Sicherheit für deine App mit Firebase
Die Sicherheit von Firebase hängt fast ganz von den Regeln ab, die du schreibst. Mit Regeln im Testmodus oder zu offen ist deine Datenbank für jeden erreichbar. Prüf das, bevor du deine App öffnest.
Typische Risiken bei Firebase
Regeln im Testmodus
Der Testmodus erlaubt jedem Lesen und Schreiben. Viele starten, ohne ihn zu ändern, und lassen die Datenbank sperrangelweit offen.
Den öffentlichen Schlüssel mit Sicherheit verwechseln
Die Firebase-Config ist absichtlich öffentlich; was deine Daten schützt, sind die Regeln, nicht das Verstecken dieses Schlüssels. Das Gegenteil anzunehmen führt zu offengelegten Daten.
Andere Schlüssel im Frontend
Neben der Firebase-Config schleichen sich oft Schlüssel ein, die wirklich geheim sind (Zahlungen, E-Mail, KI). Die dürfen niemals im Browser-JavaScript stehen.
Verwandte Checks
Besteht deine Firebase-App diese Checks?
Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.
Meine Website kostenlos scannen