바이브코딩으로 앱 출시하신 분들, 보안 문제는 어떻게 해결하시나요?
People that have published their vibecoded app, how do you deal with cybersecurity side?
핵심 요약
바이브코딩으로 만든 앱의 보안 취약성을 우려하는 질문에 대해, 외부 플랫폼 활용과 보안 도구 사용 등 실질적인 대응책들이 공유됨.
- 보안 우려 — 바이브코딩 앱의 데이터 노출 및 금융 사고 가능성에 대한 불안감 제기
- 외부 서비스 활용 — 결제(Stripe)나 인증(Google) 등 민감 정보 처리는 검증된 외부 플랫폼에 위임
- 보안 도구 도입 — Aikido, OWASP ZAP, Sonarqube 등을 통한 주기적인 취약점 점검
- 흔한 실수 방지 — 브라우저 번들에 API 키 노출 금지 및 데이터베이스 행 수준 보안(RLS) 설정 필수
개인적으로 꽤 오랫동안 고민하던 문제야. 나도 로컬에서 혼자 쓰려고 만드는 앱들이 몇 개 있어서, 그냥 나만 쓰는 거니까 보안 쪽은 크게 신경 안 쓰고 있거든.
하지만 바이브코딩으로 만든 앱을 출시하는 사람들을 볼 때마다 '만약 잘못되면 어떡하지?'라는 공포가 즉각적으로 밀려와. 사람들이 말 그대로 돈을 내고 앱을 쓰는데, 개발자들은 사용자 정보를 저장하고, 자격 증명을 어딘가에 보관하잖아. 그 정보가 유출되거나 사용자에게 금전적인 피해를 줄 수도 있는 건데 말이야. 그런 게 안 무서워? 다들 어떻게 대처하는 거야?
모르겠어, 사람들이 이 문제에 대해 너무 무심한 게 나한테는 비현실적으로 느껴져. 바이브코딩으로 앱을 만들어서 사업까지 키우면서, 잘못될 경우에 대해서는 전혀 생각을 안 하는 것 같아.


