Sécurité pour ton app avec Firebase
La sécurité de Firebase dépend presque entièrement des règles que tu écris. Avec des règles en mode test ou trop ouvertes, ta base de données est à la portée de n'importe qui. Vérifie ça avant d'ouvrir ton app.
Risques typiques dans Firebase
Des règles en mode test
Le mode test autorise la lecture et l'écriture pour tout le monde. Beaucoup de gens lancent sans le changer, laissant la base de données grande ouverte.
Confondre la clé publique avec de la sécurité
La config de Firebase est publique par conception ; ce qui protège tes données, ce sont les règles, pas le fait de cacher cette clé. Supposer le contraire mène à des données exposées.
D'autres clés dans le frontend
À côté de la config de Firebase se glissent souvent des clés qui sont vraiment secrètes (paiements, email, IA). Celles-là ne doivent jamais être dans le JavaScript du navigateur.
Vérifications liées
Ton app Firebase passe-t-elle ces vérifications ?
Analyse-la gratuitement et reçois un fix prompt pour chaque problème qu'on trouve.
Analyser mon site gratuitement