Alaio Vibecode arbeitet mit den Daten Ihres Bitrix24 – darunter Aufträge, Kunden, Dokumente und Nachrichten. Die Plattform wurde so entwickelt, dass der Schutz von Daten auf mehreren Ebenen gewährleistet ist. In Alaio Vibecode:
- sind Server vor externem Zugriff geschützt,
- erfolgt die Authentifizierung ausschließlich über Bitrix24,
- werden unterschiedliche Zugriffsschlüssel für verschiedene Aufgaben verwendet,
- kann der Zugriff jederzeit widerrufen werden.
In diesem Beitrag erfahren Sie:
Wie schützt Alaio Vibecode Ihre Daten?
Server sind vor externem Zugriff geschützt. Anwendungen werden auf Black Hole-Servern ausgeführt. Diese isolierten Server verfügen über keine öffentliche IP-Adresse und akzeptieren keine eingehenden Verbindungen aus dem Internet.
Dadurch werden zahlreiche Sicherheitsrisiken reduziert, beispielsweise:
- Brute-Force-Angriffe,
- Versuche, auf administrative Ports zuzugreifen,
- die Offenlegung von Schlüsseln über öffentlich zugängliche Dienste oder Webseiten.
Alaio Vibecode: Black Hole-Server
Authentifizierung über Bitrix24. Der Zugriff auf Alaio Vibecode und die damit verbundenen Anwendungen erfolgt ausschließlich über Bitrix24.
Das bedeutet:
- Es sind keine separaten Logins und Passwörter für Alaio Vibecode erforderlich, die vergessen oder kompromittiert werden könnten.
- Verlässt ein Mitarbeiter das Unternehmen, kann der Administrator dessen Zugriff auf Bitrix24 und damit auch auf Alaio Vibecode sofort sperren.
- Wenn die Zwei-Faktor-Authentifizierung in Bitrix24 aktiviert ist, gilt sie automatisch auch für Alaio Vibecode.
- Die Zugriffsrechte innerhalb von Anwendungen basieren auf den Berechtigungen in Bitrix24. Mitarbeiter können nur die Daten sehen, auf die sie in Bitrix24 Zugriff haben.
Zugriffsschlüssel sind für unterschiedliche Aufgaben vorgesehen. Anwendungen benötigen Zugriffsschlüssel, um mit Daten aus Bitrix24 arbeiten zu können. Bitrix24 Vibecode verwendet verschiedene Schlüsseltypen für unterschiedliche Szenarien. Wird ein Schlüssel kompromittiert, bleiben die übrigen Schlüssel weiterhin funktionsfähig. Zudem erhält jeder Schlüssel nur die Berechtigungen, die für die jeweilige Aufgabe erforderlich sind.
Die Hauptschlüsseltypen sind:
- Schlüssel für persönliche Automatisierungen. Diese Schlüssel funktionieren ausschließlich innerhalb Ihres eigenen Bitrix24.
- Anwendungsschlüssel. Sie werden verwendet, wenn eine Anwendung mit Kollegen oder mit einem anderen Bitrix24 geteilt wird.
- Systemschlüssel der Plattform. Diese Schlüssel sind für Nutzer nicht sichtbar und werden von Bitrix24 Vibecode intern für die Verwaltung von Anwendungen und Diensten verwendet.
Zugriffsschlüssel in Alaio Vibecode
Widerruf von Schlüsseln und Sperrung des Zugriffs. Zugriffsschlüssel können jederzeit widerrufen werden. Darüber hinaus können Administratoren den Zugriff einzelner Mitarbeiter sperren oder Anwendungen vollständig entfernen. Dies ist beispielsweise in folgenden Situationen notwendig:
- Ein Schlüssel wurde versehentlich öffentlich zugänglich gemacht.
- Ein Mitarbeiter hat das Unternehmen verlassen oder seine Rolle wurde geändert.
- Eine Anwendung wird nicht mehr benötigt und die verwendeten Ressourcen sollen freigegeben werden.
Nach dem Widerruf verliert der Schlüssel sofort seine Gültigkeit. Anwendungen, die diesen Schlüssel verwenden, können erst wieder auf Bitrix24 zugreifen, nachdem ein neuer Schlüssel erstellt und konfiguriert wurde.
Daten verlassen Bitrix24 nicht. Kundendaten, Aufträge und Nachrichten bleiben in Ihrem Bitrix24 gespeichert. Anwendungen greifen über sichere Mechanismen auf diese Daten zu, ohne sie dauerhaft zu kopieren oder in externe Systeme zu übertragen.
An die Black Hole-Server werden nur die Daten übermittelt, die für die Ausführung einer bestimmten Anwendung oder Anfrage erforderlich sind. Diese Daten werden nicht länger gespeichert, als für die Verarbeitung und die Rückgabe des Ergebnisses notwendig ist.
Was können Sie tun, wenn ein Schlüssel kompromittiert wurde?
Wenn Sie vermuten, dass ein Schlüssel in falsche Hände geraten ist, widerrufen Sie ihn umgehend.
1. Öffnen Sie den Bereich API-Schlüssel.
2. Klicken Sie auf die Schaltfläche Drei Punkte (...) neben dem Schlüssel, den Sie widerrufen möchten.
3. Wählen Sie Löschen. Ein gelöschter Schlüssel kann nicht wiederhergestellt werden.
Erstellen Sie anschließend einen neuen Schlüssel und aktualisieren Sie ihn in allen Anwendungen, in denen er verwendet wurde.
Zugriff auf einen Server in Bitrix24 Vibecode sperren
Zusammenfassung
- Alaio Vibecode arbeitet mit den Daten Ihres Bitrix24 – darunter Aufträge, Kunden, Dokumente und Nachrichten. Die Plattform wurde so entwickelt, dass der Schutz von Daten auf mehreren Ebenen gewährleistet ist.
- Anwendungen werden auf Black Hole-Servern ausgeführt. Diese isolierten Server verfügen über keine öffentliche IP-Adresse und akzeptieren keine eingehenden Verbindungen aus dem Internet.
- Der Zugang zu Alaio Vibecode und den Anwendungen erfolgt über ein Bitrix24.
- Um mit den Daten von Bitrix24 zu arbeiten, benötigen Anwendungen Zugriffsschlüssel. Vibecode verwendet verschiedene Schlüsseltypen für unterschiedliche Aufgaben. Wenn ein Schlüssel kompromittiert wird, funktionieren die anderen weiterhin.
- Kundendaten, Aufträge und Nachrichten bleiben in Ihrem Bitrix24 gespeichert. Anwendungen greifen über sichere Mechanismen auf diese Daten zu, ohne sie dauerhaft zu kopieren oder in externe Systeme zu übertragen.
- Wenn Sie vermuten, dass ein Schlüssel kompromittiert wurde, widerrufen Sie ihn umgehend im Bereich API-Schlüssel.