← Stack-Leitfäden

Sicherheit beim Deployen auf Vercel

Vercel deployt mit einem git push, und jede Bequemlichkeit verbirgt eine Sicherheitsentscheidung: Umgebungsvariablen, erreichbare Preview-Deployments, source maps und Header. Scanne dein Deployment und bestätige es.

Typische Risiken bei Vercel

Falsch genutzte öffentliche Variablen

Variablen mit öffentlichem Präfix werden ins Bundle eingebacken. Leg dort nur ab, was du ruhig zeigen kannst; private Schlüssel kommen ohne Präfix, nur serverseitig.

Öffentliche Preview-Deployments

Jeder Branch erzeugt eine Preview-URL, die für jeden erreichbar ist, der sie kennt, oft verbunden mit echten Daten oder Schlüsseln. Behandle sie nicht als privat.

Source maps und Header

Vercel liefert HTTPS aus, fügt aber keine defensiven Header hinzu. Und wenn du source maps veröffentlichst, rekonstruiert jeder deinen Code. Beides wird im Projekt konfiguriert.

Verwandte Checks

Besteht deine Vercel-App diese Checks?

Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.

Meine Website kostenlos scannen