Sicurezza quando fai il deploy su Vercel
Vercel fa il deploy con un git push, e ogni comodità nasconde una decisione di sicurezza: variabili d'ambiente, deploy di preview accessibili, source maps e header. Scansiona il tuo deploy e verificalo.
Rischi tipici con Vercel
Variabili pubbliche usate male
Le variabili con prefisso pubblico vengono incorporate nel bundle. Tieni lì solo ciò che non ti dispiace mostrare; le chiavi private vanno senza prefisso, solo lato server.
Deploy di preview pubblici
Ogni branch genera un URL di preview accessibile a chiunque lo conosca, spesso collegato a dati o chiavi reali. Non trattarli come privati.
Source maps e header
Vercel serve HTTPS ma non aggiunge header difensivi. E se pubblichi source maps, chiunque ricostruisce il tuo codice. Entrambe si configurano nel progetto.
Controlli correlati
La tua app Vercel supera questi controlli?
Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.
Scansiona il mio sito gratis