Vou auditar suas políticas RLS do supabase e testar o isolamento de dados

B
bele_tech
B
bele_tech
Yan
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Sua aplicação funciona. Mas será que o usuário A consegue ler os dados do usuário B chamando a API diretamente? Em apps feitos com Lovable, Bolt ou Supabase puro, esse é o erro mais comum e mais invisível.


O QUE EU FAÇO

- Revisar cada política RLS, tabela por tabela (select / insert / update / delete)

- Verificar funções com security-definer, permissões auxiliares, uso de service-role

- Escanear o repositório e o histórico do Git em busca de segredos vazados

- Testar o isolamento com contas fictícias em um projeto de teste: proprietário, convidado somente leitura, estranho, anônimo, revogado, expirado

- Verificar cada recusa pelo número de linhas, não apenas "sem erro"


O QUE VOCÊ RECEBE

- Um relatório escrito classificado como crítico / alto / médio / baixo, com arquivo, linha, risco e solução

- Standard+: uma suíte de testes automatizados que você pode rodar novamente

- Premium: correções como pull requests, uma por achado, nada será mesclado sem sua aprovação


COMO EU FUNCIONO

Somente leitura, a menos que você peça correções. Nunca preciso de dados reais de usuários. Escopo fixo, preço fixo, exclusões por escrito. Respostas em até 24 horas.


Contexto: Eu gerencio um app de dados de saúde em produção com criptografia de ponta a ponta, WAF e backups testados, além de uma suíte de testes RLS com 54 cenários para um app de coordenação de cuidados.


Não sabe qual pacote escolher? Me envie uma mensagem com a quantidade de tabelas.


Conheça mais sobre Yan

Yan

Supabase RLS App Security Auditor Web Developer

  • A partir deFrança
  • Membro desdeset. de 2026
  • Idiomas

    Francês, Inglês
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Tradução automática