𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝘂𝗱𝗶𝘁 𝗥𝗲𝘀𝘂𝗹𝘁𝘀: 𝗪𝗵𝘆 𝗜 𝗳𝗲𝗹 𝗲𝗺𝗯𝗮𝗿𝗿𝗮𝘀𝘀𝗲𝗱

मी अलीकडेच माझ्या सर्व साईड प्रोजेक्ट्सवर (side projects) सुरक्षा ऑडिट केले. यामध्ये माझे FastAPI backend, Telegram bots, PWA आणि Streamlit apps यांचा समावेश आहे.

मला वाटले होते की मी काळजीपूर्वक काम केल्यामुळे माझा कोड सुरक्षित आहे. पण मी चुतो.

तुम्हाला या चुका टाळण्यास मदत करण्यासाठी मी हे वास्तविक प्रोडक्शन बग्स (production bugs) शेअर करत आहे. हे केवळ सैद्धांतिक चेकलिस्ट नाहीत, तर या माझ्या स्वतःच्या चुका आहेत.

My new mandatory checklist:

Before coding: • Create a .gitignore • Create a .env.example

For every endpoint: • Add authentication • Use generic error messages • Add rate limits to expensive tasks

Before committing: • Scan for secrets in your diff

Before deploying: • Run security audits on your dependencies

Security issues do not happen by accident. They happen because of "TODO" comments and "temporary" fixes that stay in production forever.

Fixing a bug is boring. Fixing a breach is expensive.

Source: https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7