howsafeismyapp

Prüfpunkt · Art. 32 GDPR

Admin-Schlüssel im Frontend gefunden

Was das bedeutet

Im ausgelieferten JavaScript steckt ein Service-Role- bzw. Admin-Schlüssel. Er umgeht sämtliche Zugriffsregeln.

Warum es zählt

Wer den Schlüssel aus dem Bundle liest — das ist jeder Besucher — kann alle Daten lesen, ändern und löschen. Schwerer Verstoß gegen Art. 32 DSGVO.

Wie Sie es beheben

Schlüssel sofort rotieren, aus dem Frontend entfernen und nur noch serverseitig verwenden. Im Browser gehört ausschließlich der öffentliche anon/publishable Key.

Praxisorientierte Hinweise, keine Rechtsberatung.

Betrifft das Ihre App? Der kostenlose passive Check prüft diesen und 14 weitere Punkte — ohne Login, ohne Eingriff.

App kostenlos prüfen

Weiterlesen

← Alle Prüfpunkte