← Stack-gidsen

Beveiliging bij het deployen naar Vercel

Vercel deployt met een git push, en elk gemak verbergt een beveiligingsbeslissing: omgevingsvariabelen, bereikbare preview-deployments, source maps en headers. Scan je deployment en bevestig het.

Typische risico's bij Vercel

Verkeerd gebruikte publieke variabelen

Variabelen met een publiek voorvoegsel worden in de bundle gebakken. Bewaar daar alleen wat je gerust mag laten zien; privésleutels gaan zonder voorvoegsel, alleen server-side.

Publieke preview-deployments

Elke branch genereert een preview-URL die bereikbaar is voor iedereen die hem kent, vaak gekoppeld aan echte data of sleutels. Behandel ze niet als privé.

Source maps en headers

Vercel serveert HTTPS maar voegt geen defensieve headers toe. En als je source maps publiceert, reconstrueert iedereen je code. Beide stel je in het project in.

Gerelateerde checks

Doorstaat je Vercel-app deze checks?

Scan hem gratis en krijg een fixprompt voor elk probleem dat we vinden.

Mijn site gratis scannen