← Guides par stack

Sécurité pour ton app avec Firebase

La sécurité de Firebase dépend presque entièrement des règles que tu écris. Avec des règles en mode test ou trop ouvertes, ta base de données est à la portée de n'importe qui. Vérifie ça avant d'ouvrir ton app.

Risques typiques dans Firebase

Des règles en mode test

Le mode test autorise la lecture et l'écriture pour tout le monde. Beaucoup de gens lancent sans le changer, laissant la base de données grande ouverte.

Confondre la clé publique avec de la sécurité

La config de Firebase est publique par conception ; ce qui protège tes données, ce sont les règles, pas le fait de cacher cette clé. Supposer le contraire mène à des données exposées.

D'autres clés dans le frontend

À côté de la config de Firebase se glissent souvent des clés qui sont vraiment secrètes (paiements, email, IA). Celles-là ne doivent jamais être dans le JavaScript du navigateur.

Vérifications liées

Ton app Firebase passe-t-elle ces vérifications ?

Analyse-la gratuitement et reçois un fix prompt pour chaque problème qu'on trouve.

Analyser mon site gratuitement