EE-VibeCoding

Vibe Security: чек-лист безопасности веб-приложения

Vibe Security: чек-лист безопасности веб-приложения

Комплексный чек-лист безопасности для разработчиков (автор — Алекс Стойчич).

Обзор

Безопасность критична для любого веб-приложения, но её часто игнорируют или считают слишком сложной. Этот репозиторий содержит комплексный чек-лист безопасности веб-приложений, соответствующий лучшим индустриальным практикам. Он помогает вайб-кодерам, разработчикам и командам убедиться, что приложения безопасны и устойчивы.

Как использовать чек-лист

Для Cursor/Windsurf

  • Склонируйте репозиторий или скачайте файлы
  • Скопируйте web_app_security.md в папку /documentation проекта
  • Закоммитьте и запушьте — чек-лист станет доступен команде

Для простых инструментов (например, Lovable)

Просто скопируйте содержимое web_app_security.md в окно чата и следите за выполнением пунктов вместе с командой.

Что внутри

Чек-лист покрывает 17 критичных областей:

  • Аутентификация
  • Защита middleware
  • Контроль доступа по ролям (RBAC)
  • Работа с чувствительными данными
  • Обработка ошибок
  • Валидация ввода
  • Безопасность базы данных
  • Хостинг
  • Защищённые коммуникации
  • Логирование и мониторинг
  • Тестирование и аудит безопасности
  • Резервное копирование и восстановление
  • Управление зависимостями
  • Ограничение частоты запросов (rate limiting) и защита от злоупотреблений
  • Соответствие нормам приватности данных
  • Реагирование на инциденты и осведомлённость о безопасности
  • Безопасность инфраструктуры как кода (IaC)

Преимущества

✅ Проактивная работа с безопасностью предотвращает дорогие инциденты и укрепляет доверие пользователей.

✅ Следование лучшим индустриальным практикам с простыми в выполнении рекомендациями.

✅ Приложение защищено комплексно по всем ключевым областям.

Лицензия: MIT.