Je vais auditer et corriger la sécurité RLS de supabase dans votre application Lovable, bolt ou cursor
À propos de ce service
Traduction automatique
Les applications construites avec Lovable, Bolt, Cursor et outils similaires sont souvent mises en ligne avec des règles de base de données manquantes ou trop laxistes. En pratique, cela peut signifier que toute personne qui ouvre votre site peut lire les lignes d'autres utilisateurs, ou qu'un utilisateur connecté peut modifier des données qui ne lui appartiennent pas.
Je teste votre application comme le ferait un attaquant, avec votre permission. D'abord en tant que visiteur utilisant uniquement la clé publique déjà présente dans le code de votre site, puis en tant que deux utilisateurs connectés différents. Pour chaque table, je vérifie qui peut lire, créer, modifier et supprimer. Je passe également en revue vos politiques de Row Level Security et vos buckets de stockage.
Ce que vous obtenez :
- Un rapport succinct : chaque table, qui peut faire quoi aujourd'hui, et ce qui doit changer
- Des migrations SQL pour corriger les problèmes, envoyées sous forme de fichier ou de pull request
- Un test pour chaque correction qui échoue avant la modification et réussit après
Je n'ai pas besoin de votre clé de rôle de service. Pour l'audit, j'ai besoin de l'URL de votre application, de deux comptes de test, et d'un accès à votre code ou à votre projet Supabase.
Un exemple complet, avec le rapport et les tests, est disponible dans mon portfolio.
Si le problème s'avère plus important que le package, je vous en informerai avant de faire quoi que ce soit de supplémentaire.
Découvrez Alper S.
Nextjs, Supabase Developer, Fixing AI Built Apps for Production
- DeTurquie
- Membre depuisjanv. 2026
- Temps de réponse moy.1 heure
Langues
Turc, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin de ma clé de rôle de service ?
Non. Je teste avec la clé publique que votre site envoie déjà à chaque visiteur et deux comptes de test que vous créez, et je consulte votre configuration via votre repo GitHub ou une invitation développeur à votre projet Supabase. Les corrections sont envoyées sous forme de SQL à appliquer ou sous forme de pull request.
Cela va-t-il toucher à mes données réelles ?
Les vérifications de lecture s'effectuent sur votre application en ligne, mais je ne crée, ne modifie ni ne supprime que les lignes faites par les comptes de test, et je les supprime à la fin.
Et si mon application a plus de 10 tables ?
Contactez-moi avant de commander en indiquant le nombre de tables, et pour l'option Advanced, le nombre de routes API. Chaque package couvre jusqu'à 10 tables, et l'option Advanced couvre jusqu'à 10 routes API. Pour des applications plus grandes, je vous enverrai une offre personnalisée.
Pouvez-vous corriger des éléments en dehors de la base de données ?
Le package Advanced couvre la connexion, les routes API et le déploiement. Pour tout le reste, demandez d'abord.
Mon application n'a pas été construite avec Lovable. Est-ce que cela s'applique quand même ?
Oui. Ce que je vérifie concerne le côté Supabase : tables, politiques, stockage et fonctions. Peu importe l'outil ou le framework utilisé pour le frontend.

