Seguridad, en lenguaje claro
Artículos breves sobre lo que de verdad falla en las apps hechas con IA, y qué hacer al respecto.
Página 3 de 5

¿Proyecto de Supabase pausado? Tus datos siguen ahí
Supabase pausó tu proyecto tras una semana sin actividad. No se ha borrado nada, Restaurar está junto al nombre y tienes un año antes de que eso cambie.

¿Qué builder de apps con IA es más seguro? 30.998 apps escaneadas
¿Qué builder de apps con IA es más seguro? Escaneamos 30.998 apps activas de Lovable, Base44, Replit, v0 y Bolt. El builder no es lo que decide tu nota.

Activa Row Level Security en cada tabla de Supabase y compruébalo
Activar Row Level Security en Supabase sin política cierra la tabla del todo. Una política sin el interruptor no hace nada. Aquí tienes el SQL y la prueba.

Supabase "RLS disabled in public": lo que el aviso no ve
Supabase marca "RLS disabled in public" como error. No dice nada de la política de lectura que deja tu tabla igual de abierta a cualquiera.

Cómo rotar una clave service_role de Supabase filtrada
Supabase dice que primero cierres la fuga. Otras guías dicen que rotes ya. Cuál es lo correcto depende de dónde se filtró tu clave service_role.

Escáneres de seguridad vibe coding comparados, el nuestro incluido
El mejor escáner de seguridad para vibe coding depende de tres preguntas que ninguna lista de funciones responde. Diez herramientas, con precios.

Supabase security checker: haz tú mismo las cinco comprobaciones
Un Supabase security checker lee tu app publicada en lugar de la configuración de tu proyecto. Estas son las cinco comprobaciones y cómo hacer cada una.

Escáner de seguridad para vibe coding: qué se le escapa
Un escáner de seguridad para vibe coding lee tu app en vivo desde fuera. Qué cubre eso, las cuatro cosas que no puede ver y cómo leer el resultado.

Faltan cabeceras de seguridad: cuándo importa de verdad
Que falten cabeceras de seguridad es el hallazgo que más imprime nuestro escáner. Contra qué protegen y cuándo son la línea menos urgente de tu informe.

Tu clave de API de OpenAI está expuesta en tu frontend. Rótala.
Una clave de API de OpenAI expuesta en tu frontend no se puede atar a un dominio. Rótala hoy, mueve la llamada a tu servidor y limita el gasto.

Clave de API expuesta en el frontend: qué llevan 30.998 apps
Una clave de API expuesta en tu frontend suele ser una clave de Google Maps. Escaneamos 30.998 apps vibe-coded y contamos qué secretos se filtran de verdad.

Herramientas de backup de Supabase comparadas, la nuestra incluida
Cuatro tipos de herramienta de backup de Supabase, qué copia cada una y cuándo una GitHub Action gratuita le gana a pagar a cualquiera, nosotros incluidos.

Cómo usar secrets en Replit, y qué se publica de todos modos
Cómo usar secrets en Replit: añadir uno, leerlo y arreglar las dos causas del undefined. Y las claves que la herramienta Secrets no puede mantener privadas.

Backups del plan gratuito de Supabase: cómo hacer uno sin terminal
No hay backups en el plan gratuito de Supabase: la copia tienes que hacerla tú. Cómo sacarla desde el panel y qué deja fuera la vía CSV.

¿Supabase es seguro? Sí. Tu proyecto es otra pregunta
¿Supabase es seguro? La plataforma está auditada, cifrada y sometida a pentests. Su propia documentación dice dónde termina eso y empiezan tus ajustes.
Todo lo de aquí lo escribe un experto en seguridad, y está dirigido a quien pulsó publicar.
Vlad Tkachenko