Je vais auditer et corriger la sécurité RLS de supabase dans votre application Lovable, bolt ou cursor

A
alper_sulun
A
alper_sulun
Alper S.
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Les applications construites avec Lovable, Bolt, Cursor et outils similaires sont souvent mises en ligne avec des règles de base de données manquantes ou trop laxistes. En pratique, cela peut signifier que toute personne qui ouvre votre site peut lire les lignes d'autres utilisateurs, ou qu'un utilisateur connecté peut modifier des données qui ne lui appartiennent pas.


Je teste votre application comme le ferait un attaquant, avec votre permission. D'abord en tant que visiteur utilisant uniquement la clé publique déjà présente dans le code de votre site, puis en tant que deux utilisateurs connectés différents. Pour chaque table, je vérifie qui peut lire, créer, modifier et supprimer. Je passe également en revue vos politiques de Row Level Security et vos buckets de stockage.


Ce que vous obtenez :

- Un rapport succinct : chaque table, qui peut faire quoi aujourd'hui, et ce qui doit changer

- Des migrations SQL pour corriger les problèmes, envoyées sous forme de fichier ou de pull request

- Un test pour chaque correction qui échoue avant la modification et réussit après


Je n'ai pas besoin de votre clé de rôle de service. Pour l'audit, j'ai besoin de l'URL de votre application, de deux comptes de test, et d'un accès à votre code ou à votre projet Supabase.


Un exemple complet, avec le rapport et les tests, est disponible dans mon portfolio.


Si le problème s'avère plus important que le package, je vous en informerai avant de faire quoi que ce soit de supplémentaire.


Découvrez Alper S.

Alper S.

Nextjs, Supabase Developer, Fixing AI Built Apps for Production

  • DeTurquie
  • Membre depuisjanv. 2026
  • Temps de réponse moy.1 heure
  • Langues

    Turc, Anglais
I help people who built an app with Lovable, Bolt or Cursor get it ready for real users. Usually that means checking Supabase Row Level Security so strangers can't read your data, fixing login and API routes, and deploying the app outside the builder. I also take Expo apps through the App Store build. For security fixes you get a short report and a test for each change. Each test fails before the fix and passes after it. I'm a computer engineering student in Turkey working with Next.js, React, TypeScript and Supabase. Send me your app link and what's going wrong.

Traduction automatique

Mon portfolio