Eu vou executar uma auditoria de segurança e consertar seu app Lovable ou supabase


Sobre este Serviço
Tradução automática
Em 25 de setembro de 2026, pesquisadores de segurança na UpGuard reportaram 16.326 bancos de dados Supabase com tabelas que qualquer pessoa na internet podia ler: dados pessoais, e em alguns casos senhas e tokens.
A causa comum: a ferramenta de IA criou as tabelas, mas a segurança a nível de linha (RLS) nunca foi ativada, ou a chave secreta acabou no código do navegador.
Esta auditoria de segurança é feita para apps feitos com Lovable, Bolt, Cursor ou Claude Code no Supabase. Eu descubro o que está exposto e conserto.
O QUE EU VERIFICO
- Cada tabela: um estranho pode ler ou alterar com sua chave pública?
- Políticas de segurança a nível de linha: ausentes, muito abertas ou incorretas
- Chaves de serviço ou secretas expostas no código do frontend
- Buckets de armazenamento abertos ao público
- Auth: um usuário pode ver os dados de outro usuário?
O QUE VOCÊ RECEBE
- Relatório de vulnerabilidades em linguagem simples: o que está exposto, quão sério é, como consertar
- Na opção Scan + Fix e Hardening completo, as correções aplicadas e testadas
- Um teste antes e depois, para você ver que foi resolvido
Eu só testo apps que você possui, com sua permissão.
QUEM VOCÊ ESTÁ CONTRATANDO
Eu gerencio a Purffle, um estúdio pequeno em Chennai. Construímos e operamos nossos próprios apps web ao vivo e debugamos códigos escritos por IA todos os dias.
Conheça mais sobre Chaman Raj
Full Stack Developer: I fix and launch Lovable, Base44 and Bolt apps
- A partir deÍndia
- Membro desdemai. de 2025
- Responde em aprox.:1 hora
Idiomas
Inglês, Tâmil, Telugu
Tradução automática
Meu portfólio
Outros serviços de Vibe Coding que eu ofereço
Perguntas frequentes
Tradução automática
Você vai quebrar meu app ao vivo?
Não. Cada correção é testada primeiro, e as políticas são aplicadas uma tabela de cada vez.
Você precisa da minha chave de função de serviço?
Não. Um convite de projeto é suficiente. Nunca cole chaves secretas no chat.
A chave pública (anon) é um problema?
Não por si só. Ela é feita para ser pública. O perigo são tabelas sem segurança a nível de linha por trás dela. É isso que eu verifico.
O que é segurança a nível de linha (RLS)?
Uma configuração do Supabase que decide quais linhas cada usuário pode ler ou alterar. Sem ela, qualquer pessoa com sua chave pública pode ler a tabela.

