Чтобы иметь доступ к вашей базе данных из вашего приложения, вы включите кучу данных конфигурации. Это необходимо для того, чтобы приложение могло найти ваш проект на сервере (ах). Любой, кто имеет доступ к вашему приложению, может скопировать эти данные конфигурации и использовать Firebase API для доступа к вашему проекту.
Именно поэтому в Firebase включены правила безопасности, которые являются декларативным языком, который автоматически применяется на сервере. и который определяет, к каким данным кто может получить доступ.
По умолчанию ваша база данных разрешена только для чтения / записи администратором. Если ваша база данных разрешает чтение / запись кем-либо, это означает, что вы установили правила безопасности, чтобы разрешить это. Скорее всего, вы сделали это через диалоговое окно в консоли Firebase, которое явно предупреждает о риске внесения этого изменения.
Если ваши правила безопасности разрешают доступ для чтения / записи кому-либо, то, действительно, любой с данными конфигурацииваш проект может получить доступ ко всем данным.
Я настоятельно рекомендую вам ознакомиться с документацией Firebase о правилах безопасности и серией видеофильмов Дуга о них.