Malinois
Guias de segurança
Malinois Field Guide

Checklist de segurança para apps com IA

Ferramentas rápidas encurtam o caminho até produção, mas não removem decisões de segurança do proprietário. Torne a revisão repetível antes do lançamento e após mudanças importantes.

Defina o que você protege

Registre host, hospedagem, banco, autenticação, APIs e armazenamento de segredos, separando claramente dados públicos e privados.

Comece pelas respostas públicas, pelo navegador e pela configuração; não é preciso explorar uma falha.

Revisão de lançamento

  1. Confirme propriedade e escopo

    Escolha somente ambientes controlados e registre qual foi revisado.

  2. Teste limites de autorização

    Garanta que usuários comuns não acessem dados, rotas ou arquivos de terceiros.

  3. Revise recursos públicos

    Procure segredos, endpoints internos, mapas de código e depuração em HTML e JavaScript.

  4. Confira defesas do navegador

    Verifique HTTPS e políticas de conteúdo, frames, MIME, referência e permissões.

  5. Reduza dependências

    Remova pacotes sem uso e confirme versões e origem das atualizações.

  6. Prepare recuperação

    Documente rotação, restauração, desligamento de integrações e reversão.

  7. Verifique no ar

    Implante a correção e repita a revisão na URL final.

Continuar a revisão

  • Host e ambiente revisados
  • Achados, responsáveis, correções e estado
  • Datas de rotação sem os valores
  • Procedimento de recuperação executável

Inclua a revisão em cada entrega

Fluxo de lançamento e manutenção para acesso, dados, dependências, recuperação e verificação.

Verifique a implantação, não só o checklist

Com autorização do proprietário, o Malinois revisa respostas públicas em busca de arquivos, segredos, sinais de acesso a dados e cabeçalhos ausentes.

Executar verificação passiva grátis

Revisão externa passiva. Sem exploração ou teste de invasão.

Continuar a revisão

Checklist de cabeçalhos de segurança

Entenda a proteção de cada cabeçalho e confirme-a na resposta final.

Ler o guia →

Evite vazamento de chaves API

Mantenha chaves fora de pacotes públicos, logs, repositórios e fluxos do navegador.

Ler o guia →