Segurança, em linguagem simples
Textos curtos sobre o que realmente dá errado em apps feitos com IA, e o que fazer a respeito.
Página 2 de 5

Por que você não consegue baixar seu backup do Supabase
Você não consegue baixar seu backup do Supabase num projeto atual, porque a cópia diária é um snapshot físico. Como conferir e como ter uma cópia só sua.

Supabase "permission denied for table": o grant que falta
A partir de 30 de outubro, uma tabela nova no Supabase responde "permission denied for table" até receber um grant. O e-mail mostra só metade.

Um endpoint de API aberto é um problema? Leia o JSON
Seu scan apontou um endpoint de API aberto. Se isso importa depende do que voltou, e a maioria dos que encontramos era da própria plataforma.

Escaneamento de segurança do Lovable: o que ele não prova
Escaneamento de segurança do Lovable: o que o Quick scan e o Deep scan checam, quando cada um roda, e a única coisa que nenhum escaneamento por dentro prova.

Por que seu dump do Supabase não tem usuários dentro
Rode supabase db dump sozinho e você recebe a forma do seu banco e nenhuma das linhas dele, sem o schema auth onde seus usuários moram.

Domínio expirado, site fora do ar: o que acontece agora
Seu domínio expirou e seu site está fora do ar. O relógio que começa a correr, por que o certificado é o problema menor, e como conferir os dois.

O Lovable é seguro? O que vimos em 18.554 aplicativos Lovable
O Lovable é seguro? Passamos 18.554 aplicativos Lovable no ar por nove verificações. A plataforma foi a mais limpa de cinco. Os achados estavam nos aplicativos.

O checklist de segurança do vibe coding, em nove verificações
Um checklist de segurança do vibe coding com nove itens, cada um verificável no seu app de fora por qualquer pessoa, e cada um com um teste de uma linha.

Uma chave secreta da Stripe no frontend pode mover dinheiro
Uma chave secreta da Stripe exposta no seu frontend pode reembolsar, cobrar e ler cada ficha de cliente que você tem. Sua chave pk_live_ é que deve estar aí.

Variáveis de ambiente do Vite expostas: o prefixo diz publique isto
Variáveis de ambiente do Vite expostas no seu app: fizeram o que o prefixo pediu. VITE_ e NEXT_PUBLIC_ significam publique isto, e a IA nunca soube o custo.

Segurança no Base44: o que um scan aponta e o que é seu para corrigir
Segurança no Base44 em 5.438 apps escaneados: três achados em quase todos são da plataforma, o source map é o selo do Base44, e a sua parte é uma lista curta.

O Cursor AI é seguro? O editor, o código e o app que você publicou
O Cursor AI é seguro? Três perguntas em uma busca: o que o Cursor guarda, o que o código que ele escreve erra, e se o app que você publicou está aberto.

O Replit é seguro? O que vimos em 3.042 aplicativos Replit no ar
O Replit é seguro? Passamos 3.042 aplicativos Replit no ar por nove verificações externas. Os achados estavam no aplicativo publicado, não no host.

Supabase storage backup: sua cópia do banco não tem nenhum arquivo
Um Supabase storage backup é uma tarefa à parte. Os backups do banco guardam a lista dos seus arquivos e nenhum deles, então cada upload fica quebrado.

Point-in-time recovery do Supabase: preço e limites
O point-in-time recovery do Supabase rebobina seu banco para qualquer segundo da última semana. Custa $100 por mês além do Pro e cobre só o banco.
Tudo aqui é escrito por um especialista em segurança, e é dirigido a quem apertou publicar.
Vlad Tkachenko