𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝘂𝗱𝗶𝘁 𝗥𝗲𝘀𝘂𝗹𝘁𝘀: 𝗪𝗵𝘆 𝗜 𝗳𝗲𝗹 𝗲𝗺𝗯𝗮𝗿𝗿𝗮𝘀𝘀𝗲𝗱

I recently ran a security audit on all my side projects. This includes my FastAPI backend, Telegram bots, PWA, and Streamlit apps.

I thought my code was safe because I was careful. I was wrong.

I am sharing these real production bugs to help you avoid them. These are not theoretical checklists. These are mistakes I actually made.

Mi nueva lista de verificación obligatoria:

Antes de programar: • Crear un .gitignore • Crear un .env.example

Para cada endpoint: • Añadir autenticación • Usar mensajes de error genéricos • Añadir límites de tasa (rate limits) a las tareas costosas

Antes de hacer commit: • Escanear en busca de secretos en tu diff

Antes de desplegar: • Realizar auditorías de seguridad en tus dependencias

Los problemas de seguridad no ocurren por accidente. Ocurren debido a comentarios "TODO" y arreglos "temporales" que permanecen en producción para siempre.

Corregir un bug es aburrido. Corregir una brecha es costoso.

Fuente: https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7