Seguridad para tu app con Firebase
La seguridad de Firebase depende casi por completo de las reglas que escribas. Con las reglas en modo test o demasiado abiertas, tu base de datos queda al alcance de cualquiera. Revísalo antes de abrir tu app.
Riesgos típicos en Firebase
Reglas en modo test
El modo de prueba permite lectura y escritura a todo el mundo. Mucha gente lanza sin cambiarlo, dejando la base de datos completamente abierta.
Confundir la clave pública con seguridad
La config de Firebase es pública por diseño; lo que protege tus datos son las reglas, no ocultar esa clave. Asumir lo contrario lleva a datos expuestos.
Otras claves en el frontend
Junto a la config de Firebase suelen colarse claves que sí son secretas (pagos, correo, IA). Esas no deben estar nunca en el JavaScript del navegador.
Checks relacionados
¿Tu app Firebase pasa estos checks?
Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.
Escanear mi web gratis