Le prompt de sécurité de tout codeur qui suit sa vibe :

Sauvegarde-le. Colle-le dans Claude Code avant de lancer :

"Mon application codée selon ma vibe est sur le point de se faire pirater.

- Déplace chaque clé API hors du frontend
- Fais tourner toutes les clés qui ont déjà touché GitHub
- Active la sécurité au niveau des lignes (row-level security) sur chaque table
- Vérifie l’authentification sur chaque route API, côté serveur
- Limite le débit de connexion, d’inscription et de tout ce qui coûte de l’argent
- Valide chaque entrée côté serveur
- Pas de SQL construit à la chaîne, utilise des requêtes paramétrées
- Verrouille CORS à mon seul domaine
- Rends les cookies httpOnly, secure et sameSite
- Hache les mots de passe avec argon2 ou bcrypt
- Ne fais jamais confiance à un ID utilisateur envoyé depuis le client
- Cache les traces de stack en production
- Analyse les dépendances pour détecter les vulnérabilités connues
- Ajoute des en-têtes de sécurité
- Fixe des limites de dépenses pour chaque API payante
- Trouve chaque faille avant que quelqu’un d’autre ne le fasse."

Ton appli va se faire démonter sans ça. Ne publie pas de code vulnérable. 🛡️