Zum Inhalt springen

Sicherheit, verständlich erklärt

Kurze Beiträge darüber, was in KI-gebauten Apps wirklich schiefgeht, und was dagegen hilft.

Seite 3 von 5

Backups

Supabase-Projekt pausiert? Deine Daten sind noch da

Supabase hat dein Projekt nach einer Woche ohne Aktivität pausiert. Gelöscht ist nichts, Wiederherstellen steht neben dem Namen, und du hast ein Jahr.

Sicherheitsgrundlagen

Welcher KI-App-Builder ist am sichersten? 30.998 Apps im Test

Welcher KI-App-Builder ist am sichersten? Wir haben 30.998 aktive Apps von Lovable, Base44, Replit, v0 und Bolt gescannt. Der Builder entscheidet das nicht.

Sicherheitsgrundlagen

Row Level Security für jede Supabase-Tabelle aktivieren und prüfen

Row Level Security in Supabase ohne Policy sperrt eine Tabelle komplett. Eine Policy ohne den Schalter bringt gar nichts. Hier ist das SQL, und der Test.

Sicherheitsgrundlagen

Supabase "RLS disabled in public": was die Warnung übersieht

Supabase meldet "RLS disabled in public" als Fehler. Zur Lese-Policy, die deine Tabelle genauso offen lässt, sagt der Advisor gar nichts.

Sicherheitsgrundlagen

Geleakten Supabase-service_role-Schlüssel richtig tauschen

Supabase sagt: erst das Leck schließen. Andere Anleitungen: sofort tauschen. Was richtig ist, hängt davon ab, wohin dein service_role-Schlüssel gelangt ist.

Sicherheitsgrundlagen

Vibe-Coding-Security-Scanner im Vergleich, unserer eingeschlossen

Der beste Vibe-Coding-Security-Scanner hängt an drei Fragen, die keine Funktionsliste beantwortet. Zehn Tools im Vergleich, mit Preisen und unseren Lücken.

Sicherheitsgrundlagen

Supabase Security Checker: die fünf Prüfungen selbst machen

Ein Supabase Security Checker liest deine veröffentlichte App statt deiner Projekteinstellungen. Hier sind die fünf Prüfungen und wie du jede selbst ausführst.

Sicherheitsgrundlagen

Vibe-Coding-Security-Scanner: was ein URL-Scan übersieht

Ein Vibe-Coding-Security-Scanner liest deine laufende App von außen. Was das abdeckt, die vier Dinge, die er nicht sehen kann, und wie du das Ergebnis liest.

Sicherheitsgrundlagen

Fehlende Sicherheitsheader: wann sie wirklich zählen

Fehlende Sicherheitsheader ist unser häufigster Befund. Wogegen sie schützen, und wann sie die unwichtigste Zeile in deinem Bericht sind.

Sicherheitsgrundlagen

Dein OpenAI-API-Schlüssel liegt im Frontend. Tausch ihn aus.

Ein OpenAI-API-Schlüssel im Frontend lässt sich an keine Domain binden. Tausch ihn heute, leg den Aufruf hinter deinen Server und begrenze das Budget.

Sicherheitsgrundlagen

API-Schlüssel im Frontend: was 30.998 Apps wirklich ausliefern

Ein API-Schlüssel im Frontend ist meistens ein Google-Maps-Schlüssel. Wir haben 30.998 aktive Vibe-Coding-Apps gescannt und gezählt, was wirklich austritt.

Backups

Supabase-Backup-Tools im Vergleich, unseres eingeschlossen

Vier Arten von Supabase-Backup-Tool, was jedes wirklich kopiert und wann eine kostenlose GitHub Action jeden Anbieter schlägt, uns eingeschlossen.

Sicherheitsgrundlagen

Secrets in Replit nutzen, und was trotzdem veröffentlicht wird

Secrets in Replit nutzen: anlegen, auslesen und die zwei Gründe beheben, warum undefined zurückkommt. Dazu die Schlüssel, die das Werkzeug nicht schützt.

Backups

Supabase Gratis-Tarif: Backup ohne Terminal selbst machen

Im Supabase Gratis-Tarif gibt es keine Backups, die Kopie musst du selbst machen. Wie das im Dashboard geht und was der CSV-Weg auslässt.

Sicherheitsgrundlagen

Ist Supabase sicher? Ja. Dein Projekt ist eine eigene Frage

Ist Supabase sicher? Die Plattform ist auditiert, verschlüsselt und pentestet. Supabase schreibt selbst auf, wo das aufhört und deine Einstellungen anfangen.

Alles hier schreibt ein Sicherheitsexperte, und es richtet sich an die Person, die auf Veröffentlichen gedrückt hat.

Vlad Tkachenko