La sécurité, en langage clair
Des articles courts sur ce qui ne va vraiment pas dans les applis créées par IA, et ce qu'il faut faire.
Page 3 sur 5

Projet Supabase en pause ? Vos données sont toujours là
Supabase a mis votre projet en pause après une semaine sans activité. Rien n'est supprimé, Restaurer est à côté du nom, et vous avez un an pour cliquer.

Quel builder d'app IA est le plus sûr ? 30 998 apps testées
Quel builder d'app IA est le plus sûr ? Nous avons scanné 30 998 apps actives de Lovable, Base44, Replit, v0 et Bolt. Ce n'est pas le builder qui décide.

Activer Row Level Security sur chaque table Supabase, et le prouver
Activer Row Level Security dans Supabase sans politique ferme la table entièrement. Une politique sans le réglage ne fait rien. Voici le SQL, et le test.

Supabase "RLS disabled in public" : ce que l'alerte rate
Supabase signale "RLS disabled in public" comme une erreur. Elle ne dit rien de la politique de lecture qui laisse votre table tout aussi ouverte.

Faire tourner une clé service_role Supabase qui a fuité
Supabase dit de colmater la fuite d'abord. D'autres guides disent de faire tourner la clé tout de suite. Tout dépend d'où votre clé service_role a fuité.

Scanners de sécurité vibe coding comparés, le nôtre compris
Le meilleur scanner de sécurité vibe coding tient à trois questions qu'aucune liste de fonctions ne traite. Dix outils comparés, avec les prix.

Supabase security checker : les cinq vérifications à faire soi-même
Un Supabase security checker lit votre app publiée plutôt que les réglages de votre projet. Voici les cinq vérifications, et comment faire chacune vous-même.

Scanner de sécurité vibe coding : ce qu’un scan d’URL rate
Un scanner de sécurité vibe coding lit votre app en ligne depuis l’extérieur. Ce qu’il couvre, les quatre choses qu’il ne voit pas, et comment lire le résultat.

En-têtes de sécurité manquants : quand cela compte
Les en-têtes de sécurité manquants sont notre constat le plus fréquent. Contre quoi ils protègent, et quand ils comptent le moins dans votre rapport.

Votre clé API OpenAI est exposée dans votre frontend. Changez-la.
Une clé API OpenAI exposée dans votre frontend ne peut être liée à aucun domaine. Changez-la aujourd'hui, passez par votre serveur et plafonnez la dépense.

Clé API exposée dans le frontend : ce que 30 998 applis livrent
Une clé API exposée dans votre frontend est le plus souvent une clé Google Maps. Nous avons scanné 30 998 applis vibe-codées et compté ce qui fuit vraiment.

Outils de sauvegarde Supabase comparés, le nôtre compris
Quatre familles d'outil de sauvegarde Supabase, ce que chacun copie vraiment, et quand une GitHub Action gratuite bat le fait de payer, nous compris.

Utiliser les secrets sur Replit, et ce qui est publié quand même
Utiliser les secrets sur Replit : en ajouter un, le relire, corriger les deux causes du undefined. Et les clés que l'outil Secrets ne peut pas protéger.

Sauvegardes du plan gratuit Supabase : en faire une sans terminal
Le plan gratuit de Supabase ne fait aucune sauvegarde : la copie vient de vous. Comment la faire depuis le tableau de bord, et ce que le CSV oublie.

Supabase est-il sûr ? Oui. Votre projet est une autre question
Supabase est-il sûr ? La plateforme est auditée, chiffrée et testée en intrusion. Sa documentation dit où cela s'arrête et où vos réglages commencent.
Tout ici est écrit par un expert en sécurité, et s’adresse à la personne qui a cliqué sur déployer.
Vlad Tkachenko