Segurança ao fazer deploy na Vercel
A Vercel faz deploy com um git push, e cada facilidade esconde uma decisão de segurança: variáveis de ambiente, deploys de preview acessíveis, source maps e cabeçalhos. Analisa o teu deploy e confirma-o.
Riscos típicos em Vercel
Variáveis públicas mal usadas
As variáveis com prefixo público ficam incrustadas no bundle. Guarda aí só o que não te importas de mostrar; as chaves privadas vão sem prefixo, só no servidor.
Deploys de preview públicos
Cada ramo gera um URL de preview acessível a quem o conheça, muitas vezes ligado a dados ou chaves reais. Não os trates como privados.
Source maps e cabeçalhos
A Vercel serve HTTPS mas não adiciona cabeçalhos defensivos. E se publicares source maps, qualquer um reconstrói o teu código. As duas coisas configuram-se no projeto.
Verificações relacionadas
A tua app Vercel passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis