← Guias por stack

Segurança ao fazer deploy na Vercel

A Vercel faz deploy com um git push, e cada facilidade esconde uma decisão de segurança: variáveis de ambiente, deploys de preview acessíveis, source maps e cabeçalhos. Analisa o teu deploy e confirma-o.

Riscos típicos em Vercel

Variáveis públicas mal usadas

As variáveis com prefixo público ficam incrustadas no bundle. Guarda aí só o que não te importas de mostrar; as chaves privadas vão sem prefixo, só no servidor.

Deploys de preview públicos

Cada ramo gera um URL de preview acessível a quem o conheça, muitas vezes ligado a dados ou chaves reais. Não os trates como privados.

Source maps e cabeçalhos

A Vercel serve HTTPS mas não adiciona cabeçalhos defensivos. E se publicares source maps, qualquer um reconstrói o teu código. As duas coisas configuram-se no projeto.

Verificações relacionadas

A tua app Vercel passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis