← Guide per stack

Sicurezza quando fai il deploy su Vercel

Vercel fa il deploy con un git push, e ogni comodità nasconde una decisione di sicurezza: variabili d'ambiente, deploy di preview accessibili, source maps e header. Scansiona il tuo deploy e verificalo.

Rischi tipici con Vercel

Variabili pubbliche usate male

Le variabili con prefisso pubblico vengono incorporate nel bundle. Tieni lì solo ciò che non ti dispiace mostrare; le chiavi private vanno senza prefisso, solo lato server.

Deploy di preview pubblici

Ogni branch genera un URL di preview accessibile a chiunque lo conosca, spesso collegato a dati o chiavi reali. Non trattarli come privati.

Source maps e header

Vercel serve HTTPS ma non aggiunge header difensivi. E se pubblichi source maps, chiunque ricostruisce il tuo codice. Entrambe si configurano nel progetto.

Controlli correlati

La tua app Vercel supera questi controlli?

Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.

Scansiona il mio sito gratis