מדריך 4: בדיקות אבטחת מידע
מאת אשר מורגנשטרן · עודכן 13.8.2026
איך לוודא שהאתר שבניתם לא מדליף את המידע של המשתמשים שלכם. סדרת Lovable, חלק 4 מתוך 8.
מה תלמדו
- להריץ שתי סריקות אבטחה מובנות (Basic ו-Deep scan) ולהבין בדיוק מה כל אחת מהן בודקת ומתי להשתמש בה
- לקרוא דוח ממצאי אבטחה, להבין את חומרת כל ממצא (Error/Warning/Info) ולהחליט מה דורש תיקון מיידי
- לתקן ממצאי אבטחה אוטומטית בלי לצרוך קרדיטים, בעזרת הכפתורים Try to fix all ו-Fix here
- להבין מהו Row Level Security (RLS), למה זה הגורם מספר 1 לדליפות מידע, ולוודא שהוגדר נכון בכל טבלה עם מידע משתמשים
- לאחסן מפתחות גישה ל-API בכספת מוצפנת (Secrets) במקום להדביק אותם בצ'אט או בקוד
- להגדיר חסימת פרסום אוטומטית כשיש ממצאי אבטחה קריטיים, למנוע עליית אתר פגיע לאוויר
- לבדוק הרשאות ידנית בפועל: להירשם כמשתמש שני ולוודא שהוא לא רואה נתונים של משתמשים אחרים
- להבין בדיוק מה הסריקות לא מכסות, ומתי חובה לעבור בדיקת אבטחה מקצועית של אדם
למי זה מתאים
- מי שבונה אתר ב-Lovable עם מידע אמיתי של משתמשים (הרשמות, הזמנות, תשלומים) ורוצה למנוע דליפת מידע
- בעלי עסקים ועצמאים שבונים SaaS, חנות מקוונת, או מערכת ניהול לקוחות ומחזיקים אחריות על נתונים רגישים
- מפתחים מתחילים שלא מכירים עקרונות אבטחה בסיסיים ורוצים ללמוד לבדוק אתר לפני פרסום
- מנהלי מוצר ומנהלי פרויקטים שצריכים להבין איזה בדיקות אבטחה חובה לפני השקת מוצר
- כל מי שקיבל דרישת רגולציה או חוזית לעבור בדיקת אבטחה ורוצה להגיע מוכן עם הבסיס מטופל
מה אפשר לעשות עם זה בפועל
- בדיקה לפני פרסום ראשון של אתר עם הרשמת משתמשים, למנוע דליפת רשימת לקוחות לכל מי שיודע לפנות ישירות לשרת
- תיקון כלל הרשאות רחב מדי בטבלת הזמנות, שמאפשר למשתמש אחד לראות את ההזמנות של כולם
- העברת מפתח API של שירות תשלומים או שירות חיצוני מהקוד לכספת מוצפנת, למנוע שימוש לא מורשה על חשבונך
- הגדרת הרשאות ברמת שורה (RLS) נכונה בטבלת לקוחות, כך שכל משתמש רואה רק את הנתונים שלו
- בדיקה ידנית של הרשאות: פתיחת חלון גלישה בסתר, הרשמה כמשתמש שני, וודוא שהוא לא רואה נתונים של המשתמש הראשון
- הפעלת חסימת פרסום אוטומטית כשיש ממצאי Error, למנוע עליית אתר פגיע בשתיים בלילה
- הכנה לבדיקת אבטחה מקצועית: הרצת Deep scan, תיקון כל הממצאים הקריטיים, והגעה מוכנים עם הבסיס תקין
- הגנה על סיסמאות משתמשים: הפעלת בדיקה מול מאגר סיסמאות שדלפו, למנוע שימוש חוזר בסיסמה שכבר נחשפה
רמה: בינוני · זמן משוער: 35 דקות
מדריך 4: בדיקות אבטחת מידע
איך לוודא שהאתר שבניתם לא מדליף את המידע של המשתמשים שלכם. סדרת Lovable, חלק 4 מתוך 8.
חדשים ב-Lovable? כדאי להתחיל ממדריך 1 בסדרה. ואם עדיין אין לכם חשבון בפלטפורמה — פותחים אחד כאן, זה חינם.
יש בעיה שקטה עם אתרים שנבנים בבינה מלאכותית: הם נראים מוכנים הרבה לפני שהם באמת מוכנים.
ההמשך המלא של המדריך זמין לחברי מועדון AI פרקטי. להצטרפות למועדון ›