Sicherheit, verständlich erklärt
Kurze Beiträge darüber, was in KI-gebauten Apps wirklich schiefgeht, und was dagegen hilft.
Seite 3 von 5

Supabase-Projekt pausiert? Deine Daten sind noch da
Supabase hat dein Projekt nach einer Woche ohne Aktivität pausiert. Gelöscht ist nichts, Wiederherstellen steht neben dem Namen, und du hast ein Jahr.

Welcher KI-App-Builder ist am sichersten? 30.998 Apps im Test
Welcher KI-App-Builder ist am sichersten? Wir haben 30.998 aktive Apps von Lovable, Base44, Replit, v0 und Bolt gescannt. Der Builder entscheidet das nicht.

Row Level Security für jede Supabase-Tabelle aktivieren und prüfen
Row Level Security in Supabase ohne Policy sperrt eine Tabelle komplett. Eine Policy ohne den Schalter bringt gar nichts. Hier ist das SQL, und der Test.

Supabase "RLS disabled in public": was die Warnung übersieht
Supabase meldet "RLS disabled in public" als Fehler. Zur Lese-Policy, die deine Tabelle genauso offen lässt, sagt der Advisor gar nichts.

Geleakten Supabase-service_role-Schlüssel richtig tauschen
Supabase sagt: erst das Leck schließen. Andere Anleitungen: sofort tauschen. Was richtig ist, hängt davon ab, wohin dein service_role-Schlüssel gelangt ist.

Vibe-Coding-Security-Scanner im Vergleich, unserer eingeschlossen
Der beste Vibe-Coding-Security-Scanner hängt an drei Fragen, die keine Funktionsliste beantwortet. Zehn Tools im Vergleich, mit Preisen und unseren Lücken.

Supabase Security Checker: die fünf Prüfungen selbst machen
Ein Supabase Security Checker liest deine veröffentlichte App statt deiner Projekteinstellungen. Hier sind die fünf Prüfungen und wie du jede selbst ausführst.

Vibe-Coding-Security-Scanner: was ein URL-Scan übersieht
Ein Vibe-Coding-Security-Scanner liest deine laufende App von außen. Was das abdeckt, die vier Dinge, die er nicht sehen kann, und wie du das Ergebnis liest.

Fehlende Sicherheitsheader: wann sie wirklich zählen
Fehlende Sicherheitsheader ist unser häufigster Befund. Wogegen sie schützen, und wann sie die unwichtigste Zeile in deinem Bericht sind.

Dein OpenAI-API-Schlüssel liegt im Frontend. Tausch ihn aus.
Ein OpenAI-API-Schlüssel im Frontend lässt sich an keine Domain binden. Tausch ihn heute, leg den Aufruf hinter deinen Server und begrenze das Budget.

API-Schlüssel im Frontend: was 30.998 Apps wirklich ausliefern
Ein API-Schlüssel im Frontend ist meistens ein Google-Maps-Schlüssel. Wir haben 30.998 aktive Vibe-Coding-Apps gescannt und gezählt, was wirklich austritt.

Supabase-Backup-Tools im Vergleich, unseres eingeschlossen
Vier Arten von Supabase-Backup-Tool, was jedes wirklich kopiert und wann eine kostenlose GitHub Action jeden Anbieter schlägt, uns eingeschlossen.

Secrets in Replit nutzen, und was trotzdem veröffentlicht wird
Secrets in Replit nutzen: anlegen, auslesen und die zwei Gründe beheben, warum undefined zurückkommt. Dazu die Schlüssel, die das Werkzeug nicht schützt.

Supabase Gratis-Tarif: Backup ohne Terminal selbst machen
Im Supabase Gratis-Tarif gibt es keine Backups, die Kopie musst du selbst machen. Wie das im Dashboard geht und was der CSV-Weg auslässt.

Ist Supabase sicher? Ja. Dein Projekt ist eine eigene Frage
Ist Supabase sicher? Die Plattform ist auditiert, verschlüsselt und pentestet. Supabase schreibt selbst auf, wo das aufhört und deine Einstellungen anfangen.
Alles hier schreibt ein Sicherheitsexperte, und es richtet sich an die Person, die auf Veröffentlichen gedrückt hat.
Vlad Tkachenko