← Stack-Leitfäden

Sicherheit für deine App mit Firebase

Die Sicherheit von Firebase hängt fast ganz von den Regeln ab, die du schreibst. Mit Regeln im Testmodus oder zu offen ist deine Datenbank für jeden erreichbar. Prüf das, bevor du deine App öffnest.

Typische Risiken bei Firebase

Regeln im Testmodus

Der Testmodus erlaubt jedem Lesen und Schreiben. Viele starten, ohne ihn zu ändern, und lassen die Datenbank sperrangelweit offen.

Den öffentlichen Schlüssel mit Sicherheit verwechseln

Die Firebase-Config ist absichtlich öffentlich; was deine Daten schützt, sind die Regeln, nicht das Verstecken dieses Schlüssels. Das Gegenteil anzunehmen führt zu offengelegten Daten.

Andere Schlüssel im Frontend

Neben der Firebase-Config schleichen sich oft Schlüssel ein, die wirklich geheim sind (Zahlungen, E-Mail, KI). Die dürfen niemals im Browser-JavaScript stehen.

Verwandte Checks

Besteht deine Firebase-App diese Checks?

Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.

Meine Website kostenlos scannen