J'auditerai vos politiques RLS de supabase et testerai l'isolation des données

B
bele_tech
B
bele_tech
Yan
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Votre application fonctionne. Mais est-ce que l'utilisateur A peut lire les données de l'utilisateur B en appelant directement l'API ? Sur des applications construites avec Lovable, Bolt ou simplement Supabase, c'est la faille la plus courante et la plus invisible.


CE QUE JE FAIS

- Revue de chaque politique RLS, table par table (select / insert / update / delete)

- Vérification des fonctions security-definer, des grants auxiliaires, de l'utilisation du service-role

- Analyse du dépôt et de l'historique Git pour détecter les secrets divulgués

- Test d'isolation avec des comptes fictifs sur un projet de test : propriétaire, invité en lecture seule, inconnu, anonyme, révoqué, expiré

- Vérification de chaque refus par comptage de lignes, pas seulement « pas d'erreur »


CE QUE VOUS RECEVEZ

- Un rapport écrit classé critique / élevé / moyen / faible, avec fichier, ligne, risque et correction

- Standard+ : une suite de tests automatisés que vous pouvez relancer

- Premium : corrections sous forme de pull requests, une par problème, rien ne sera fusionné sans votre accord


COMMENT JE TRAVAILLE

Lecture seule sauf si vous commandez des corrections. Aucune donnée utilisateur réelle n'est jamais nécessaire. Portée fixe, prix fixe, exclusions écrites. Réponses sous 24 h.


Contexte : je gère une application de données de santé en production avec chiffrement de bout en bout, WAF et sauvegardes testées, et j'ai créé une suite de tests RLS de 54 scénarios pour une application de coordination des soins.


Vous ne savez pas quel package choisir ? Envoyez-moi un message avec le nombre de tables.


Découvrez Yan

Yan

Supabase RLS App Security Auditor Web Developer

  • DeFrance
  • Membre depuissept. 2026
  • Langues

    Français, Anglais
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Traduction automatique