PirinaiPirinai Academy
Workflows25 de mayo de 2026Premium

Vibe coding y seguridad: el checklist que nadie te da antes de lanzar

5.000 apps vibe-coded exponen datos sensibles en abierto. El checklist de @PrajwalTomar_ es bueno. Pero hay algo que las plataformas no quieren que sepas.

Vibe coding y seguridad: el checklist que nadie te da antes de lanzar

La app que tardaste cuatro horas en construir tarda cuatro minutos en ser brebada.

Lo que importa (y que nadie te dice antes de publicar)

La narrativa dominante en el ecosistema vibe coding es que cualquiera puede construir y lanzar. Es verdad. Lo que no te cuentan es que ese "cualquiera" incluye a quien quiera entrar en tu app.

El tweet de @PrajwalTomar_ que circuló esta semana —62.000 visualizaciones, 1.800 guardados— toca los cinco puntos básicos: política de privacidad, headers de seguridad, OWASP, fugas de .env, y API keys en el frontend. Es un checklist sensato de alguien con 20 años de experiencia y 60+ MVPs lanzados.

El problema no es que el checklist sea incorrecto. Es que no debería hacer falta que un dev veterano lo publicara en Twitter para que la gente lo supiera.

Qué dice la gente

El hilo de Reddit en r/vibecoding (1.200 upvotes, 189 comentarios) revela el estado real de la situación mejor que cualquier análisis:

"The .env leak one is so common it should be at the top honestly. AI-generated code has a habit of putting things in the wrong place and most new builders don't know what to look for." — u/CalligrapherCold364

"I wish tools like Replit put this information front and center for users. I genuinely don't understand why they don't already. Secure apps built on their platform benefit the tool just as much as the user." — u/Witty0Gore

"EU - GDPR. Violate it and some lawyer will find it and sue you. They do it for a hobby." — u/Worldly_Bet_1557

Un comentario captó perfectamente el problema de raíz:

"Somebody from a marketing team wants to create a website. They're not an engineer and they probably have little to no security background. AI coding tools do what you ask them to do. And unless you ask them to do it securely, they're not going to go out of their way to do that." — Joel Margolis, investigador de seguridad (citado en WIRED)

Premium

El resto es para suscriptores.

Desbloquea el artículo completo, el archivo histórico y todas las news que publiquemos.

80€/mes solo blog·Gratis con lifetime

Pre-launch · te avisamos en cuanto abramos · sin compromiso

Usamos cookies para que la web funcione y, con tu permiso, para medir cómo se usa y mejorar la experiencia. Las técnicas son imprescindibles; el resto solo si tú quieres. Más info en nuestra política de privacidad.