Vou auditar suas políticas RLS do supabase e testar o isolamento de dados


Sobre este Serviço
Tradução automática
Sua aplicação funciona. Mas será que o usuário A consegue ler os dados do usuário B chamando a API diretamente? Em apps feitos com Lovable, Bolt ou Supabase puro, esse é o erro mais comum e mais invisível.
O QUE EU FAÇO
- Revisar cada política RLS, tabela por tabela (select / insert / update / delete)
- Verificar funções com security-definer, permissões auxiliares, uso de service-role
- Escanear o repositório e o histórico do Git em busca de segredos vazados
- Testar o isolamento com contas fictícias em um projeto de teste: proprietário, convidado somente leitura, estranho, anônimo, revogado, expirado
- Verificar cada recusa pelo número de linhas, não apenas "sem erro"
O QUE VOCÊ RECEBE
- Um relatório escrito classificado como crítico / alto / médio / baixo, com arquivo, linha, risco e solução
- Standard+: uma suíte de testes automatizados que você pode rodar novamente
- Premium: correções como pull requests, uma por achado, nada será mesclado sem sua aprovação
COMO EU FUNCIONO
Somente leitura, a menos que você peça correções. Nunca preciso de dados reais de usuários. Escopo fixo, preço fixo, exclusões por escrito. Respostas em até 24 horas.
Contexto: Eu gerencio um app de dados de saúde em produção com criptografia de ponta a ponta, WAF e backups testados, além de uma suíte de testes RLS com 54 cenários para um app de coordenação de cuidados.
Não sabe qual pacote escolher? Me envie uma mensagem com a quantidade de tabelas.
Conheça mais sobre Yan
Supabase RLS App Security Auditor Web Developer
- A partir deFrança
- Membro desdeset. de 2026
Idiomas
Francês, Inglês
Tradução automática

