Saltar al contenido

Seguridad, en lenguaje claro

Artículos breves sobre lo que de verdad falla en las apps hechas con IA, y qué hacer al respecto.

Página 3 de 5

Backups

¿Proyecto de Supabase pausado? Tus datos siguen ahí

Supabase pausó tu proyecto tras una semana sin actividad. No se ha borrado nada, Restaurar está junto al nombre y tienes un año antes de que eso cambie.

Fundamentos de seguridad

¿Qué builder de apps con IA es más seguro? 30.998 apps escaneadas

¿Qué builder de apps con IA es más seguro? Escaneamos 30.998 apps activas de Lovable, Base44, Replit, v0 y Bolt. El builder no es lo que decide tu nota.

Fundamentos de seguridad

Activa Row Level Security en cada tabla de Supabase y compruébalo

Activar Row Level Security en Supabase sin política cierra la tabla del todo. Una política sin el interruptor no hace nada. Aquí tienes el SQL y la prueba.

Fundamentos de seguridad

Supabase "RLS disabled in public": lo que el aviso no ve

Supabase marca "RLS disabled in public" como error. No dice nada de la política de lectura que deja tu tabla igual de abierta a cualquiera.

Fundamentos de seguridad

Cómo rotar una clave service_role de Supabase filtrada

Supabase dice que primero cierres la fuga. Otras guías dicen que rotes ya. Cuál es lo correcto depende de dónde se filtró tu clave service_role.

Fundamentos de seguridad

Escáneres de seguridad vibe coding comparados, el nuestro incluido

El mejor escáner de seguridad para vibe coding depende de tres preguntas que ninguna lista de funciones responde. Diez herramientas, con precios.

Fundamentos de seguridad

Supabase security checker: haz tú mismo las cinco comprobaciones

Un Supabase security checker lee tu app publicada en lugar de la configuración de tu proyecto. Estas son las cinco comprobaciones y cómo hacer cada una.

Fundamentos de seguridad

Escáner de seguridad para vibe coding: qué se le escapa

Un escáner de seguridad para vibe coding lee tu app en vivo desde fuera. Qué cubre eso, las cuatro cosas que no puede ver y cómo leer el resultado.

Fundamentos de seguridad

Faltan cabeceras de seguridad: cuándo importa de verdad

Que falten cabeceras de seguridad es el hallazgo que más imprime nuestro escáner. Contra qué protegen y cuándo son la línea menos urgente de tu informe.

Fundamentos de seguridad

Tu clave de API de OpenAI está expuesta en tu frontend. Rótala.

Una clave de API de OpenAI expuesta en tu frontend no se puede atar a un dominio. Rótala hoy, mueve la llamada a tu servidor y limita el gasto.

Fundamentos de seguridad

Clave de API expuesta en el frontend: qué llevan 30.998 apps

Una clave de API expuesta en tu frontend suele ser una clave de Google Maps. Escaneamos 30.998 apps vibe-coded y contamos qué secretos se filtran de verdad.

Backups

Herramientas de backup de Supabase comparadas, la nuestra incluida

Cuatro tipos de herramienta de backup de Supabase, qué copia cada una y cuándo una GitHub Action gratuita le gana a pagar a cualquiera, nosotros incluidos.

Fundamentos de seguridad

Cómo usar secrets en Replit, y qué se publica de todos modos

Cómo usar secrets en Replit: añadir uno, leerlo y arreglar las dos causas del undefined. Y las claves que la herramienta Secrets no puede mantener privadas.

Backups

Backups del plan gratuito de Supabase: cómo hacer uno sin terminal

No hay backups en el plan gratuito de Supabase: la copia tienes que hacerla tú. Cómo sacarla desde el panel y qué deja fuera la vía CSV.

Fundamentos de seguridad

¿Supabase es seguro? Sí. Tu proyecto es otra pregunta

¿Supabase es seguro? La plataforma está auditada, cifrada y sometida a pentests. Su propia documentación dice dónde termina eso y empiezan tus ajustes.

Todo lo de aquí lo escribe un experto en seguridad, y está dirigido a quien pulsó publicar.

Vlad Tkachenko