Je vais réaliser un audit de sécurité et corriger votre application Lovable, bolt ou base44 supabase


À propos de ce service
Traduction automatique
Vous avez construit votre application avec Lovable, Bolt ou Base44 et connecté Supabase ? Vérifiez-la avant de la lancer.
Les créateurs d'IA livrent souvent des applications avec la Row Level Security désactivée ou des clés API exposées dans le frontend. Cela peut permettre à n'importe qui de lire ou de modifier les données de vos utilisateurs. Des fuites publiques d'applications créées par IA ont déjà exposé des milliers de dossiers utilisateurs.
Je réalise un audit de votre application et je comble les failles :
Vérification de la RLS sur chaque table de Supabase
Correction ou rédaction de politiques RLS pour que les utilisateurs ne voient que leurs propres données
Scan des clés API et secrets exposés
Déplacement des clés secrètes hors du frontend
Vérification de la connexion, de l'authentification et de l'accès administrateur
Revue des en-têtes de sécurité
Rapport clair : ce qui n’allait pas, ce que j’ai corrigé, ce qui reste à faire
Compatible avec Lovable, Bolt, Base44, Replit, Cursor et v0 apps utilisant Supabase.
Contactez-moi avant de commander pour que je vous indique le package adapté à votre application.
Note : je n’audite que les applications que vous possédez ou pour lesquelles vous avez l’autorisation de tester. Un audit réduit considérablement votre risque, mais personne ne peut garantir qu’une application est à 100 % sécurisée.
Découvrez Andrey Br
Software Developer
- DeÉtats-Unis
- Membre depuisoct. 2026
- Temps de réponse moy.1 heure
Langues
Anglais, Espagnol
Traduction automatique
Autres services de Vibe coding I Offre
FAQ
Traduction automatique
La correction de RLS va-t-elle casser mon application ?
Cela peut arriver si c’est fait de manière négligente, car l’application peut avoir été basée sur un accès ouvert. Je teste chaque fonctionnalité après avoir ajouté les politiques et je corrige tout ce qui ne fonctionne plus.
Avez-vous besoin de mon mot de passe Supabase ?
Non. Invitez-moi dans votre projet Supabase en tant que membre de l’équipe, puis retirez-moi une fois le travail terminé.
Et si vous trouvez une clé exposée ?
Je vous le dirai immédiatement pour que vous puissiez la faire rotation (en générant une nouvelle). Une clé exposée doit être considérée comme déjà compromise.
Est-ce que cela fonctionne sans Supabase ?
La plupart du temps oui. Firebase et d’autres backends effectuent les mêmes vérifications, mais contactez-moi d’abord pour que je puisse confirmer.
