J'auditerai vos politiques RLS de supabase et testerai l'isolation des données


À propos de ce service
Traduction automatique
Votre application fonctionne. Mais est-ce que l'utilisateur A peut lire les données de l'utilisateur B en appelant directement l'API ? Sur des applications construites avec Lovable, Bolt ou simplement Supabase, c'est la faille la plus courante et la plus invisible.
CE QUE JE FAIS
- Revue de chaque politique RLS, table par table (select / insert / update / delete)
- Vérification des fonctions security-definer, des grants auxiliaires, de l'utilisation du service-role
- Analyse du dépôt et de l'historique Git pour détecter les secrets divulgués
- Test d'isolation avec des comptes fictifs sur un projet de test : propriétaire, invité en lecture seule, inconnu, anonyme, révoqué, expiré
- Vérification de chaque refus par comptage de lignes, pas seulement « pas d'erreur »
CE QUE VOUS RECEVEZ
- Un rapport écrit classé critique / élevé / moyen / faible, avec fichier, ligne, risque et correction
- Standard+ : une suite de tests automatisés que vous pouvez relancer
- Premium : corrections sous forme de pull requests, une par problème, rien ne sera fusionné sans votre accord
COMMENT JE TRAVAILLE
Lecture seule sauf si vous commandez des corrections. Aucune donnée utilisateur réelle n'est jamais nécessaire. Portée fixe, prix fixe, exclusions écrites. Réponses sous 24 h.
Contexte : je gère une application de données de santé en production avec chiffrement de bout en bout, WAF et sauvegardes testées, et j'ai créé une suite de tests RLS de 54 scénarios pour une application de coordination des soins.
Vous ne savez pas quel package choisir ? Envoyez-moi un message avec le nombre de tables.
Découvrez Yan
Supabase RLS App Security Auditor Web Developer
- DeFrance
- Membre depuissept. 2026
Langues
Français, Anglais
Traduction automatique

