← Guias por stack

Segurança para a tua app Replit

O Replit dá-te editor, base de dados e alojamento no mesmo sítio, e com o Agent consegues publicar sem tocar no terminal. O risco: secrets que acabam no código, Repls públicos que expõem os teus ficheiros e serviços abertos sem headers. Analisa-a antes de partilhares o link.

Riscos típicos em Replit

Secrets no código em vez de nos Secrets

O Replit tem um gestor de Secrets, mas é fácil acabar com a chave escrita no código ou num ficheiro de configuração. Se o Repl for público ou for para produção, essa chave vaza.

Repls públicos que expõem os teus ficheiros

Um Repl público deixa qualquer pessoa ver todo o código e ficheiros do projeto, incluindo ficheiros .env esquecidos ou backups. Verifica o que está visível antes de assumires que é privado.

Serviços abertos sem headers

Um deployment do Replit expõe a tua app num URL público sem headers de segurança. Se, além disso, deixares endpoints ou portas sem proteção, ficam ao alcance de qualquer pessoa.

Verificações relacionadas

A tua app Replit passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis