← Stack-gidsen

Beveiliging voor je app met Firebase

De beveiliging van Firebase hangt bijna volledig af van de regels die je schrijft. Met regels in testmodus of te open ligt je database binnen ieders bereik. Controleer dit voordat je je app openstelt.

Typische risico's bij Firebase

Regels in testmodus

De testmodus staat lezen en schrijven voor iedereen toe. Veel mensen lanceren zonder het te wijzigen en laten de database wagenwijd open.

De publieke sleutel verwarren met beveiliging

De Firebase-config is bewust publiek; wat je gegevens beschermt zijn de regels, niet het verbergen van die sleutel. Het tegendeel aannemen leidt tot blootgestelde gegevens.

Andere sleutels in de frontend

Naast de Firebase-config sluipen vaak sleutels binnen die echt geheim zijn (betalingen, e-mail, AI). Die mogen nooit in browser-JavaScript staan.

Gerelateerde checks

Doorstaat je Firebase-app deze checks?

Scan hem gratis en krijg een fixprompt voor elk probleem dat we vinden.

Mijn site gratis scannen