La sécurité, en langage clair
Des articles courts sur ce qui ne va vraiment pas dans les applis créées par IA, et ce qu'il faut faire.

"Row-level security policy for table objects" à l'upload
"New row violates row-level security policy for table objects" signifie que votre upload n'a pas de règle insert. Rendre le bucket public n'en ajoute aucune.

Scan de sécurité Base44 : ce que lui seul peut voir
Le scan de sécurité Base44 vérifie sept types de problèmes depuis l’intérieur. Voici la moitié que lui seul lit, et celle qu’il ne regarde jamais.

Votre clé API a fuité. L'ordre dans lequel agir
Une clé API a fuité et vous ne savez pas par quoi commencer. Toutes les clés de votre frontend n'en sont pas une, et l'ordre compte plus que la vitesse.

"Infinite recursion detected in policy" sans désactiver RLS
"Infinite recursion detected in policy for relation" signifie que votre policy a interrogé la table qu'elle protège. Voici comment rompre le cercle.

"No API key found in request" sur Supabase, et le mauvais correctif
"No API key found in request" veut dire que votre requête est arrivée sans clé. La plupart des réponses pointent vers les règles de votre base.

Base44 est-il sûr ? Ce que 5 442 applications ont montré
Base44 est-il sûr ? Neuf vérifications sur 5 442 applications Base44 en ligne. Presque toutes ont eu un B, pour des raisons que personne n’a choisies.

Cacher une clé API : la déplacer dans une Edge Function Supabase
Cacher une clé API veut dire la sortir du navigateur, et une Edge Function Supabase est le plus petit endroit où la mettre. Deux étapes comptent davantage.

Votre fichier .env est-il exposé ? Les douze chemins à vérifier
Votre fichier .env est-il exposé sur votre propre serveur web ? Douze adresses vous le disent, et une réponse signifie que tout son contenu est public.

Sécurité de v0 : les 1 790 applications scannées ont toutes eu A
La sécurité de v0 mesurée sur 1 790 applications en ligne : toutes ont eu A. Seules 17 citaient une base de données, et c’est surtout cela que ce A mesure.

Bolt est-il sûr ? Ce que 1 123 applications Bolt ont montré
Bolt est-il sûr ? Neuf vérifications sur 1 123 applications Bolt en ligne. L’hébergement était propre. Les trouvailles : des clés et des tables ouvertes.

Supabase en panne, ou est-ce votre app ? Comment le savoir
Supabase est-il en panne, ou est-ce votre app ? Un projet en pause, une base pleine et un bug chez vous se ressemblent. Quatre vérifications les séparent.

Supabase chiffre-t-il mes données ? Oui. Ce que cela arrête
Supabase chiffre-t-il les données ? Oui : AES-256 au repos, TLS en transit, SOC 2 et ISO 27001. Ce que couvre chacun, et la fuite qu'aucun n'arrête.

Limites du plan gratuit Supabase : ce qui se passe à chacune
Les limites du plan gratuit Supabase : 500 Mo de base, 5 Go d'egress, aucune sauvegarde. Ce qui se passe à chaque seuil, et ce que change Pro à $25.

Testez votre sauvegarde Supabase avant d'en avoir besoin
Comment tester votre sauvegarde Supabase : la restaurer dans un projet d'exercice, compter les lignes, se connecter, chercher la ligne qui manque.

Sauvegarde Supabase gratuite avec une GitHub Action, et le piège
Une sauvegarde Supabase par GitHub Action est gratuite et convient à beaucoup d'apps. Le workflow, la bonne connection string et l'egress de chaque run.
Tout ici est écrit par un expert en sécurité, et s’adresse à la personne qui a cliqué sur déployer.
Vlad Tkachenko