Sicurezza, spiegata semplice
Articoli brevi su ciò che va davvero storto nelle app create con l'IA, e cosa farci.
Pagina 3 di 5

Progetto Supabase in pausa? I tuoi dati sono ancora lì
Supabase ha messo in pausa il tuo progetto dopo una settimana senza attività. Non è cancellato niente, Ripristina è accanto al nome e hai un anno di tempo.

Qual è il builder di app con IA più sicuro? 30.998 app testate
Qual è il builder di app con IA più sicuro? Abbiamo scansionato 30.998 app online di Lovable, Base44, Replit, v0 e Bolt. Non è il builder a decidere il voto.

Attiva Row Level Security su ogni tabella Supabase, poi verificalo
Attivare Row Level Security su Supabase senza una policy chiude del tutto la tabella. Una policy senza il flag non fa nulla. Ecco lo SQL, e la verifica.

Supabase "RLS disabled in public": cosa non vede l'avviso
Supabase segnala "RLS disabled in public" come errore. Non dice nulla della policy di lettura che lascia la tua tabella altrettanto aperta.

Come ruotare una chiave service_role Supabase trapelata
Supabase dice di chiudere prima la falla. Altre guide dicono di ruotare subito. Quale sia giusto dipende da dove è finita la tua chiave service_role.

Scanner di sicurezza per vibe coding a confronto, il nostro incluso
Il miglior scanner di sicurezza per vibe coding dipende da tre domande che nessun elenco di funzioni affronta. Dieci strumenti a confronto, con i prezzi.

Supabase security checker: i cinque controlli da fare da soli
Un Supabase security checker legge la tua app pubblicata invece delle impostazioni del progetto. Ecco i cinque controlli che esegue e come farli da solo.

Scanner di sicurezza per vibe coding: cosa si perde
Uno scanner di sicurezza per vibe coding legge la tua app dal vivo, da fuori. Cosa copre, le quattro cose che non può vedere e come leggere il risultato.

Intestazioni di sicurezza mancanti: quando contano
Le intestazioni di sicurezza mancanti sono il rilievo che il nostro scanner stampa più spesso. Da cosa proteggono e quando sono la riga meno urgente.

La tua chiave API OpenAI è esposta nel frontend. Ruotala.
Una chiave API OpenAI esposta nel frontend non si può legare a nessun dominio. Ruotala oggi, sposta la chiamata sul tuo server e metti un tetto di spesa.

Chiave API esposta nel frontend: cosa spediscono 30.998 app
Una chiave API esposta nel tuo frontend è quasi sempre una chiave di Google Maps. Abbiamo scansionato 30.998 app vibe-coded e contato cosa esce davvero.

Strumenti di backup Supabase a confronto, il nostro incluso
Quattro tipi di strumento di backup Supabase, cosa copia davvero ognuno, e il caso in cui una GitHub Action gratuita batte il pagare chiunque, noi inclusi.

Come usare i secret su Replit, e cosa viene comunque pubblicato
Come usare i secret su Replit: aggiungerne uno, rileggerlo e risolvere le due cause dell'undefined. E le chiavi che lo strumento non riesce a proteggere.

Backup del piano gratuito Supabase: farne uno senza terminale
Sul piano gratuito Supabase non esistono backup: la copia la fai tu. Come farne uno dalla dashboard e che cosa si lascia dietro la via del CSV.

Supabase è sicuro? Sì. Il tuo progetto è un'altra questione
Supabase è sicuro? La piattaforma è certificata, cifrata e sottoposta a pentest. La loro documentazione dice dove finisce quello e iniziano le tue impostazioni.
Tutto qui è scritto da un esperto di sicurezza, e si rivolge a chi ha premuto pubblica.
Vlad Tkachenko