Zum Inhalt springen

Sicherheit, verständlich erklärt

Kurze Beiträge darüber, was in KI-gebauten Apps wirklich schiefgeht, und was dagegen hilft.

Sicherheitsgrundlagen

"Row-level security policy for table objects" beim Upload

"New row violates row-level security policy for table objects" heißt: Deinem Upload fehlt eine insert-Regel. Ein öffentlicher Bucket fügt keine hinzu.

Sicherheitsgrundlagen

Base44 Security Scan: das, was nur er sehen kann

Der Base44 Security Scan prüft sieben Arten von Problemen von innen. Hier ist die Hälfte, die er liest und sonst niemand, und die Hälfte, die er nie ansieht.

Sicherheitsgrundlagen

Dein API-Key wurde geleakt. Die richtige Reihenfolge

Ein API-Key wurde geleakt und du weißt nicht, was zuerst zu tun ist. Nicht jeder Key im Frontend ist ein Leck, und die Reihenfolge zählt mehr als das Tempo.

Sicherheitsgrundlagen

"Infinite recursion detected in policy" ohne RLS abzuschalten

"Infinite recursion detected in policy for relation" heißt: Deine Policy hat die Tabelle gefragt, die sie schützt. So brichst du den Kreis.

Sicherheitsgrundlagen

"No API key found in request" in Supabase, und die falsche Lösung

"No API key found in request" heißt, deine Supabase-Anfrage kam ohne Schlüssel an. Die meisten Antworten zeigen stattdessen auf deine Datenbankregeln.

Sicherheitsgrundlagen

Ist Base44 sicher? Was 5.442 echte Base44-Apps zeigten

Ist Base44 sicher? Wir haben 5.442 laufende Base44-Apps mit neun Checks geprüft. Fast alle bekamen ein B, aus Gründen, die der Inhaber nie gewählt hat.

Sicherheitsgrundlagen

API-Schlüssel verstecken: ab in eine Supabase Edge Function

Einen API-Schlüssel verstecken heißt, ihn aus dem Browser zu nehmen. Eine Supabase Edge Function ist der kleinste Ort dafür, und zwei Schritte zählen mehr.

Sicherheitsgrundlagen

Ist deine .env-Datei öffentlich? Zwölf Pfade zum Prüfen

Ist deine .env-Datei auf deinem eigenen Webserver öffentlich? Zwölf Adressen sagen es dir, und ein Treffer heißt: alles darin ist längst öffentlich.

Sicherheitsgrundlagen

v0-Sicherheit: alle 1.790 gescannten v0-Apps bekamen ein A

v0-Sicherheit, gemessen an 1.790 laufenden v0-Apps: Jede bekam ein A. Nur 17 nannten eine Datenbank, und genau das misst das A vor allem.

Sicherheitsgrundlagen

Ist Bolt sicher? Was 1.123 echte Bolt-Apps zeigten

Ist Bolt sicher? Wir haben 1.123 laufende Bolt-Apps mit neun Checks geprüft. Das Hosting war sauber. Die Funde waren Schlüssel und offene Tabellen in den Apps.

Sicherheitsgrundlagen

Ist Supabase down oder liegt es an deiner App? So erkennst du es

Ist Supabase down oder liegt es an deiner App? Ein pausiertes Projekt, eine volle Datenbank und ein eigener Fehler sehen gleich aus. Vier Prüfungen helfen.

Sicherheitsgrundlagen

Verschlüsselt Supabase meine Daten? Ja. Wovor das schützt

Verschlüsselt Supabase Daten? Ja: AES-256 im Ruhezustand, TLS bei der Übertragung, SOC 2 und ISO 27001. Was jedes abdeckt und welches Leck keines stoppt.

Sicherheitsgrundlagen

Supabase Gratis-Tarif: die Limits und was an jedem passiert

Die Limits des Supabase-Gratis-Tarifs: 500 MB Datenbank, 5 GB Egress und keine Backups. Was an jeder Grenze passiert und was $25 für Pro ändern.

Backups

Teste dein Supabase-Backup, bevor du es brauchst

So testest du dein Supabase-Backup: in ein Übungsprojekt einspielen, Zeilen zählen, anmelden und die Zeile suchen, die einer abgeschnittenen Datei fehlt.

Backups

Kostenloses Supabase-Backup per GitHub Action, mit Haken

Eine Supabase-Backup-GitHub-Action kostet nichts und passt für viele Apps. Der Workflow, der richtige Connection String und das Egress pro Lauf.

Alles hier schreibt ein Sicherheitsexperte, und es richtet sich an die Person, die auf Veröffentlichen gedrückt hat.

Vlad Tkachenko