Vou corrigir bugs, auditar a segurança RLS do supabase e consertar seu app Lovable ai


Sobre este Serviço
Tradução automática
Seu app Lovable parece pronto. Então alguém abre a aba de Rede, pega sua chave anon, e baixa seu banco de dados sem precisar de login.
Esse é o estado padrão da maioria dos builds do Lovable & Supabase: RLS desligado, políticas configuradas como verdade, e chaves expostas nos bundles do navegador. Eu fecho esses buracos de segurança e conserto os loops de código que a IA deixa para trás.
O que você recebe:
- Auditoria RLS por Tabela: Relatório de exposição mostrando vazamento de dados.
- Políticas Personalizadas do Postgres: Políticas SQL que garantem isolamento rigoroso de dados.
- Bloqueio de Auth & Role: Corrige loops de sessão, claims e bugs de permissão.
- Proteção de Storage & API: Protege buckets e move chaves de API para o servidor.
- Re-Teste & Prova em Vídeo: Gravação de tela de verificação que prova o bloqueio.
Por que trabalhar comigo?
Esconder um botão na UI não é segurança. Se as regras não forem aplicadas no PostgreSQL, seus dados estão públicos. Eu conserto seu código como um engenheiro, não como um promotor.
CHECK-UP DE SEGURANÇA GRATUITO:
Envie o link do seu app por mensagem. Eu testarei seus endpoints e mostrarei o que está exposto, sem cobrar nada.
Conheça mais sobre Zeenah H
Vibe Coding Specialist for Lovable and Base44 MVPs Fixes and Custom Features
- A partir deFrança
- Membro desdeset. de 2026
- Responde em aprox.:1 hora
Idiomas
Inglês, Francês, Espanhol, Alemão, Italiano, Holandês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de acesso à minha conta Lovable?
Não. Preciso apenas de acesso colaborador ao seu projeto do Supabase (ou Lovable Cloud) e acesso de leitura/gravação ao seu repositório do GitHub. Você pode revogar o acesso assim que o serviço for concluído.
Ativar RLS vai quebrar meu app ao vivo?
Ativar RLS sem políticas bloqueia todas as chamadas de dados. Eu escrevo, preparo e testo as políticas junto com seu frontend para garantir que os fluxos de usuário continuem funcionando perfeitamente enquanto bloqueio acessos não autorizados.
Como posso saber se meu banco de dados Lovable está exposto atualmente?
Abra seu app em uma janela anônima, abra o DevTools (F12), clique na aba de Rede e atualize. Se suas chamadas de API retornarem linhas de dados sem login, seu banco de dados é acessível publicamente.
Você consegue migrar meu banco de dados do Lovable Cloud para minha própria conta independente do Supabase?
Sim. Isso envolve uma migração manual de esquema, dados, usuários de auth e armazenamento para um projeto do Supabase que você possui e paga diretamente. Essa opção está incluída no pacote Premium ou como um complemento personalizado.
E se meu app foi feito com Bolt, Base44, Replit ou Cursor?
As falhas de segurança vêm de como os motores de IA estruturam bancos de dados Postgres e expõem chaves de API nos bundles do navegador. A correção principal de segurança é igual em todas as plataformas. Envie o repositório e o acesso ao Supabase para começarmos.

