Lecteur de documentation

pre release security check

Fichier source: operations/pre-release-security-check.md

Markdown rendu Markdown

Pre-release Security Check

Objet

Ce document formalise le lot securite publication demande par le backlog actif :

Pour le cadre de revue et les regles de correction appliquees sur ce repo, voir aussi documentation/security/CODEX_SECURITY_PLAYBOOK.md.

Commandes de controle

Inventaire des variables d'environnement

Variables publiques attendues cote client

Ces variables sont autorisees cote navigateur et doivent rester prefixees NEXT_PUBLIC_ :

Règle d'exploitation:

Variables strictement serveur

Ces variables ne doivent jamais etre envoyees au client :

Règle d'exploitation:

Controles implementes

1. Script pre-release

Le script scripts/pre-release-check.mjs verifie :

2. Hygiene des templates et de la gouvernance

Le template de pull request impose deja :

3. Verification des expositions

Source de verite :

Regle de lecture :

4. Verifications Supabase/Vercel

Limites

Suite recommandee