Vigavo עבור Firebase

כללי Firebase, נבדקים.אנחנו ערים.

אוספי Firestore,‏ Realtime Database ו-Storage פתוחים הם מהדליפות הנפוצות ביותר. אנחנו בודקים אותם עם ההגדרות הציבוריות שלכם.

חינם. בלי הרשמה. בדיקות קריאה בלבד מבחוץ.

מה אנחנו בודקים ב-Firebase

הגדרות Firebase ציבוריות מטבען. כללי האבטחה קובעים למה הן יכולות להגיע, ואת זה אנחנו בודקים.

  1. Firestore

    אוספים שאפשר לקרוא בלי להתחבר.

  2. Realtime Database

    שורש מסד נתונים שעונה לכל אחד.

  3. Storage

    דליים שחושפים או מגישים קבצים לכולם.

כל מה שצוות קטן שוכח לבדוק

הממצאים מדורגים לפי מה שתוקף היה מנסה קודם, והתיקון מופיע ממש ליד כל אחד.

סריקה כמו תוקף, בבטחה

קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.

השגחה על שינויים

סריקות מתוזמנות משוות לתוצאה הקודמת, כך שתשמעו על דליפה חדשה פעם אחת, לא כל יום.

גיבויים שבאמת משתחזרים

גיבויים מוצפנים של מסד הנתונים, מאומתים בשחזור אמיתי ובספירת שורות.

פרומפטים לתיקון

לכל ממצא קריטי מצורף פרומפט להדבקה ב-Cursor, Claude Code, Lovable או Bolt.

התראות בלי רעש

התראות בלי כפילויות, סיכום יומי או שבועי, וציון ברור מ-A עד F.

שאלות

מפתח ה-API של Firebase הוא סוד?

לא, הוא מזהה את הפרויקט. הכללים מגינים על הנתונים, ולכן אנחנו בודקים את הכללים.

אתם כותבים למסד הנתונים שלי?

לא. רק בדיקות קריאה.

אתם מגבים את Firestore?

עדיין לא. סריקה והשגחה עובדות כבר היום.

האם הסריקה בטוחה לאתר שלי?

כן. אנחנו שולחים רק את אותן בקשות קריאה שכל דפדפן של מבקר יכול לשלוח. שום דבר לא משתנה ושום דבר לא מנוצל.

מה אתם שומרים?

את תוצאת הסריקה. סריקות חינמיות נמחקות אחרי 30 יום.

פלטפורמות נוספות

משוב
סוג