Vibe Security: чек-лист безопасности веб-приложения
Vibe Security: чек-лист безопасности веб-приложения
Комплексный чек-лист безопасности для разработчиков (автор — Алекс Стойчич).
Обзор
Безопасность критична для любого веб-приложения, но её часто игнорируют или считают слишком сложной. Этот репозиторий содержит комплексный чек-лист безопасности веб-приложений, соответствующий лучшим индустриальным практикам. Он помогает вайб-кодерам, разработчикам и командам убедиться, что приложения безопасны и устойчивы.
Как использовать чек-лист
Для Cursor/Windsurf
- Склонируйте репозиторий или скачайте файлы
- Скопируйте
web_app_security.mdв папку/documentationпроекта - Закоммитьте и запушьте — чек-лист станет доступен команде
Для простых инструментов (например, Lovable)
Просто скопируйте содержимое web_app_security.md в окно чата и следите за выполнением пунктов вместе с командой.
Что внутри
Чек-лист покрывает 17 критичных областей:
- Аутентификация
- Защита middleware
- Контроль доступа по ролям (RBAC)
- Работа с чувствительными данными
- Обработка ошибок
- Валидация ввода
- Безопасность базы данных
- Хостинг
- Защищённые коммуникации
- Логирование и мониторинг
- Тестирование и аудит безопасности
- Резервное копирование и восстановление
- Управление зависимостями
- Ограничение частоты запросов (rate limiting) и защита от злоупотреблений
- Соответствие нормам приватности данных
- Реагирование на инциденты и осведомлённость о безопасности
- Безопасность инфраструктуры как кода (IaC)
Преимущества
✅ Проактивная работа с безопасностью предотвращает дорогие инциденты и укрепляет доверие пользователей.
✅ Следование лучшим индустриальным практикам с простыми в выполнении рекомендациями.
✅ Приложение защищено комплексно по всем ключевым областям.
Лицензия: MIT.