С помощью вайбкодинга приложение можно создать за вечер. Но ИИ нужно просить не только собрать его, но и сделать безопасным.
Вот список требований, которые нужно передать ИИ:
🔴 Проверять и обезвреживать то, что вводят пользователи — чтобы через поле ввода не прошло что-то вредоносное.
🔴 Хранить пароли, ключи и токены отдельно от кода — не в самом коде и не в переписке с ИИ.
🔴 Давать ключам только нужные права — включать режим «только чтение» там, где не нужно менять данные.
🔴 Не открывать публичный доступ без необходимости — только то, что действительно нужно.
🔴 Проверять код в другой сессии или другой моделью — не тем ИИ, что его писал.
🔴 Тестировать приложение на тестовых данных, не на настоящих.
🔴 Включить двухфакторную аутентификацию для пользователей приложения.
Если приложение работает с платежами, медицинскими или персональными данными — код должен проверить специалист по безопасности, а не только ИИ.
💡 Битрикс24 Вайбкод берет часть защиты на себя: например, сервер по умолчанию закрыт для внешнего доступа. Но безопасность самого приложения зависит от того, что вы попросите у ИИ — это важно сделать отдельно.
Несколько минут, чтобы поговорить с ИИ о безопасности обойдутся дешевле, чем потом разбираться с последствиями.
👉 Больше информации читайте в статье.