Säkerhet i connectorn¶
Den här sidan är skriven för dem som ska godkänna den säkra connectorn — IT, säkerhet, eller den som ansvarar för nätverket där Monitor körs. Den beskriver exakt vad connectorn gör, vad den inte kan göra, och hur ni stänger av den.
Ska ni sätta upp connectorn snarare än granska den, börja i stället på Integrationer och affärssystem.
Kort version¶
En liten container körs i ert nätverk bredvid Monitor. Den ringer ut till Colleag och håller anslutningen öppen. Colleag skickar läsförfrågningar tillbaka genom samma anslutning.
- Ingen inkommande brandväggsregel. Ingen portöppning. Ingen VPN. Ingen publik adress på er sida.
- Tunneln når en värd och en port — den Monitor-instans ni angett. Inte subnätet, inte maskinen den råkar köra på.
- Colleag läser bara. Ingenting skrivs tillbaka till ert affärssystem.
- Ni kan återkalla den från Colleag när som helst, och anslutningen dör omedelbart.
Vad som faktiskt körs¶
En enda container, publicerad öppet så att ert team kan granska den innan ni kör något:
ghcr.io/colleag-ai/erp-connector:stable
Den kör chisel, en TCP-tunnel med öppen källkod som går över HTTP. Kommandot den startar skrivs ut i containerns egen startlogg, och det ser ut så här:
chisel client --auth <connector-id>:<hemlighet> --keepalive 25s \
https://connector.colleag.ai R:<port>:<monitor-värd>:<monitor-port>
R: betyder omvänd tunnel. Den talar om för hubben att "förfrågningar som
kommer in på den här porten hör till den värden och porten på min sida".
Kopplingen låses vid start utifrån den MONITOR_URL ni satt. Agenten kan inte
förmås att nå något annat utan att ni ändrar variabeln och startar om den.
Trafikens riktning¶
Anslutningen upprättas från ert nätverk och utåt, över TLS mot
connector.colleag.ai:443. Er brandvägg behöver tillåta den utgående trafiken
och ingenting mer.
Ingenting lyssnar i ert nätverk. Stoppas agenten stängs tunneln och Colleag rapporterar helt enkelt connectorn som offline; det finns ingen reservväg in i era system.
Vad som lämnar ert nätverk¶
Agenten är en tunnel, inte en synkronisering. Det finns ingen schemalagd export, ingen spegling av ert affärssystem och ingen kopia av er databas hos oss.
Data rör sig bara när en agent i Colleag gör en specifik läsning — ett lagersaldo, en orderhistorik, en leverantörs fakturor — som svar på något en användare frågat om. Svaret på den frågan färdas tillbaka och används för att besvara frågan. Colleag sparar konversationen, så siffror som förekommer i ett svar bevaras som en del av den konversationen, precis som allt annat en agent skriver.
Hubben är ingen öppen dörr¶
connector.colleag.ai terminerar er tunnel, men den vidarebefordrar inte
trafik in i den åt vem som helst. Vidarebefordrings-endpointerna kräver en
intern proxynyckel (X-Colleag-Proxy-Key) som bara Colleags API har. En
förfrågan utan den avvisas innan den når er tunnel.
Varje connector är dessutom bunden till sin egen tilldelade port, avgränsad till en organisation. En kunds tunnel går inte att nå från en annans.
Autentiseringsuppgifter¶
Två separata hemligheter är inblandade, och ingen av dem ger tillgång till den andra.
Connector-token autentiserar agenten mot hubben. Den har formen
connector-id:hemlighet och är den ni klistrar in i COLLEAG_TOKEN. Den ger
en enda rättighet: att öppna en tunnel för en connector på en port.
Era Monitor-uppgifter är det Colleag använder för att fråga affärssystemet. De lagras krypterade (Fernet) och skickas aldrig till agenten — agenten flyttar byte och ser dem aldrig i klartext.
Använd en dedikerad Monitor-användare
Skapa ett Monitor-konto åt Colleag med enbart läsrättigheter, i stället för att återanvända en persons inloggning. Det håller spårbarheten i Monitor ärlig och gör att ett återkallande blir en enda åtgärd på er sida också.
Återkalla åtkomst¶
Öppna Settings → Integrations i Colleag, leta upp raden för den säkra connectorn och välj Revoke. Token ogiltigförklaras omedelbart och hubben släpper tunneln; en agent som fortfarande kör kommer att försöka igen och misslyckas tills den stoppas.
Att rotera i stället för att återkalla utfärdar en ny token och ogiltigförklarar den gamla i samma steg, så en läckt token kan bytas utan servicefönster.
Att stoppa containern hos er får samma praktiska effekt sett från ert nätverk, och kräver ingen åtgärd i Colleag.
Om maskinen som kör agenten komprometterades¶
Värt att säga rakt ut, eftersom det är frågan som avgör de flesta granskningar.
En angripare med containern och dess token skulle kunna öppna en tunnel till samma Monitor-värd och port som agenten redan var konfigurerad för — ingenting annat i ert nätverk. De skulle inte nå andra värdar, andra portar eller andra kunders tunnlar, och de skulle inte kunna använda token för att logga in i Colleag eller läsa något som lagras där.
De skulle fortfarande behöva giltiga Monitor-uppgifter för att få ut data ur affärssystemet, och de ligger krypterade hos oss i stället för på maskinen.
Att återkalla token i Colleag stänger den vägen omedelbart.
Var den bör köras¶
Vilken maskin eller virtuell server som helst i ett nätverkssegment som når Monitor och kan göra utgående HTTPS-anrop. Det är en liten, långkörande process; en containervärd ni redan driftar är det vanliga valet.
Den återansluter av sig själv efter ett nätavbrott eller en omstart — chisel håller anslutningen vid liv med 25 sekunders keepalive och försöker igen när den bryts. Efter en omstart av värden startar ni containern igen, så återupprättas tunneln utan någon åtgärd i Colleag.
Statusmärket under Settings → Integrations visar online med en tidpunkt för senaste kontakt, vilket är snabbaste sättet att bekräfta att allt mår bra.
Nästa: Inställningar och administration →