1 artigo com esta tag
O Rails entrega convenções e padrões seguros (proteção CSRF, Strong Parameters, um ORM), mas os incidentes de produção vêm da operação. Esta é uma referência de trabalho: (1) um checklist de hardening ordenado por prioridade (P0–P2), (2) orientação por área — segredos e credentials (master key/secret_key_base), config de produção (force_ssl, sem exposição de exceções), CVEs de gems, Strong Parameters/Mass Assignment, autorização (Pundit, escopo de proprietário), injeção e métodos perigosos (interpolação em where/send/constantize), sessões/cookies/CSRF, SSRF/uploads e (3) um checklist de autoverificação. Só defensivo — sem passos de ataque.