Sicherheit beim Deployen auf Vercel
Vercel deployt mit einem git push, und jede Bequemlichkeit verbirgt eine Sicherheitsentscheidung: Umgebungsvariablen, erreichbare Preview-Deployments, source maps und Header. Scanne dein Deployment und bestätige es.
Typische Risiken bei Vercel
Falsch genutzte öffentliche Variablen
Variablen mit öffentlichem Präfix werden ins Bundle eingebacken. Leg dort nur ab, was du ruhig zeigen kannst; private Schlüssel kommen ohne Präfix, nur serverseitig.
Öffentliche Preview-Deployments
Jeder Branch erzeugt eine Preview-URL, die für jeden erreichbar ist, der sie kennt, oft verbunden mit echten Daten oder Schlüsseln. Behandle sie nicht als privat.
Source maps und Header
Vercel liefert HTTPS aus, fügt aber keine defensiven Header hinzu. Und wenn du source maps veröffentlichst, rekonstruiert jeder deinen Code. Beides wird im Projekt konfiguriert.
Verwandte Checks
Besteht deine Vercel-App diese Checks?
Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.
Meine Website kostenlos scannen