Asaphakoa Security

Build Notes

Notes courtes. Decisions concretes.

Format compact: principes, retours terrain et points d attention pour la production.

01 - Note

Mettre un SaaS en prod sur VPS sans stress

Checklist deployment-first: preprod, backups, healthcheck, rollback, observabilite et runbook.

  • Template d environnement (dev/staging/prod) coherent.
  • Script de deploiement idempotent + validation post-deploy.
  • Surveillance des logs et metriques minimales des le jour 1.

02 - Note

RLS / auth: 5 erreurs qui coutent cher

Retour d experience terrain sur les erreurs frequentes de controle d acces en applications data-driven.

  • Confiance excessive dans le front au lieu des policies DB.
  • Sessions mal gerees entre client, middleware et callbacks.
  • Absence de tests de regression sur les scenarios d acces.

03 - Note

Tests automatises assistes par IA: usage pragmatique

Comment accelerer les tests E2E et smoke sans tomber dans l automatisation fragile.

  • Scenarios critiques seulement (auth, navigation, workflow principal).
  • Donnees de test stables et bypasss techniques explicites.
  • Execution en staging avant promotion production.