Aller au contenu

La sécurité, en langage clair

Des articles courts sur ce qui ne va vraiment pas dans les applis créées par IA, et ce qu'il faut faire.

Page 3 sur 5

Backups

Projet Supabase en pause ? Vos données sont toujours là

Supabase a mis votre projet en pause après une semaine sans activité. Rien n'est supprimé, Restaurer est à côté du nom, et vous avez un an pour cliquer.

Bases de la sécurité

Quel builder d'app IA est le plus sûr ? 30 998 apps testées

Quel builder d'app IA est le plus sûr ? Nous avons scanné 30 998 apps actives de Lovable, Base44, Replit, v0 et Bolt. Ce n'est pas le builder qui décide.

Bases de la sécurité

Activer Row Level Security sur chaque table Supabase, et le prouver

Activer Row Level Security dans Supabase sans politique ferme la table entièrement. Une politique sans le réglage ne fait rien. Voici le SQL, et le test.

Bases de la sécurité

Supabase "RLS disabled in public" : ce que l'alerte rate

Supabase signale "RLS disabled in public" comme une erreur. Elle ne dit rien de la politique de lecture qui laisse votre table tout aussi ouverte.

Bases de la sécurité

Faire tourner une clé service_role Supabase qui a fuité

Supabase dit de colmater la fuite d'abord. D'autres guides disent de faire tourner la clé tout de suite. Tout dépend d'où votre clé service_role a fuité.

Bases de la sécurité

Scanners de sécurité vibe coding comparés, le nôtre compris

Le meilleur scanner de sécurité vibe coding tient à trois questions qu'aucune liste de fonctions ne traite. Dix outils comparés, avec les prix.

Bases de la sécurité

Supabase security checker : les cinq vérifications à faire soi-même

Un Supabase security checker lit votre app publiée plutôt que les réglages de votre projet. Voici les cinq vérifications, et comment faire chacune vous-même.

Bases de la sécurité

Scanner de sécurité vibe coding : ce qu’un scan d’URL rate

Un scanner de sécurité vibe coding lit votre app en ligne depuis l’extérieur. Ce qu’il couvre, les quatre choses qu’il ne voit pas, et comment lire le résultat.

Bases de la sécurité

En-têtes de sécurité manquants : quand cela compte

Les en-têtes de sécurité manquants sont notre constat le plus fréquent. Contre quoi ils protègent, et quand ils comptent le moins dans votre rapport.

Bases de la sécurité

Votre clé API OpenAI est exposée dans votre frontend. Changez-la.

Une clé API OpenAI exposée dans votre frontend ne peut être liée à aucun domaine. Changez-la aujourd'hui, passez par votre serveur et plafonnez la dépense.

Bases de la sécurité

Clé API exposée dans le frontend : ce que 30 998 applis livrent

Une clé API exposée dans votre frontend est le plus souvent une clé Google Maps. Nous avons scanné 30 998 applis vibe-codées et compté ce qui fuit vraiment.

Backups

Outils de sauvegarde Supabase comparés, le nôtre compris

Quatre familles d'outil de sauvegarde Supabase, ce que chacun copie vraiment, et quand une GitHub Action gratuite bat le fait de payer, nous compris.

Bases de la sécurité

Utiliser les secrets sur Replit, et ce qui est publié quand même

Utiliser les secrets sur Replit : en ajouter un, le relire, corriger les deux causes du undefined. Et les clés que l'outil Secrets ne peut pas protéger.

Backups

Sauvegardes du plan gratuit Supabase : en faire une sans terminal

Le plan gratuit de Supabase ne fait aucune sauvegarde : la copie vient de vous. Comment la faire depuis le tableau de bord, et ce que le CSV oublie.

Bases de la sécurité

Supabase est-il sûr ? Oui. Votre projet est une autre question

Supabase est-il sûr ? La plateforme est auditée, chiffrée et testée en intrusion. Sa documentation dit où cela s'arrête et où vos réglages commencent.

Tout ici est écrit par un expert en sécurité, et s’adresse à la personne qui a cliqué sur déployer.

Vlad Tkachenko