Vou garantir a segurança do seu banco de dados Supabase com segurança a nível de linha e autenticação


Sobre este Serviço
Tradução automática
Supabase é seguro por padrão apenas se alguém o configurou. Em aplicativos gerados pelo Lovable, Bolt, Replit ou Cursor, geralmente ninguém fez isso. A segurança a nível de linha está desativada, cada tabela é acessível com a chave anônima, a chave de função de serviço fica no pacote do cliente e o aplicativo funciona perfeitamente até que um usuário curioso abra a aba de rede.
Eu fecho essa brecha. Sou um engenheiro full-stack que trabalha diariamente com PostgreSQL e Supabase. Antes de trabalhar com software, passei 13 anos na automação industrial, onde um sistema com falhas custa dinheiro de verdade.
AUDIT: Revisio todas as tabelas, políticas, buckets e chaves, e envio um relatório escrito do que está exposto, classificado por gravidade. Sem alterar seu projeto.
SECURED: segurança a nível de linha ativada e configurada por tabela, políticas testadas com roles reais, regras de autenticação corrigidas, chaves movidas para fora do cliente e rotacionadas.
HARDENED: tudo acima mais políticas de armazenamento de buckets, proteção de funções de borda, registro de auditoria e um documento escrito descrevendo cada regra para que o próximo desenvolvedor não a desfaça.
Escopo: revisões limitadas por pacote. Novos recursos e redesign não estão incluídos.
Envie o link do seu projeto antes de pedir e eu te direi o que posso ver de fora.
Conheça mais sobre Marco Contin
Full Stack Engineer production ready web apps
- A partir deItália
- Membro desdejan. de 2026
Idiomas
Italiano, Inglês
Tradução automática
Meu portfólio
Outros serviços de Vibe Coding que eu ofereço
Perguntas frequentes
Tradução automática
Quão grave é realmente se a RLS estiver desativada?
Qualquer pessoa que abrir seu app pode ler a chave que ele usa para se comunicar com o banco de dados, e com a segurança a nível de linha desativada, essa chave retorna o que for solicitado. Não é um risco teórico, é um banco de dados público com passos extras.
Ativar a RLS vai quebrar meu app?
Pode acontecer, se for ativada sem escrever as políticas primeiro. Por isso, escrevo e testo as políticas role por role antes de aplicá-las, ao invés de simplesmente ligar e esperar o melhor.
Você precisa das minhas senhas?
Não. Me convide para seu projeto Supabase e seu repositório como colaborador. Se precisar compartilhar uma chave, você a rotaciona assim que eu terminar.
Você consegue trabalhar enquanto meu app está no ar?
Sim. As políticas são testadas primeiro em uma cópia, e aplicadas em uma ordem controlada para que os usuários nunca fiquem bloqueados no meio da sessão.
E se meu app estiver no Firebase, não no Supabase?
Então, esse serviço não é para você, e eu te aviso antes de aprender na sua conta.
Eu recebo documentação?
O pacote Hardened inclui um documento escrito com cada regra e o raciocínio por trás dela, para que seu próximo desenvolvedor mantenha ao invés de desativar.

