EitanGuard

אבטחה ב-Windsurf

Windsurf הוא עורך קוד עם AI - כמו ב-Cursor, הסטאק והפריסה בבעלותך.

אפליקציות שנבנות ב-Windsurf מהירות לבנייה, אבל לרוב נשארות עם פרצות אבטחה נפוצות שקל לפספס.

איפה גרים הסודות

סודות יושבים ב-.env מקומי מחוץ ל-git ובהגדרות הסביבה של המארח. ייבוא מפתח לקוד client חושף אותו.

איפה מגדירים כותרות אבטחה

לפי המארח: vercel.json, netlify.toml או תצורת השרת שלך.

מה אנחנו בודקים

הבדיקה שלנו מזהה אוטומטית ש-Windsurf שימש לבנייה ומריצה את כל הבדיקות הרלוונטיות - בדיקה פסיבית של מה שהאתר כבר מגיש, בלי גישה לקוד.

המדריכים לפי פרצה ב-Windsurf

בדיקה חינם

רוצה לדעת אם האפליקציה שלך חשופה? סרוק בחינם ב-30 שניות וקבל ציון אבטחה + הוראות תיקון.

סרוק את האפליקציה שלך בחינם