Prüfpunkt · Art. 32 GDPR
Admin-Schlüssel im Frontend gefunden
Was das bedeutet
Im ausgelieferten JavaScript steckt ein Service-Role- bzw. Admin-Schlüssel. Er umgeht sämtliche Zugriffsregeln.
Warum es zählt
Wer den Schlüssel aus dem Bundle liest — das ist jeder Besucher — kann alle Daten lesen, ändern und löschen. Schwerer Verstoß gegen Art. 32 DSGVO.
Wie Sie es beheben
Schlüssel sofort rotieren, aus dem Frontend entfernen und nur noch serverseitig verwenden. Im Browser gehört ausschließlich der öffentliche anon/publishable Key.
Praxisorientierte Hinweise, keine Rechtsberatung.
Betrifft das Ihre App? Der kostenlose passive Check prüft diesen und 14 weitere Punkte — ohne Login, ohne Eingriff.
App kostenlos prüfen