Segurança para a tua app Replit
O Replit dá-te editor, base de dados e alojamento no mesmo sítio, e com o Agent consegues publicar sem tocar no terminal. O risco: secrets que acabam no código, Repls públicos que expõem os teus ficheiros e serviços abertos sem headers. Analisa-a antes de partilhares o link.
Riscos típicos em Replit
Secrets no código em vez de nos Secrets
O Replit tem um gestor de Secrets, mas é fácil acabar com a chave escrita no código ou num ficheiro de configuração. Se o Repl for público ou for para produção, essa chave vaza.
Repls públicos que expõem os teus ficheiros
Um Repl público deixa qualquer pessoa ver todo o código e ficheiros do projeto, incluindo ficheiros .env esquecidos ou backups. Verifica o que está visível antes de assumires que é privado.
Serviços abertos sem headers
Um deployment do Replit expõe a tua app num URL público sem headers de segurança. Se, além disso, deixares endpoints ou portas sem proteção, ficam ao alcance de qualquer pessoa.
Verificações relacionadas
A tua app Replit passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis