
Die Security-Seite, auf der du Scans ausführst und Probleme prüfst
Einen Scan ausführen
Führe einen Sicherheitsscan aus, wann immer du deine App auf Probleme prüfen und die empfohlenen Behebungen anwenden willst. So führst du einen Sicherheitsscan aus:- Klicke im App-Editor auf Dashboard.
- Klicke auf Security.
- Klicke auf Run Security Scan.
- Überprüfe die Probleme, die der Scan findet. Wechsle zwischen den Ansichten Cards und Table und nutze die Drop-downs, um zu einer Problemgruppe oder einem Schweregrad zu springen.
- Wende Behebungen an:
- Klicke auf Fix all issues, um alle empfohlenen Behebungen auf einmal anzuwenden, oder bei einer Gruppe auf Fix All, um nur diese Gruppe zu beheben.
- Wähle bestimmte Probleme aus und klicke auf Fix selected, um nur die gewählten zu beheben.
- Klappe ein einzelnes Problem auf, um es einzeln zu prüfen und zu beheben. Die Schaltflächen pro Problem erscheinen in der Ansicht Cards.

Probleme aus dem Sicherheitsscan prüfen und beheben
Probleme ignorieren
Wenn ein Problem für deine App kein Sicherheitsrisiko ist, klicke bei diesem Problem auf das Symbol More Actions und wähle Ignore. Ignorierte Probleme wandern in den Abschnitt Ignored am Ende der Liste und tauchen beim nächsten Scan nicht wieder auf.
Ein Problem aus dem Sicherheitsscan über das Menü More Actions ignorieren
Behebungen nachverfolgen und rückgängig machen
Wenn du eine Behebung anwendest, egal ob mit Fix All oder bei einem einzelnen Problem, zeichnet Base44 sie als Nachricht im AI-Chat deiner App auf und erstellt vor der Änderung einen Checkpoint. Jede Nachricht zeigt, was das Problem war und was sich geändert hat, sodass du eine klare Aufzeichnung jeder Sicherheitsänderung an deiner App hast. Wenn eine Behebung nicht wie erwartet funktioniert, mache sie über ihren Checkpoint im Chat rückgängig, um deine App auf den Zustand vor der Behebung zurückzusetzen.Die Scan-Ergebnisse verstehen
Der Scan prüft auf sieben Arten von Problemen.Probleme mit Datenberechtigungen
Diese erscheinen, wenn einer Datentabelle Berechtigungsregeln fehlen oder wenn Personen mehr Zugriff haben, als sie sollten. Jedes Problem zeigt die betroffene Tabelle, eine Beschreibung des Problems und eine Tabelle mit empfohlenen Regeln. Klicke auf Fix All, um die Empfehlungen anzuwenden, oder klicke in die Tabelle, um Berechtigungen manuell anzupassen.Offengelegte Secrets
Diese erscheinen, wenn API-Schlüssel, Passwörter oder Tokens an Stellen gefunden werden, auf die App-Besucher zugreifen könnten. Jeder, der diese Zugangsdaten findet, könnte sie nutzen, um auf deine externen Dienste oder Daten zuzugreifen. Um offengelegte Zugangsdaten zu beheben, entferne sie aus dem betroffenen Bereich und speichere sie sicher. Füge das Problem im Discuss-Modus in den AI-Chat ein, um eine Schritt-für-Schritt-Anleitung zu erhalten.Nicht authentifizierte Backend-Funktionen
Diese erscheinen, wenn ein Teil deiner App, der im Hintergrund läuft, Daten herausgibt, ohne zuerst zu prüfen, wer die Person ist. Zum Beispiel, wenn Kontodaten zurückgegeben werden, ohne zu bestätigen, dass die Person angemeldet ist. Jedes Problem trägt den Titel Anyone can run this function und zeigt die betroffene Datei sowie eine Erklärung, warum es dazu kam. Wenn deine App eine Anmeldung verlangt, klicke bei dem Problem auf Fix with AI. Base44 liest die Funktion, verlangt einen angemeldeten Nutzer und beschränkt die Daten, auf die die Funktion zugreift, auf diesen Nutzer. Diese Probleme werden auch abgedeckt, wenn du auf Fix all issues oder Fix selected klickst. Wenn deine App öffentlich ist und keine Anmeldung verlangt, erklärt das Problem stattdessen deine Optionen, statt eine Behebung anzubieten, denn es gibt keinen angemeldeten Nutzer zum Prüfen. Um die Funktion abzusichern, stelle deine App entweder auf Anmeldepflicht um, oder verifiziere den Aufrufer selbst innerhalb der Funktion, mit einer Anbieter-Signatur bei einem Webhook oder einem gemeinsamen Geheimnis bei allem anderen.Credit-Schutz
Diese erscheinen, wenn Credit-verbrauchende Funktionen deiner App, etwa AI, Bildgenerierung oder E-Mail, direkt von außerhalb deiner App erreichbar sind. Wer sie findet, könnte sie ausführen und deine Integrations-Credits verbrauchen. Das Problem trägt den Titel Prevent unauthorized credit usage und ist als High eingestuft. Was das Problem anbietet, hängt von deiner App ab:- Deine App kann so geschützt werden, wie sie ist: Klicke auf Fix. Es beschränkt den Zugriff auf diese Funktionen und bewahrt dabei den Zugriff, den deine App bereits erlaubt. Die Funktionsweise deiner App ändert sich dadurch nicht.
- Einige Funktionen sind von der falschen Stelle aus erreichbar: Klicke auf Resolve with AI. Es verschiebt diese Aufrufe in das Backend deiner App und passt deine App entsprechend an. Teste die betroffenen Abläufe und führe den Scan danach erneut aus.
- Deine veröffentlichte App ist nicht aktuell: Wenn deine neuesten Änderungen bereit sind, deine Live-App aber noch eine ältere Version ausführt, lautet das Problem Publish changes before protecting credits. Klicke auf Publish changes und führe den Scan danach erneut aus.
App-Abhängigkeiten
Diese erscheinen, wenn eine Drittanbieter-Bibliothek oder ein Tool, das deine App nutzt, ein bekanntes Sicherheitsproblem hat. Jedes Problem enthält eine Schweregradstufe (Critical, High, Medium oder Low) und die empfohlene Version, auf die du aktualisieren solltest. Manchmal gibt es keine Version für ein Upgrade, weil für die Schwachstelle noch keine Behebung veröffentlicht wurde. Diese Probleme bieten statt einer Version Resolve with AI an. Es sendet das Paket und seine Schwachstellen an deinen AI-Chat, der nach einem sicheren Ersatz sucht und ihn anwendet. Führe den Scan danach erneut aus, um zu bestätigen, dass das Problem behoben ist.Code-Schwachstellen
Diese erscheinen, wenn der Scan den eigenen Code deiner App analysiert und Muster findet, die ausgenutzt werden könnten, etwa fehlende Zugriffsprüfungen, unsichere Verarbeitung von Nutzereingaben oder sensible Daten, die nicht richtig geschützt sind. Jedes Problem zeigt eine Schweregradstufe (Critical, High, Medium oder Low) und die betroffene Datei. Klappe ein Problem auf, und es gliedert sich in:- Auswirkung: was jemand mit der Schwachstelle anrichten könnte.
- Sicherheitskategorie: die Branchen-Klassifizierungen, denen sie zugeordnet ist, etwa eine OWASP-Top-10-Kategorie und eine CWE-Nummer.
- Nachweis: der Teil deines Codes, der den Fund ausgelöst hat.
- Angriffsszenario: eine Schritt-für-Schritt-Darstellung, wie sie ausgenutzt werden könnte.
- Vorgeschlagene Behebung: die vorzunehmende Änderung, die du aufklappen kannst, sobald du handeln willst.
Empfehlungen für Sicherheits-Header
Diese erscheinen, wenn deiner App Schutzmaßnahmen auf Browser-Ebene fehlen, die der Scan basierend auf dem Risikoprofil deiner App empfiehlt. Wenn deine App zum Beispiel Login oder Zahlungen hat, markiert er fehlende Header als hohen Schweregrad. Jedes Problem zeigt die Schweregradstufe und eine Schaltfläche Fix, die den Header sofort aktiviert. Der Scan prüft auf zwei Header:- Prevent Embedding (X-Frame-Options): Verhindert, dass deine App in einem iframe auf einer anderen Website angezeigt wird. Das schützt vor Clickjacking-Angriffen, bei denen jemand einen Nutzer dazu bringt, unbemerkt etwas in deiner App anzuklicken.
- Restrict Browser Features (Permissions-Policy): Begrenzt, auf welche Browser-Funktionen deine App zugreifen kann, etwa Kamera, Mikrofon und Standort. Diese einzuschränken verringert die Angriffsfläche deiner App, wenn sie sie nicht braucht.
- Klicke im App-Editor auf Dashboard.
- Klicke auf Security.
- Klicke oben rechts auf das Symbol Settings .
- Aktiviere unter Security Headers die Schalter Prevent Embedding, Restrict Browser Features oder beide.

Erweiterte Sicherheitseinstellungen in Base44
FAQs
Finde Antworten auf häufige Fragen zu Sicherheitsscans in Base44.Wie oft sollte ich den Sicherheitsscan ausführen?
Wie oft sollte ich den Sicherheitsscan ausführen?
Führe den Scan aus, bevor du deine App zum ersten Mal veröffentlichst, und erneut bei jeder größeren Änderung, etwa wenn du neue Datentabellen hinzufügst, Berechtigungen aktualisierst oder neue Integrationen verbindest. Der Tab Security zeigt eine Warnung, wenn deine Scan-Ergebnisse nicht mehr aktuell sind, damit du weißt, wann du ihn erneut ausführen solltest.
Wie verbinde ich mich sicher mit Drittanbieter-APIs?
Wie verbinde ich mich sicher mit Drittanbieter-APIs?
Wickle alle Anfragen an Drittanbieter-Dienste in Backend-Funktionen ab und speichere API-Schlüssel über die Secrets-Verwaltung. So bleiben Zugangsdaten außerhalb von Stellen, die Besucher deiner App finden könnten.
Sind meine Datentabellen verschlüsselt?
Sind meine Datentabellen verschlüsselt?
Alle Datentabellen und privaten Apps sind verschlüsselt. Die Daten sind jedoch nicht Ende-zu-Ende-verschlüsselt, das heißt, Base44-Admins können bei Bedarf auf deine Daten zugreifen.
Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der englischen Version.