Vou verificar seu app Lovable ou supabase em busca de vulnerabilidades de segurança e colocá-lo no ar


Sobre este Serviço
Tradução automática
Aplicativos criados com Lovable, Bolt ou Replit no Supabase frequentemente entram no ar com vulnerabilidades que os donos nunca percebem: tabelas de banco de dados que qualquer pessoa pode ler, chaves secretas enviadas ao navegador, preços que podem ser alterados antes do checkout. Antes que usuários reais ou pagamentos cheguem, eu verifico seu app por essas falhas e as corrijo.
O que eu verifico:
- Regras do banco de dados (RLS) em todas as tabelas: quem pode ler, alterar ou excluir o quê
- Chaves e segredos que nunca deveriam chegar ao navegador
- Configurações de login, redefinição de senha e confirmação de email
- Pagamentos: webhooks e preços que podem ser falsificados pelo navegador
- Armazenamento de arquivos que qualquer pessoa poderia listar ou baixar
O que você recebe:
- Um relatório em linguagem simples: cada problema, sua gravidade e a solução
- Nos pacotes mais completos, as correções feitas e testadas, e seu app no ar no seu próprio domínio
- Sua conta continua sendo sua, e meu acesso é removido ao final
Eu crio e gerencio meus próprios apps ao vivo no Supabase e Vercel, com login, cobrança e dados de usuários, então verifico o seu do mesmo jeito que verifico os meus.
Conheça mais sobre Leandre J.
Full stack developer who fixes and launches apps built with AI
- A partir deGuiana
- Membro desdemar. de 2026
Idiomas
Inglês
Tradução automática
Outros serviços de Vibe Coding que eu ofereço
Perguntas frequentes
Tradução automática
Preciso pagar pelo hosting?
Somente no pacote de lançamento. A maioria dos aplicativos pequenos roda nos planos gratuitos da Vercel, Netlify e Supabase, e se o seu precisar de um plano pago, eu te digo o custo primeiro.
Ainda posso editar meu app no Lovable ou Bolt depois?
Sim. Seu construtor continua sincronizando com o GitHub, e cada mudança que você publicar lá fica ao vivo no seu domínio automaticamente.
Isso é um teste de hacking?
Não. Com sua permissão, eu reviso o código do seu próprio app, as regras do banco de dados e as configurações: as verificações que um desenvolvedor cuidadoso faz antes do lançamento. Nada é atacado, e seus dados permanecem na sua conta.
Qual acesso você precisa?
Acesso de leitura ao seu código (um convite do GitHub ou um zip) e ao seu projeto no Supabase. Para correções e lançamento, preciso de acesso de edição, que você remove assim que eu entregar. Nunca preciso das suas senhas.
E se eu encontrar problemas que não sejam relacionados à segurança?
Eu os listo no relatório com uma breve nota sobre cada um. Corrigi-los não faz parte deste serviço, mas posso te enviar uma oferta personalizada, ou você pode pedir meu serviço de correção de app.

