Mihály Tari.

INGYENES ÖNELLENŐRZÉS

Mennyire kockázatos az AI-jal írt kódja?

A tapasztalatom szerint az AI-jal írt kódnál néhány kérdés hamar megmutatja, hol a baj. Ez az a tizenhárom pont, amit egy auditban elsőként nézek meg. Mindegyikre igen vagy nem a válasz, és ha valamire nem tudja a választ, az is válasz. A végén megkapja a pontszámát és a három legsúlyosabb kockázatot.

13 kérdés · 2 perc · semmit nem tárolok

Biztos benne, hogy sem a kód korábbi változataiban, sem a böngészőbe küldött kódban nem maradt API-kulcs vagy jelszó?
Minden adatot módosító végpontnál — ezeken a címeken kér és ír adatot az app — a szerver ellenőrzi, hogy a hívó jogosult-e rá, és nem csak a felület rejti el a gombot?
Ha két ügyfele van, a kódon túl maga az adatbázis is garantálja, hogy egyik sem látja a másik sorait?
A szerver minden felhasználói bemenetet ellenőriz, mielőtt lekérdezésbe, parancsba, sablonba vagy AI-utasításba kerül?
Van adatbázis-mentése, amiből valaki egyszer már tényleg vissza is állított?
Van korlát az AI-t hívó, e-mailt küldő és regisztrációt kezelő végpontokon, hogy senki ne tudja lenullázni az Ön kártyáját?
Ha egy létező funkció eltörik, elbukik valamelyik teszt?
Végigolvasta valaki a bejelentkezés, a fizetés és az adatkezelés kódját, ahelyett, hogy elfogadta volna, amit az AI írt?
Szól Önnek valami, ha valamelyik függőségében ismert sérülékenységet találnak?
Az élesben keletkező hibákról előbb értesül, mint hogy a felhasználó szólna?
A bejelentkezést, a jelszavak tárolását és a munkamenetek kezelését bevált könyvtár vagy szolgáltatás végzi, és nem az a kód, amit az AI írt?
Az éles kulcsokhoz és az élesítéshez csak azok férnek hozzá, akiknek szükségük van rá, és ők is kétfaktoros belépéssel?
Az adatbázisa közvetlenül nem érhető el az internetről, csak a saját szerveréről vagy a szolgáltató jogosultságkezelésén keresztül?