Segurança, em linguagem simples
Textos curtos sobre o que realmente dá errado em apps feitos com IA, e o que fazer a respeito.
Página 3 de 5

Projeto Supabase pausado? Seus dados continuam lá
O Supabase pausou seu projeto depois de uma semana sem atividade. Nada foi apagado, Restaurar fica ao lado do nome e você tem um ano antes disso mudar.

Qual builder de apps com IA é mais seguro? 30.998 apps testados
Qual builder de apps com IA é mais seguro? Escaneamos 30.998 apps no ar do Lovable, Base44, Replit, v0 e Bolt. O builder não é o que decide sua nota.

Ative Row Level Security em toda tabela do Supabase e comprove
Ativar Row Level Security no Supabase sem política fecha a tabela por completo. Uma política sem a chave ligada não faz nada. Aqui está o SQL, e o teste.

Supabase "RLS disabled in public": o que o aviso não vê
O Supabase marca "RLS disabled in public" como erro. Ele não diz nada sobre a política de leitura que deixa a sua tabela igualmente aberta.

Como rotacionar uma chave service_role do Supabase vazada
O Supabase manda fechar o vazamento primeiro. Outros guias mandam rotacionar agora. O que vale depende de para onde a sua chave service_role vazou.

Scanners de segurança para vibe coding comparados, o nosso incluído
O melhor scanner de segurança para vibe coding depende de três perguntas que nenhuma lista de recursos responde. Dez ferramentas comparadas, com preços.

Supabase security checker: faça você mesmo as cinco verificações
Um Supabase security checker lê o seu app publicado em vez das configurações do projeto. Aqui estão as cinco verificações e como fazer cada uma sozinho.

Scanner de segurança para vibe coding: o que ele não vê
Um scanner de segurança para vibe coding lê seu app no ar, de fora. O que isso cobre, as quatro coisas que ele não consegue ver e como ler o resultado.

Cabeçalhos de segurança faltando: quando isso importa
Cabeçalhos de segurança faltando é o achado que nosso scanner mais imprime. Contra o que eles protegem e quando são a linha menos urgente do relatório.

Sua chave de API da OpenAI está exposta no frontend. Troque-a.
Uma chave de API da OpenAI exposta no frontend não pode ser presa a um domínio. Troque-a hoje, mova a chamada para o seu servidor e limite o gasto.

Chave de API exposta no frontend: o que 30.998 apps entregam
Uma chave de API exposta no seu frontend costuma ser uma chave do Google Maps. Escaneamos 30.998 apps vibe-coded e contamos quais segredos vazam de verdade.

Ferramentas de backup do Supabase comparadas, a nossa incluída
Quatro tipos de ferramenta de backup do Supabase, o que cada uma copia de verdade e quando uma GitHub Action gratuita ganha de pagar, nós inclusive.

Como usar secrets no Replit, e o que ainda assim é publicado
Como usar secrets no Replit: adicionar um, ler de volta e resolver as duas causas do undefined. E as chaves que a ferramenta Secrets não consegue proteger.

Backups do plano gratuito do Supabase: como fazer sem terminal
No plano gratuito do Supabase não existe backup nenhum: a cópia é você que faz. Como fazer uma pelo painel e o que a rota do CSV deixa para trás.

O Supabase é seguro? É. Seu projeto é outra pergunta
O Supabase é seguro? A plataforma é auditada, criptografada e passa por pentests. A documentação deles diz onde isso termina e começam suas configurações.
Tudo aqui é escrito por um especialista em segurança, e é dirigido a quem apertou publicar.
Vlad Tkachenko