EitanGuard

אבטחה ב-Bolt

Bolt מייצר פרויקטים מלאים (לרוב React/Next עם Supabase) ופריסה נפוצה היא Netlify.

אפליקציות שנבנות ב-Bolt מהירות לבנייה, אבל לרוב נשארות עם פרצות אבטחה נפוצות שקל לפספס.

איפה גרים הסודות

משתני סביבה מגדירים ב-Netlify (Site settings > Environment variables) וקוראים אותם רק בצד השרת - קידומת VITE_/NEXT_PUBLIC_ הופכת ערך לציבורי.

איפה מגדירים כותרות אבטחה

כותרות מגדירים בקובץ netlify.toml או בקובץ ‎_headers בתיקיית הפרסום.

מה אנחנו בודקים

הבדיקה שלנו מזהה אוטומטית ש-Bolt שימש לבנייה ומריצה את כל הבדיקות הרלוונטיות - בדיקה פסיבית של מה שהאתר כבר מגיש, בלי גישה לקוד.

המדריכים לפי פרצה ב-Bolt

בדיקה חינם

רוצה לדעת אם האפליקציה שלך חשופה? סרוק בחינם ב-30 שניות וקבל ציון אבטחה + הוראות תיקון.

סרוק את האפליקציה שלך בחינם