← Guides par stack

Sécurité pour ton appli Replit

Replit te donne éditeur, base de données et hébergement au même endroit, et avec l'Agent tu peux livrer sans toucher au terminal. Le risque : des secrets qui finissent dans le code, des Repls publics qui exposent tes fichiers, et des services ouverts sans headers. Scanne-le avant de partager le lien.

Risques typiques dans Replit

Des secrets dans le code au lieu des Secrets

Replit a un gestionnaire de Secrets, mais on se retrouve facilement avec la clé écrite en dur dans le code ou un fichier de config. Si le Repl est public ou se retrouve déployé, cette clé fuite.

Des Repls publics qui exposent tes fichiers

Un Repl public laisse n'importe qui voir tout le code et les fichiers du projet, y compris des fichiers .env oubliés ou des sauvegardes. Vérifie ce qui est visible avant de supposer que c'est privé.

Des services ouverts sans headers

Un déploiement Replit expose ton appli sur une URL publique sans aucun header de sécurité. Et si en plus tu laisses des endpoints ou des ports non protégés, ils sont à la portée de tous.

Vérifications liées

Ton app Replit passe-t-elle ces vérifications ?

Analyse-la gratuitement et reçois un fix prompt pour chaque problème qu'on trouve.

Analyser mon site gratuitement