Vou realizar uma auditoria de segurança do supabase rls e corrigir vazamentos de dados na Lovable base44


Sobre este Serviço
Tradução automática
Seu app Lovable, Base44 ou Bolt.new está vazando dados de usuários silenciosamente agora?
Em fevereiro de 2026, uma varredura em mais de 1.600 apps Lovable ativos encontrou mais de 170 ainda totalmente expostos, sendo que um app vazou quase 19.000 registros de usuários por causa de uma política RLS ausente. As configurações padrão do Supabase estão mudando este ano, o que significa que apps criados antes da atualização podem já estar expostos e não serão identificados automaticamente.
Eu faço uma auditoria prática de RLS e segurança no Supabase, feita especialmente para apps com vibe codificada. Verifico cada tabela, cada bucket de armazenamento, cada política e cada função para os padrões exatos que vazam dados reais: políticas USING (true), RLS ausente em novas tabelas, bypasses de SECURITY DEFINER e chaves de API enviadas no seu bundle de frontend.
Você recebe um relatório escrito claro do que está exposto, classificado por gravidade, e se você escolher o pacote Standard ou Premium, eu corrijo e comprovo que foi fechado com um novo teste.
Este não é um serviço genérico de "correção de bugs". É uma verificação de segurança focada que a maioria dos criadores de apps IA nem pensa em fazer até que seja tarde demais.
Envie o link do seu projeto antes de pedir para eu confirmar o escopo. Vamos garantir a segurança.
Conheça mais sobre Ephraim Ethan
Non Technical Founder's App Developer a Base44 and Lovable Specialist
- A partir deEstados Unidos
- Membro desdejul. de 2026
Idiomas
Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa do meu login do Lovable ou Base44 para rodar a auditoria RLS?
Não — eu só preciso da URL do seu projeto Supabase e da chave anônima (somente leitura) para fazer a auditoria de segurança; nunca preciso do seu login do construtor de apps.
O que exatamente uma auditoria de segurança RLS do Supabase verifica?
A política de segurança Row Level Security de cada tabela, permissões do bucket de armazenamento, funções SECURITY DEFINER e chaves de API expostas no seu app Lovable ou Base44.
Meu banco de dados do Supabase está vazando dados agora mesmo?
Sinais comuns: políticas USING (true), "RLS habilitado" mas sem uma política real, ou tabelas criadas via SQL/migration ao invés do dashboard — eu verifico tudo isso.
Você conserta apps Lovable, Base44, Bolt e Replit?
Sim — qualquer app vibe-coded rodando em um backend Supabase, independentemente de qual IA builder o gerou.
Você também consegue verificar a segurança do meu Stripe e webhook?
Sim, incluso no pacote Premium — verificação de assinatura, chaves expostas e checagem do endpoint do webhook.
Você fornece prova de que o vazamento foi resolvido?
Sim — os pacotes Standard e Premium incluem um teste antes/depois com chave anônima mostrando que os dados expostos agora estão bloqueados.
