Sicherheit, verständlich erklärt
Kurze Beiträge darüber, was in KI-gebauten Apps wirklich schiefgeht, und was dagegen hilft.

"Row-level security policy for table objects" beim Upload
"New row violates row-level security policy for table objects" heißt: Deinem Upload fehlt eine insert-Regel. Ein öffentlicher Bucket fügt keine hinzu.

Base44 Security Scan: das, was nur er sehen kann
Der Base44 Security Scan prüft sieben Arten von Problemen von innen. Hier ist die Hälfte, die er liest und sonst niemand, und die Hälfte, die er nie ansieht.

Dein API-Key wurde geleakt. Die richtige Reihenfolge
Ein API-Key wurde geleakt und du weißt nicht, was zuerst zu tun ist. Nicht jeder Key im Frontend ist ein Leck, und die Reihenfolge zählt mehr als das Tempo.

"Infinite recursion detected in policy" ohne RLS abzuschalten
"Infinite recursion detected in policy for relation" heißt: Deine Policy hat die Tabelle gefragt, die sie schützt. So brichst du den Kreis.

"No API key found in request" in Supabase, und die falsche Lösung
"No API key found in request" heißt, deine Supabase-Anfrage kam ohne Schlüssel an. Die meisten Antworten zeigen stattdessen auf deine Datenbankregeln.

Ist Base44 sicher? Was 5.442 echte Base44-Apps zeigten
Ist Base44 sicher? Wir haben 5.442 laufende Base44-Apps mit neun Checks geprüft. Fast alle bekamen ein B, aus Gründen, die der Inhaber nie gewählt hat.

API-Schlüssel verstecken: ab in eine Supabase Edge Function
Einen API-Schlüssel verstecken heißt, ihn aus dem Browser zu nehmen. Eine Supabase Edge Function ist der kleinste Ort dafür, und zwei Schritte zählen mehr.

Ist deine .env-Datei öffentlich? Zwölf Pfade zum Prüfen
Ist deine .env-Datei auf deinem eigenen Webserver öffentlich? Zwölf Adressen sagen es dir, und ein Treffer heißt: alles darin ist längst öffentlich.

v0-Sicherheit: alle 1.790 gescannten v0-Apps bekamen ein A
v0-Sicherheit, gemessen an 1.790 laufenden v0-Apps: Jede bekam ein A. Nur 17 nannten eine Datenbank, und genau das misst das A vor allem.

Ist Bolt sicher? Was 1.123 echte Bolt-Apps zeigten
Ist Bolt sicher? Wir haben 1.123 laufende Bolt-Apps mit neun Checks geprüft. Das Hosting war sauber. Die Funde waren Schlüssel und offene Tabellen in den Apps.

Ist Supabase down oder liegt es an deiner App? So erkennst du es
Ist Supabase down oder liegt es an deiner App? Ein pausiertes Projekt, eine volle Datenbank und ein eigener Fehler sehen gleich aus. Vier Prüfungen helfen.

Verschlüsselt Supabase meine Daten? Ja. Wovor das schützt
Verschlüsselt Supabase Daten? Ja: AES-256 im Ruhezustand, TLS bei der Übertragung, SOC 2 und ISO 27001. Was jedes abdeckt und welches Leck keines stoppt.

Supabase Gratis-Tarif: die Limits und was an jedem passiert
Die Limits des Supabase-Gratis-Tarifs: 500 MB Datenbank, 5 GB Egress und keine Backups. Was an jeder Grenze passiert und was $25 für Pro ändern.

Teste dein Supabase-Backup, bevor du es brauchst
So testest du dein Supabase-Backup: in ein Übungsprojekt einspielen, Zeilen zählen, anmelden und die Zeile suchen, die einer abgeschnittenen Datei fehlt.

Kostenloses Supabase-Backup per GitHub Action, mit Haken
Eine Supabase-Backup-GitHub-Action kostet nichts und passt für viele Apps. Der Workflow, der richtige Connection String und das Egress pro Lauf.
Alles hier schreibt ein Sicherheitsexperte, und es richtet sich an die Person, die auf Veröffentlichen gedrückt hat.
Vlad Tkachenko