Vou auditar sua RLS do Supabase e corrigir vazamentos de dados multi-inquilino

Algumas informações foram traduzidas automaticamente.

Brasil

Eu falo Português, Inglês

Desenvolvedor Full Stack, Segurança de Dados e Automação em Excel

Desenvolvedor full-stack e criador solo de dois produtos ativos: ShipSealed (ferramentas de RLS de código aberto + boilerplate SaaS para Supabase, com testes automatizados de isolamento de inquilino) ...
Sobre este Serviço

A sua base de dados do Supabase está realmente segura ou um usuário está a uma query de ler os dados de outro usuário?


Row Level Security (RLS) é o que mantém os dados dos seus usuários isolados. Quando ela está mal configurada (uma política definida como PARA TODOS, uma WITH CHECK ausente, uma chave anônima com alcance excessivo), qualquer usuário pode ler ou editar dados que não são dele, e você só vai perceber quando houver uma violação.


Eu crio ferramentas de segurança para o Supabase. Sou o criador do Airlock (uma toolkit de RLS de código aberto no npm) e do ShipSealed, um boilerplate SaaS cuja isolamento de inquilino é comprovado por testes automatizados. Eu audito a RLS como um atacante faria, identifico as brechas, fecho e comprovo que estão fechadas.


O QUE VOCÊ RECEBE

Um relatório claro de todas as vulnerabilidades de RLS e autenticação, classificados como P0, P1, P2. Qual política está errada e por quê ela vazou. No pacote Premium, a correção mais testes automatizados que garantem que um usuário não pode acessar as linhas de outro usuário.


POR QUE ESCOLHER-ME

Produtos reais entregues, não só teoria. Eu comprovo a isolamento com testes, não apenas afirmo. Relatórios honestos e diretos.


Não sabe qual pacote é o ideal? Me envie detalhes do seu projeto e te indicarei o melhor antes de você fazer a compra.

Ferramentas:

GitHub

Supabase

Frameworks:

Npm

Provedor de Nuvem:

Amazon Web Services

Linguagem de programação:

JavaScript

Especialidade:

Depuração

Desenvolvimento

Configuração

Meu portfólio

Tags relacionadas