Seguridad, en lenguaje claro
Artículos breves sobre lo que de verdad falla en las apps hechas con IA, y qué hacer al respecto.

"Row-level security policy for table objects" al subir
"New row violates row-level security policy for table objects" significa que tu subida no tiene regla insert. Hacer público el bucket no añade ninguna.

Escaneo de seguridad de Base44: lo que solo él ve
El escaneo de seguridad de Base44 revisa siete tipos de problema desde dentro. Esta es la mitad que lee y nadie más puede leer, y la mitad que nunca mira.

Tu clave API se filtró. El orden en el que hay que actuar
Una clave API se filtró y no sabes por dónde empezar. No todas las claves de tu frontend lo son, y el orden importa más que la velocidad.

"Infinite recursion detected in policy" sin desactivar RLS
"Infinite recursion detected in policy for relation" significa que tu policy preguntó a la tabla que protege. Así se rompe el círculo.

"No API key found in request" en Supabase, y el arreglo equivocado
"No API key found in request" significa que tu petición llegó a Supabase sin clave. Casi todas las respuestas apuntan a las reglas de tu base de datos.

¿Es seguro Base44? Lo que vimos en 5.442 apps Base44
¿Es seguro Base44? Pasamos nueve comprobaciones a 5.442 apps Base44 en producción. Casi todas sacaron B por motivos que su dueño nunca eligió.

Ocultar una clave API: muévela a una Edge Function de Supabase
Ocultar una clave API significa sacarla del navegador, y una Edge Function de Supabase es el sitio más pequeño donde ponerla. Dos pasos importan más.

¿Tu archivo .env está expuesto? Las doce rutas a revisar
¿Tu archivo .env está expuesto en tu propio servidor web? Doce direcciones te lo dicen, y un acierto significa que todo lo que contiene ya es público.

Seguridad de v0: las 1.790 aplicaciones escaneadas sacaron una A
Seguridad de v0, medida en 1.790 aplicaciones v0 en vivo: todas sacaron A. Solo 17 nombraban una base de datos, y eso es casi todo lo que mide la A.

¿Es seguro Bolt? Lo que vimos en 1.123 aplicaciones Bolt
¿Es seguro Bolt? Pasamos 1.123 aplicaciones Bolt en vivo por nueve comprobaciones. El hosting salió limpio. Los hallazgos eran claves y tablas abiertas dentro.

¿Supabase está caído o es tu app? Cómo distinguirlo
¿Supabase está caído o es tu app? Un proyecto pausado, una base de datos llena y un fallo tuyo parecen lo mismo. Cuatro comprobaciones los separan.

¿Supabase cifra mis datos? Sí. Esto es lo que detiene
¿Supabase cifra los datos? Sí: AES-256 en reposo, TLS en tránsito, SOC 2 e ISO 27001. Qué cubre cada uno, y la fuga que ninguno de ellos detiene.

¿Cuánto cuesta Supabase? Los límites del plan gratuito
Los límites del plan gratuito de Supabase: 500 MB de base de datos, 5 GB de egress y ningún backup. Qué pasa en cada uno y qué cambia Pro por $25.

Prueba tu backup de Supabase antes del día que lo necesites
Cómo probar tu backup de Supabase: restaurarlo en un proyecto de prueba, contar filas, iniciar sesión y buscar la línea que le falta a un archivo cortado.

Backup gratis de Supabase con una GitHub Action, y la trampa
Un backup de Supabase con GitHub Action es gratis y sirve a muchas apps. El workflow, el connection string correcto y el egress de cada ejecución.
Todo lo de aquí lo escribe un experto en seguridad, y está dirigido a quien pulsó publicar.
Vlad Tkachenko