Vou garantir a segurança do seu backend do supabase com políticas de RLS testadas e regras de autenticação


Sobre este Serviço
Tradução automática
Quer lançar um app no Supabase (feito com Lovable, Bolt, Replit, Cursor ou manualmente)? Falhas ou ausência de Row Level Security é o jeito mais comum de esses apps vazarem dados de usuários. Eu deixo seu backend seguro para lançar, e comprovo isso.
Trabalho apenas com seu schema: envie a pasta supabase/migrations ou um dump do schema (os passos exatos vêm com o pedido). Nunca preciso das suas chaves, senhas ou acesso ao vivo.
O que diferencia: não só leio as políticas, eu as executo. Seu schema é carregado em um sandbox real de Postgres e testado como um visitante desconectado e como Usuário A tentando ler, alterar, excluir ou falsificar linhas do Usuário B. Você recebe uma prova do que o banco de dados realmente permite, antes e depois do conserto.
Você recebe:
- Descobertas classificadas de críticas a baixas, em português simples
- SQL exato: políticas de RLS, regras de autenticação, políticas de armazenamento
- Resultados de testes de acesso antes e depois (Garanta e melhore)
Verificações: RLS desativado, políticas sempre verdadeiras, políticas confiando em user_metadata, views expondo auth.users, funções SECURITY DEFINER arriscadas, políticas de armazenamento.
Limites honestos: trabalho a nível de schema, não um teste de penetração. Uso ferramentas assistidas por IA mais minha própria ferramenta de auditoria open-source, e cada correção é re-testada antes da entrega.
Conheça mais sobre Sahan K
Computer Engineering UG IOT Embedded Systems Engineering
- A partir deSri Lanka
- Membro desdedez. de 2020
Idiomas
Inglês
Tradução automática
Perguntas frequentes
Tradução automática
Você precisa de acesso ao meu projeto do Supabase?
Não. Trabalho apenas com seu schema. Nada se conecta ao seu banco de dados ao vivo.
Como faço para obter meu schema?
Use a pasta supabase/migrations no seu repositório do GitHub (apps feitos com Lovable ou Bolt geralmente têm uma), ou execute 'supabase db dump --schema public'. Envio os passos exatos após você fazer o pedido.
Você vai alterar meu banco de dados?
Não. Entrego SQL para você revisar e aplicar, de preferência primeiro em uma cópia de staging.
Como isso difere do Supabase Security Advisor?
O advisor é um bom primeiro passo. Também faço testes como diferentes usuários contra suas políticas, escrevo correções que se encaixam no funcionamento do seu app, e re-testo elas.
Você pode garantir que meu app é seguro?
Ninguém consegue. Isso é uma revisão de schema com testes executados, não um teste de penetração.

