Vou consertar problemas de login, RLS e segurança do supabase na sua aplicação Lovable ou bolt


Sobre este Serviço
Tradução automática
A varredura de segurança do Lovable identificou problemas nas suas tabelas do Supabase, usuários não conseguem fazer login ou podem ver os dados uns dos outros.
Eu conserto login do Supabase, Row Level Security (RLS) e acesso a dados em apps feitos com Lovable, Bolt, Replit e Cursor. Em 2025, um pesquisador de segurança descobriu 170 apps do Lovable expondo dados de usuários por causa de RLS fraco. Garanto que o seu não seja um deles.
O que eu conserto:
- Tabelas com RLS desativado ou políticas que deixam qualquer pessoa ler tudo
- Erros de "nova linha viola política de segurança de nível de linha"
- Problemas de login, cadastro, link mágico e redefinição de senha
- Usuários vendo dados de outros usuários
- Buckets de armazenamento públicos e chaves secretas no navegador
- Alertas do Security Advisor do Supabase
Como funciona:
1. Me envie uma mensagem com o link do seu app e o problema.
2. Eu verifico seu projeto, confirmo o preço e o prazo.
3. Eu conserto, testo com contas reais e envio um relatório cobrindo todas as tabelas e políticas.
Antes de fazer qualquer alteração, salvo suas políticas atuais para que tudo possa ser revertido. Trabalho por convite de equipe, nunca com sua senha.
Conheça mais sobre Ghazanfar P
AI Agents and Automation Developer: n8n, RAG, MCP, Former NFT Smart Contract Dev
- A partir dePaquistão
- Membro desdejan. de 2022
- Responde em aprox.:1 hora
- Última entrega2 anos
Idiomas
Inglês, Hindi, Urdu
Tradução automática
Outros serviços de Vibe Coding que eu ofereço
Perguntas frequentes
Tradução automática
Minha aplicação usa Lovable Cloud. Você ainda pode ajudar?
Normalmente, sim. Lovable Cloud é baseado no Supabase, então as mesmas regras de RLS se aplicam, e faço as mudanças pelo seu projeto Lovable. Me envie uma mensagem primeiro para verificar o que seu setup permite.
Meus usuários vão perder dados ou serão desconectados?
Nenhum dado será apagado. Antes de alterar algo, salvo suas políticas atuais para que tudo possa ser revertido, e testo com contas de teste. Se for necessário que os usuários façam login novamente, aviso antes.
Qual acesso você precisa?
Um convite para sua organização no Supabase como Desenvolvedor ou Administrador, além do seu projeto de app ou repositório no GitHub. Nunca cole senhas ou chaves secretas no chat.
RLS é suficiente para deixar meu app seguro?
É a camada mais importante para um app do Supabase, mas não a única. Meu relatório também cobre armazenamento, chaves expostas, funções de borda e configurações de login. Ninguém pode prometer segurança 100%; eu conserto as falhas conhecidas e mostro o que ainda falta.
Você pode adicionar funções de admin e membro?
Sim, na versão Standard ou Premium. Adiciono uma tabela de funções e políticas para que os admins vejam tudo e os membros só seus próprios dados, e testo tudo como usuários reais.
O que muda na API key do Supabase?
O Supabase vai descontinuar as chaves anon e service_role até o final de 2026, substituindo por chaves publishable e secret. O plano Premium já inclui essa troca, ou você pode adicionar como extra.
