Сайт заработал. А теперь проверьте, что вместе с ним вы не опубликовали что-нибудь лишнее
Когда сайт собирается быстро, особенно с помощью ИИ, то очень хочется сразу нажать «опубликовать» и идти дальше. Но в этот момент в проекте могут остаться API-ключи, слишком широкие права доступа, общие пароли, формы без нормальной проверки или резервная копия, которую никто никогда не пробовал восстановить.
💡💡💡
Хорошая новость в том, что новичку не нужно начинать со сложного аудита безопасности. Сначала достаточно пройтись по базовым вещам: убрать секреты из кода, включить двухфакторную защиту, проверить права, формы, HTTPS и убедиться, что резервная копия действительно восстанавливается.
В статье собрали понятный чек-лист того, что стоит проверить до того, как сайт начнут использовать реальные люди.
Подробнее в статье на vc →
Post #517
553