Lire la FAQ
NOUVEAU
Assistance de Bitrix24
Inscription et connexion
Sécurité dans Bitrix24
Démarrer sur Bitrix24
Alaio Vibecode
Actualités
Tâches et projets
Projets IA
Messenger
Collabs
Groupes de travail
Calendriers
Bitrix24 Drive
Base de connaissances
Sites
Boutique en ligne
Gestion des stocks
Messagerie web
CRM
Réservation en ligne
CoPilot - IA dans Bitrix24
Signature électronique
Signature électronique pour les RH
Analytique
BI Builder
Automatisation
Processus d’entreprise
Espace des ventes
CRM + Boutique en ligne
Marketing
Entreprise
Market (Applications)
Centre de contact
Paramètres
Widget de l'employé
Téléphonie
Réseau de succursales
Bitrix24 Messenger
Questions générales
On-Premise de Bitrix24
Connexion

Bitrix24 Helpdesk

Révoquer l’accès au serveur dans Alaio Vibecode

Si une clé API est compromise ou si un employé quitte l’entreprise, fermez l’accès concerné sans attendre.

Dans Alaio Vibecode, vous pouvez agir de manière ciblée :

  • désactiver une clé API spécifique ;
  • retirer l’accès d’un employé au serveur.

Les modifications prennent effet immédiatement.

Dans cet article, découvrez comment :


Désactiver une clé API

Désactivez une clé si elle a été compromise, transmise à une personne non autorisée ou si vous ne l’utilisez plus.

Dès sa désactivation, toutes les requêtes envoyées avec cette clé sont refusées.

  1. Ouvrez la section Clés API.
  2. Recherchez la clé concernée par son nom, son utilisateur ou son préfixe.
  3. Cliquez sur Trois points (...) à côté de la clé.
  4. Sélectionnez Désactiver.

Si la clé était utilisée par un serveur actif, créez une nouvelle clé et associez-la au serveur :

  1. Cliquez sur Créer une clé en haut de la section.
  2. Remplacez l’ancienne clé par la nouvelle.

Clés d’accès dans Alaio Vibecode

La désactivation est réversible. Pour réactiver une clé, cliquez sur Trois points (...) à côté de la clé et sélectionnez Activer.

Si la clé a été compromise et que vous ne souhaitez pas la réutiliser, supprimez-la définitivement :

  1. Cliquez sur Trois points (...) à côté de la clé.
  2. Sélectionnez Supprimer.

Si cette clé est utilisée par des serveurs actifs, dissociez-la d’abord de ces serveurs. Sinon, vous ne pourrez pas la supprimer.


Retirer l’accès d’un employé au serveur

Utilisez cette option lorsqu’un employé quitte l’entreprise ou change de rôle.

Une fois l’accès retiré, l’employé ne peut plus accéder au serveur ni lui envoyer de requêtes.

  1. Ouvrez la section Serveurs Black Hole.
  2. Sur le serveur concerné, cliquez sur Accès.
  3. Trouvez l’employé dans la liste.
  4. Cliquez sur Retirer.

Si l’employé quitte l’entreprise, renvoyez-le également de Bitrix24. Il perdra ainsi l’accès à ce serveur et aux autres ressources du compte.
Comment renvoyer un employé de Bitrix24


Supprimer une application

Supprimez une application si vous n’en avez plus besoin.

Cette action est définitive. Si vous souhaitez utiliser à nouveau l’application, vous devrez la recréer.

Après la suppression :

  • toutes les clés API de l’application sont désactivées immédiatement ;
  • l’application disparaît du catalogue pour tous les utilisateurs ;
  • les journaux et l’historique des builds sont supprimés.

Pour supprimer une application :

  1. Ouvrez la section Applications.
  2. Sur la fiche de l’application, cliquez sur Trois points (...).
  3. Sélectionnez Supprimer.

Modifier ou supprimer une solution IA dans Alaio Vibecode


Vérifier que l’accès est bien fermé

Après avoir fermé un accès, vérifiez qu’aucune ancienne clé ne permet encore d’accéder au serveur.

Le journal du serveur indique qui a envoyé les requêtes, à quel moment et avec quel statut. Si de nouvelles requêtes apparaissent après la révocation, une clé est peut-être encore active.

Même si Alaio Vibecode bloque les requêtes non autorisées, il est préférable d’identifier leur origine.

  1. Ouvrez la section Serveurs Black Hole.
  2. Sur le serveur concerné, cliquez sur Journal.
  3. Consultez les dernières requêtes : utilisateur, date et statut.
  4. Si une activité continue après la révocation, identifiez la clé concernée et désactivez-la.

Que faire si une clé est volée

Si vous pensez qu’une clé a été volée, agissez rapidement.

  1. Désactivez la clé dans la section Clés API.
  2. Ouvrez l’onglet Journal du serveur et vérifiez l’activité récente.
  3. Si vous détectez des requêtes suspectes, mettez l’application en veille.
  4. Contactez l'assistance Bitrix24 pour vérifier si la clé a été utilisée.

Résumé

  • Désactivez une clé API dans la section Clés API via Trois points (...). Elle cesse immédiatement de fonctionner.
  • Retirez l’accès d’un employé dans la section Serveurs Black Hole, onglet Accès. Cliquez sur Retirer à côté de son nom.
  • Supprimez une application depuis la section Applications. Les clés associées sont désactivées et l’application disparaît pour tous les utilisateurs.
  • Consultez le Journal du serveur après chaque action pour vérifier qu’aucun accès indésirable ne reste actif.
Aller sur Bitrix24
Vous n'avez pas de compte ? Créez-en un gratuitement