Перейти до вмісту

Безпека зрозумілою мовою

Короткі матеріали про те, що насправді ламається в ШІ-застосунках, і що з цим робити.

Сторінка 2 з 5

Backups

Чому ви не можете завантажити резервну копію Supabase

Завантажити резервну копію Supabase на сучасному проєкті не вийде: щоденна копія там фізична. Як це перевірити і як тримати власну копію.

Основи безпеки

Supabase "permission denied for table": бракує GRANT

З 30 жовтня нова таблиця в Supabase відповідає "permission denied for table", доки ви не дасте доступ. Лист показує лише половину виправлення.

Основи безпеки

Чи є відкритий API-ендпоінт проблемою безпеки? Читайте JSON

Ваше сканування позначило відкритий API-ендпоінт. Чи це важливо, залежить від того, що повернулося, і більшість знайдених належали платформі.

Основи безпеки

Сканування безпеки Lovable: чого воно не доведе

Сканування безпеки Lovable: що перевіряють Quick scan і Deep scan, коли запускається кожне, і єдине, чого не доведе жодне сканування зсередини.

Backups

Чому у вашому дампі Supabase немає користувачів

Запустіть supabase db dump окремо і отримаєте форму вашої бази та жодного її рядка, без схеми auth, у якій живуть ваші користувачі.

Основи безпеки

Домен закінчився, сайт лежить: що буде далі

Ваш домен закінчився і сайт лежить. Ось який годинник уже пішов, чому прострочений сертифікат це менша з двох бід, і як перевірити обидва.

Основи безпеки

Чи безпечний Lovable? Що показали 18 554 застосунки Lovable

Чи безпечний Lovable? Ми прогнали 18 554 живі застосунки Lovable через дев’ять перевірок. Платформа виявилася найчистішою з п’яти. Знахідки були в застосунках.

Основи безпеки

Чек-лист безпеки для vibe coding, у девʼяти перевірках

Чек-лист безпеки для vibe coding із девʼяти пунктів, кожен з яких будь-хто може перевірити у вашому живому застосунку ззовні, і кожен має тест на один рядок.

Основи безпеки

Секретний ключ Stripe у фронтенді може рухати гроші

Секретний ключ Stripe, відкритий у вашому фронтенді, може повертати кошти, списувати й читати кожну картку клієнта. А ключ pk_live_ там і має бути.

Основи безпеки

Змінні оточення Vite відкриті: префікс означає опублікувати це

Змінні оточення Vite відкриті у вашому застосунку, бо так просив префікс. VITE_ і NEXT_PUBLIC_ означають опублікувати це, а ШІ, який їх додав, не знав ціни.

Основи безпеки

Безпека Base44: що позначає скан і що з цього виправляти вам

Безпека Base44 на 5 438 просканованих застосунках: три знахідки майже на кожному належать платформі, source map є бейджем Base44, а ваша частина коротка.

Основи безпеки

Чи безпечний Cursor AI? Редактор, код і опублікований застосунок

Чи безпечний Cursor AI? Три запитання в одному пошуку: що Cursor зберігає, у чому помиляється його код і чи відкритий застосунок, який ви опублікували.

Основи безпеки

Чи безпечний Replit? Що ми знайшли в 3 042 живих застосунках Replit

Чи безпечний Replit? Ми прогнали 3 042 живі застосунки Replit через дев’ять зовнішніх перевірок. Знахідки були в опублікованому застосунку, а не в хостингу.

Backups

Supabase storage backup: у копії бази даних немає жодного файлу

Supabase storage backup це окрема робота. Копії бази даних зберігають список ваших файлів і жодного з них, тож після відновлення кожне завантаження зламане.

Backups

Point-in-time recovery у Supabase: ціна та межі

Point-in-time recovery у Supabase відмотує базу на будь-яку секунду за останній тиждень. Коштує $100 на місяць понад Pro і покриває лише базу даних.

Усе тут пише експерт із безпеки, і адресовано це тому, хто натиснув «Опублікувати».

Vlad Tkachenko