Pular para o conteúdo

Segurança, em linguagem simples

Textos curtos sobre o que realmente dá errado em apps feitos com IA, e o que fazer a respeito.

Página 2 de 5

Backups

Por que você não consegue baixar seu backup do Supabase

Você não consegue baixar seu backup do Supabase num projeto atual, porque a cópia diária é um snapshot físico. Como conferir e como ter uma cópia só sua.

Noções de segurança

Supabase "permission denied for table": o grant que falta

A partir de 30 de outubro, uma tabela nova no Supabase responde "permission denied for table" até receber um grant. O e-mail mostra só metade.

Noções de segurança

Um endpoint de API aberto é um problema? Leia o JSON

Seu scan apontou um endpoint de API aberto. Se isso importa depende do que voltou, e a maioria dos que encontramos era da própria plataforma.

Noções de segurança

Escaneamento de segurança do Lovable: o que ele não prova

Escaneamento de segurança do Lovable: o que o Quick scan e o Deep scan checam, quando cada um roda, e a única coisa que nenhum escaneamento por dentro prova.

Backups

Por que seu dump do Supabase não tem usuários dentro

Rode supabase db dump sozinho e você recebe a forma do seu banco e nenhuma das linhas dele, sem o schema auth onde seus usuários moram.

Noções de segurança

Domínio expirado, site fora do ar: o que acontece agora

Seu domínio expirou e seu site está fora do ar. O relógio que começa a correr, por que o certificado é o problema menor, e como conferir os dois.

Noções de segurança

O Lovable é seguro? O que vimos em 18.554 aplicativos Lovable

O Lovable é seguro? Passamos 18.554 aplicativos Lovable no ar por nove verificações. A plataforma foi a mais limpa de cinco. Os achados estavam nos aplicativos.

Noções de segurança

O checklist de segurança do vibe coding, em nove verificações

Um checklist de segurança do vibe coding com nove itens, cada um verificável no seu app de fora por qualquer pessoa, e cada um com um teste de uma linha.

Noções de segurança

Uma chave secreta da Stripe no frontend pode mover dinheiro

Uma chave secreta da Stripe exposta no seu frontend pode reembolsar, cobrar e ler cada ficha de cliente que você tem. Sua chave pk_live_ é que deve estar aí.

Noções de segurança

Variáveis de ambiente do Vite expostas: o prefixo diz publique isto

Variáveis de ambiente do Vite expostas no seu app: fizeram o que o prefixo pediu. VITE_ e NEXT_PUBLIC_ significam publique isto, e a IA nunca soube o custo.

Noções de segurança

Segurança no Base44: o que um scan aponta e o que é seu para corrigir

Segurança no Base44 em 5.438 apps escaneados: três achados em quase todos são da plataforma, o source map é o selo do Base44, e a sua parte é uma lista curta.

Noções de segurança

O Cursor AI é seguro? O editor, o código e o app que você publicou

O Cursor AI é seguro? Três perguntas em uma busca: o que o Cursor guarda, o que o código que ele escreve erra, e se o app que você publicou está aberto.

Noções de segurança

O Replit é seguro? O que vimos em 3.042 aplicativos Replit no ar

O Replit é seguro? Passamos 3.042 aplicativos Replit no ar por nove verificações externas. Os achados estavam no aplicativo publicado, não no host.

Backups

Supabase storage backup: sua cópia do banco não tem nenhum arquivo

Um Supabase storage backup é uma tarefa à parte. Os backups do banco guardam a lista dos seus arquivos e nenhum deles, então cada upload fica quebrado.

Backups

Point-in-time recovery do Supabase: preço e limites

O point-in-time recovery do Supabase rebobina seu banco para qualquer segundo da última semana. Custa $100 por mês além do Pro e cobre só o banco.

Tudo aqui é escrito por um especialista em segurança, e é dirigido a quem apertou publicar.

Vlad Tkachenko