Back to Home

FincaBot Audit

Auditoría del Sistema

BETA

Revisa la salud, seguridad y calidad de tu instalación

0

Puntuación Global

CRÍTIC

Seguretat

0

0/7 passed

CRÍTIC

Accessibilitat

0

0/5 passed

CRÍTIC

Rendiment

0

0/4 passed

CRÍTIC

Disseny

0

0/3 passed

CRÍTIC

Analytics

0

0/2 passed

CRÍTIC
Última ejecución: 4/25/2026, 7:35:09 PM

CSP Header Configurat

Crític
Auto

Content Security Policy headers estan configurats per protegir contra XSS

Acción recomendada:

Configura CSP headers al servidor. Afegir content-security-policy a la resposta.

Env Vars No Exposades

Crític
Auto

Variables d'entorn (secrets) no són visibles al client

Acción recomendada:

Mai puges secrets al client. Usa vars que comencin amb NEXT_PUBLIC_ només per públiques.

RLS Activat

Crític

Row Level Security està activat en totes les taules de Supabase

Acción recomendada:

Activa RLS a cada taula. Executa: ALTER TABLE table_name ENABLE ROW LEVEL SECURITY;

Pendent

Inputs Sanititzats

Alt

Els inputs de l'usuari són sanititzats per evitar XSS attacks

Acción recomendada:

Verifica que tots els inputs usen validadors (zod) i que no hi ha innerHTML insegur.

Pendent

Rate Limiting

Alt

Les API routes tenen rate limiting contra brute force

Acción recomendada:

Implementa rate limiting a lib/rate-limiter.ts per totes les routes sensibles.

Pendent

HTTPS Forçat

Alt
Auto

En producció, HTTPS és obligatori (no HTTP)

Acción recomendada:

Configura redireccions HTTP → HTTPS al proxy/load balancer.

Auth Tokens Segurs

Alt
Auto

Auth tokens no són exposats en localStorage insegur

Acción recomendada:

Usa cookies httpOnly per tokens. Supabase SSR lib fa això automàticament.