Vou garantir a segurança e corrigir seu app web do supabase, Lovable, bolt e replit para produção

L
leshchyna
L
leshchyna
Stanislav L.
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Seu app funciona. Isso não significa que esteja seguro para colocar na frente de outras pessoas.


O QUE EU VERIFICO PRIMEIRO

Segurança de nível de linha do Supabase. Na maioria dos apps feitos em Lovable, Bolt, Replit ou Cursor, não há nenhuma, então qualquer usuário logado pode ler os registros de qualquer outro usuário direto do navegador. A interface oculta isso. O banco de dados não.


A LISTA COMPLETA

- Quem pode ler e escrever o quê, aplicado no banco de dados

- Segredos e chaves de API no frontend

- Endpoints que podem ser chamados em loop sem limite de taxa

- Mensagens de erro que vazam detalhes internos para os usuários

- O que realmente acontece com cem usuários simultâneos

- Mudanças testadas diretamente em produção


O QUE VOCÊ RECEBE

Um relatório escrito com níveis de severidade e um orçamento fixo por problema, antes de qualquer código ser alterado. Depois, as correções, um ambiente de staging e um app que ainda parece exatamente o mesmo para seus usuários.


POR QUE AGORA E NÃO DEPOIS

Quando você aceita um cliente pagante, os dados dele passam a ser sua responsabilidade. Garantir a segurança primeiro é um trabalho de três dias. Fazer isso depois de uma vazamento não é.


Envie o link do app ou o repositório. As primeiras descobertas chegam em um dia, o relatório completo em três, e é seu, independentemente de continuar ou não.

Conheça mais sobre Stanislav L.

Stanislav L.

Full Stack Developer and Security Engineer

  • A partir deGrécia
  • Membro desdeset. de 2026
  • Responde em aprox.:1 hora
  • Idiomas

    Ucraniano, Russo, Inglês
I build products, and then I try to break them. That combination is why clients keep me around after launch. Years of production software: React and Vue on the front, Python and Node behind them, PostgreSQL and Supabase underneath. A degree in cybersecurity, and years spent reading other people's code the way an attacker reads it. Most of my work is now one of two things. Building an MVP that will not embarrass you on launch day, or finding what is already wrong with one that exists. Every engagement starts with a written scope and a fixed price.

Tradução automática

Meu portfólio