Lista de permissões de IP

Endereços IP de saída estáticos para os serviços da ElevenLabs.

Visão geral

Se sua infraestrutura exige controles de acesso baseados em IP, você pode adicionar os endereços IP de saída estáticos da ElevenLabs à lista de permissões do seu firewall. Todas as solicitações de saída dos serviços da ElevenLabs — incluindo webhooks, conexões WebSocket e solicitações a servidores MCP — são originadas desses endereços.

IPs de saída estáticos

Os seguintes endereços IP são usados em todos os serviços da ElevenLabs:

RegiãoEndereço IP
EUA (padrão)34.67.146.145
EUA (padrão)34.59.11.47
UE35.204.38.71
UE34.147.113.54
Ásia35.185.187.110
Ásia35.247.157.189

IPs de residência de dados

Se você estiver usando uma região de residência de dados, as solicitações de saída usarão os seguintes IPs:

RegiãoEndereço IP
Residência na UE34.77.234.246
Residência na UE34.140.184.144
Residência na Índia34.93.26.174
Residência na Índia34.93.252.69
Residência em Singapura34.87.23.17
Residência em Singapura34.126.179.103

Esses IPs estáticos são usados em todos os serviços da ElevenLabs e permanecerão os mesmos. Se a ElevenLabs adicionar novos IPs, comunicaremos as mudanças com antecedência pelo registro de alterações.

Quando usar listas de permissões de IP

Uma lista de permissões de IP é útil quando:

  • Seus endpoints de webhook estão atrás de um firewall que restringe o tráfego de entrada
  • Seu servidor do Speech Engine aceita conexões apenas de fontes conhecidas
  • Sua integração com servidor MCP exige controles de acesso baseados em IP
  • Seu provedor de tronco SIP exige lista de permissões de IP para autenticação

Serviços que usam esses IPs

Os IPs de saída estáticos se aplicam a todas as solicitações de saída da ElevenLabs, incluindo:

  • Webhooks pós-chamada: Notificações enviadas após a conclusão de chamadas do ElevenAgents. Consulte webhooks pós-chamada.
  • Speech Engine: Conexões WebSocket da ElevenLabs ao seu servidor. Consulte Speech Engine.
  • Solicitações ao servidor MCP: Solicitações aos seus servidores do Model Context Protocol. Consulte segurança do MCP.
  • Ferramentas de webhook: Chamadas de saída das ferramentas de webhook do agente.

Recomendações de segurança

Combine a lista de permissões de IP com outros mecanismos de autenticação para criar uma defesa em profundidade.

Para endpoints de webhook, use a lista de permissões de IP junto com a validação de assinatura HMAC para verificar se as solicitações são originadas da ElevenLabs.

Para servidores do Speech Engine, a lista de permissões de IP pode substituir ou complementar a verificação de JWT. Se o seu servidor estiver atrás de uma infraestrutura que restringe o tráfego aos IPs de saída da ElevenLabs, você poderá desativar a verificação de JWT definindo disableAuth: true (TypeScript) ou disable_auth=True (Python). Consulte a referência do SDK JavaScript ou a referência do SDK Python para mais detalhes.

Desative a autenticação apenas se você tiver uma lista de permissões de IP ou restrições equivalentes no nível da rede configuradas. Sem uma delas, qualquer pessoa na internet pode abrir uma sessão e consumir seus recursos.

Restrições de IP para chaves de API

Você também pode restringir suas chaves de API da ElevenLabs para que funcionem apenas a partir de endereços IP específicos. Esse é um recurso separado da lista de permissões de IP de saída e controla quais IPs podem fazer solicitações à API da ElevenLabs.

Consulte lista de permissões de IP para chaves de API para mais detalhes.