiempo.
- Las aplicaciones funcionan en servidores BlackHole. Son servidores cerrados que no tienen una dirección IP pública y no responden a ninguna conexión entrante de Internet.
- El inicio de sesión en Bitrix24 Vibecode y el acceso a las aplicaciones se realizan mediante una cuenta de Bitrix24.
- Para que una aplicación pueda trabajar con los datos de Bitrix24, necesita claves de acceso. Vibecode utiliza varios tipos de claves para diferentes tareas. Si una clave se ve comprometida, las demás siguen funcionando.
- Los datos de los clientes, las negociaciones y las conversaciones se encuentran únicamente en tu Bitrix24. La aplicación accede a ellos a través de un canal protegido y no copia los datos.
- Si sospechas que una clave ha caído en manos equivocadas, elimínala en la sección Claves API.