Aller au contenu

La sécurité, en langage clair

Des articles courts sur ce qui ne va vraiment pas dans les applis créées par IA, et ce qu'il faut faire.

Page 2 sur 5

Backups

Pourquoi vous ne pouvez pas télécharger votre sauvegarde Supabase

Impossible de télécharger votre sauvegarde Supabase sur un projet récent : la copie quotidienne est physique. Comment le vérifier et garder la vôtre.

Bases de la sécurité

Supabase "permission denied for table" : le grant manquant

Dès le 30 octobre, une nouvelle table Supabase répond "permission denied for table" tant que l'accès n'est pas accordé. Le grant de l'e-mail est la moitié.

Bases de la sécurité

Un endpoint d'API ouvert est-il un problème de sécurité ?

Votre scan a signalé un endpoint d'API ouvert. Que cela compte dépend de ce qui est revenu, et la plupart de ceux trouvés étaient à la plateforme.

Bases de la sécurité

Scan de sécurité Lovable : ce qu’il ne peut pas prouver

Scan de sécurité Lovable : ce que vérifient le Quick scan et le Deep scan, quand chacun part, et la seule chose qu’un scan de l’intérieur ne prouve pas.

Backups

Pourquoi votre dump Supabase ne contient aucun utilisateur

Lancez supabase db dump tout seul et vous obtenez la forme de votre base et aucune de ses lignes, sans le schéma auth où vivent vos utilisateurs.

Bases de la sécurité

Domaine expiré, site hors ligne : ce qui se passe ensuite

Votre domaine a expiré et votre site est hors ligne. Le compte à rebours qui démarre, pourquoi le certificat est le moindre souci, et comment vérifier les deux.

Bases de la sécurité

Lovable est-il sûr ? Ce que 18 554 applications Lovable ont montré

Lovable est-il sûr ? 18 554 applications, neuf vérifications. La plateforme était la plus propre des cinq. Les trouvailles étaient dans les applications.

Bases de la sécurité

La checklist de sécurité du vibe coding, en neuf vérifications

Une checklist de sécurité du vibe coding en neuf points, chacun vérifiable de l’extérieur sur votre appli en ligne, et chacun avec un test d’une ligne.

Bases de la sécurité

Une clé secrète Stripe dans votre frontend peut déplacer de l’argent

Une clé secrète Stripe exposée dans votre frontend peut rembourser, débiter et lire chaque fiche client que vous détenez. Votre clé pk_live_ y a sa place.

Bases de la sécurité

Variables d’environnement Vite exposées : le préfixe dit publier

Variables d’environnement Vite exposées : votre appli a fait ce que le préfixe demandait. VITE_ et NEXT_PUBLIC_ veulent dire publier, et l’IA ignorait le prix.

Bases de la sécurité

Sécurité Base44 : ce qu’un scan signale, et ce qui dépend de vous

Sécurité Base44 sur 5 438 applis : trois signalements sur presque chacune sont ceux de la plateforme, la source map est le badge Base44, votre part est courte.

Bases de la sécurité

Cursor AI est-il sûr ? L’éditeur, le code et l’appli publiée

Cursor AI est-il sûr ? Trois questions dans une recherche : ce que Cursor garde, ce que son code rate, et si l’appli que vous avez publiée est ouverte.

Bases de la sécurité

Replit est-il sûr ? Ce que 3 042 applications Replit nous ont montré

Replit est-il sûr ? 3 042 applications Replit en ligne, neuf vérifications externes. Les trouvailles étaient dans l’application publiée, pas chez l’hébergeur.

Backups

Supabase storage backup : votre copie de base n'a aucun fichier

Un Supabase storage backup est une tâche à part. Les sauvegardes de la base gardent la liste de vos fichiers et aucun des fichiers, donc chaque upload casse.

Backups

Point-in-time recovery Supabase : prix et limites

Le point-in-time recovery de Supabase rembobine votre base à la seconde près sur la dernière semaine. $100 par mois en plus de Pro, et rien que la base.

Tout ici est écrit par un expert en sécurité, et s’adresse à la personne qui a cliqué sur déployer.

Vlad Tkachenko