Vou auditar e corrigir a segurança do supabase RLS no seu app Lovable, bolt ou cursor
Sobre este Serviço
Tradução automática
Apps construídos com Lovable, Bolt, Cursor e ferramentas similares frequentemente entram em produção com regras de banco de dados que estão ausentes ou muito permissivas. Na prática, isso pode significar que qualquer pessoa que acesse seu site pode ler linhas de outros usuários, ou um usuário logado pode alterar dados que não são dele.
Eu testo seu app como um atacante faria, com sua permissão. Primeiro como visitante usando apenas a chave pública que já está no código do seu site, depois como dois usuários logados diferentes. Para cada tabela, verifico quem pode ler, criar, alterar e excluir. Também reviso suas políticas de Row Level Security e buckets de armazenamento.
O que você recebe:
- Um relatório curto: cada tabela, quem pode fazer o quê hoje, e o que deve mudar
- Migrações SQL que resolvem os problemas, enviadas como arquivo ou pull request
- Um teste para cada correção que falha antes da mudança e passa depois
Não preciso da sua chave de service role. Para a auditoria, preciso da URL do seu app, duas contas de teste e acesso ao seu código ou projeto no Supabase.
Um exemplo completo, com o relatório e os testes, está no meu portfólio.
Se o problema for maior que o pacote, te aviso antes de fazer qualquer coisa extra.
Conheça mais sobre Alper S.
Nextjs, Supabase Developer, Fixing AI Built Apps for Production
- A partir deTurquia
- Membro desdejan. de 2026
- Responde em aprox.:1 hora
Idiomas
Turco, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa da minha chave de função de serviço?
Não. Eu testo com a chave pública que seu site já envia para todos os visitantes e duas contas de teste que você cria, além de ler sua configuração pelo seu repositório no GitHub ou convite de Desenvolvedor para seu projeto no Supabase. As correções vêm como SQL que você aplica ou como pull request.
Isso vai mexer nos meus dados reais?
As verificações de leitura são feitas na sua app ao vivo, mas eu só crio, altero ou excluo linhas que as contas de teste fazem, e as removo ao final.
E se minha app tiver mais de 10 tabelas?
Me envie uma mensagem antes de pedir, informando o número de tabelas, e para o pacote Advanced, o número de rotas de API. Cada pacote cobre até 10 tabelas, e o Advanced cobre até 10 rotas de API. Para apps maiores, enviarei uma oferta personalizada.
Você consegue corrigir coisas fora do banco de dados?
O pacote Advanced cobre login, rotas de API e implantação. Para qualquer outra coisa, pergunte primeiro.
Minha app não foi feita com Lovable. Isso ainda vale?
Sim. O que eu verifico é o lado do Supabase: tabelas, políticas, armazenamento e funções. Não importa qual ferramenta ou framework foi usado na construção do frontend.

