Ich werde deine Firebase Firestore Sicherheitsregeln auditieren und beheben


Level 1
Über diesen Service
Automatische Übersetzung
Deine Firestore-Regeln sind das Einzige zwischen deiner Datenbank und dem Internet. Viele laufende Apps sind mit Regeln ausgestattet, die still und heimlich weit offen sind – jeder angemeldete Nutzer kann den Namen, die E-Mail und die Telefonnummer jedes anderen lesen.
Das zweite Problem ist noch schlimmer. Wenn du sie verschärfst, können sie still und heimlich kaputtgehen. Kein Fehler, kein Absturz. Nutzer können einfach keine Daten mehr speichern, und du merkst es erst Tage später.
Ich habe beides bei einer Live-App erlebt. Die Lösung, die funktioniert, sind Tests: Assertions, die gegen den Firebase-Emulator laufen, so eingerichtet, dass eine schlechte Regeländerung den Deployment-Prozess FAILEN lässt, anstatt deine Nutzer zu erreichen.
Ein Punkt, den die meisten Audits übersehen: Ich überprüfe die Regeln anhand deiner echten Dokumentenstruktur, nicht anhand der Annahmen. Eine Regel, die auf der Dokument-ID basiert, während dein Datenfeld den Nutzer in einem anderen Feld identifiziert, verweigert jede Schreiboperation – still und heimlich.
WAS DU BEKOMMST
Starter ($90) – Audit. Schriftlicher Bericht über alle Schwachstellen, nach Schweregrad sortiert, mit dem genauen Regeltext zur Behebung, plus ein Loom.
Standard ($150) – Audit, plus gehärtete Regeln, die geschrieben, getestet und deployed werden, mit dem Test-Set, das du erhältst.
Vollständig ($240) – Das oben, plus das Test-Set als Predeploy-Hook, damit diese Art von Fehlern nie wieder in Produktion gelangen.
Alles asynchron. Keine Meetings.
Lerne Oleksiy Alex kennen
Level 1
- AusUkraine
- Mitglied seitOkt. 2025
- ⌀ Antwortzeit2 Stunden
- Letzte Lieferung2 Wochen
Sprachen
Ukrainisch, Englisch, Polnisch
Automatische Übersetzung

