Artigos sobre security
5 artigos de Felipe Guedes sobre security: System Design, arquitetura, engenharia full stack, auditoria e IA em produção.
- Container não é isolamentoContainer é um processo fantasiado. Trate como fronteira de segurança e uma hora você vai se arrepender.
- Prompt injection é a validação de input que você esqueceuResolvemos SQL injection separando código de dados. Prompt injection é a mesma lição num sistema que não consegue separá-los por completo.
- Uma revisão de segurança que dá para fazer em uma tardeNão é pentest. As sete verificações que encontram a maior parte do que é explorado de verdade, em quatro horas, com o que você já tem.
- Gestão de secrets para times pequenos que vão crescerO .env é ótimo no dia um e um risco no dia noventa. Este é o caminho que não exige reescrita.
- Auth não é uma decisão de bibliotecaEscolha a biblioteca por último. Antes, decida de quem é a identidade, onde a sessão vive e o que acontece quando ela é revogada.