← Guide per stack

Sicurezza per la tua app con Firebase

La sicurezza di Firebase dipende quasi del tutto dalle regole che scrivi. Con le regole in modalità test o troppo aperte, il tuo database è alla portata di chiunque. Controlla questo prima di aprire la tua app.

Rischi tipici con Firebase

Regole in modalità test

La modalità test permette lettura e scrittura a tutti. Molti lanciano senza cambiarla, lasciando il database completamente aperto.

Confondere la chiave pubblica con la sicurezza

La config di Firebase è pubblica per design; ciò che protegge i tuoi dati sono le regole, non nascondere quella chiave. Dare per scontato il contrario porta a dati esposti.

Altre chiavi nel frontend

Accanto alla config di Firebase spesso si infilano chiavi che sono davvero segrete (pagamenti, email, IA). Quelle non devono mai stare nel JavaScript del browser.

Controlli correlati

La tua app Firebase supera questi controlli?

Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.

Scansiona il mio sito gratis