Je vais corriger les bugs, auditer la sécurité RLS de supabase, et réparer votre application Lovable ai


À propos de ce service
Traduction automatique
Votre application Lovable semble prête. Puis quelqu’un ouvre l’onglet Réseau, récupère votre clé anon, et télécharge votre base de données sans connexion requise.
C’est l’état par défaut de la plupart des constructions Lovable & Supabase : RLS désactivé, politiques réglées sur vrai, et clés exposées dans les bundles du navigateur. Je ferme ces failles de sécurité et corrige les boucles de code que l’IA laisse derrière elle.
Ce que vous obtenez :
- Audit RLS par table : Rapport d’exposition montrant les données qui fuient.
- Politiques Postgres personnalisées : Politiques SQL assurant une isolation stricte des données.
- Verrouillage Auth & Role : Correction des boucles de session, des revendications et des bugs de permission.
- Protection du stockage & API : Sécurisation des buckets et déplacement des clés API côté serveur.
- Re-test & preuve vidéo : Enregistrement de l’écran de vérification prouvant le verrouillage.
Pourquoi travailler avec moi ?
Masquer un bouton UI ne constitue pas une sécurité. Si les règles ne sont pas appliquées dans PostgreSQL, vos données sont publiques. Je corrige votre code en tant qu’ingénieur, pas en tant que simple assistant.
Vérification de sécurité GRATUITE :
Envoyez le lien de votre application dans un message. Je testerai vos endpoints et vous montrerai ce qui est exposé, gratuitement.
Découvrez Zeenah H
Vibe Coding Specialist for Lovable and Base44 MVPs Fixes and Custom Features
- DeFrance
- Membre depuissept. 2026
- Temps de réponse moy.1 heure
Langues
Anglais, Français, Espagnol, Allemand, Italien, Néerlandais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d’accéder à mon compte Lovable ?
Non. Je nécessite uniquement un accès collaborateur à votre projet Supabase (ou Lovable Cloud) et un accès en lecture/écriture à votre dépôt GitHub. Vous pouvez révoquer l’accès dès que la commande est terminée.
Activer RLS va-t-il casser mon application en production ?
Activer RLS sans politiques bloque toutes les requêtes de données. J’écris, prépare et teste les politiques avec votre frontend pour assurer la continuité des flux utilisateur tout en bloquant l’accès non autorisé.
Comment savoir si ma base de données Lovable est actuellement exposée ?
Ouvrez votre application dans une fenêtre en mode navigation privée, ouvrez DevTools (F12), cliquez sur l’onglet Réseau, et rafraîchissez. Si vos appels API renvoient des lignes de données sans connexion, votre base est accessible publiquement.
Pouvez-vous migrer ma base de données de Lovable Cloud vers mon propre compte Supabase indépendant ?
Oui. Cela implique une migration manuelle du schéma, des données, des utilisateurs d’authentification et du stockage vers un projet Supabase que vous possédez et facturez directement. Ceci est inclus dans le package Premium ou en tant qu’option personnalisée.
Et si mon application a été construite avec Bolt, Base44, Replit ou Cursor ?
Les failles de sécurité proviennent de la façon dont les moteurs IA structurent les bases Postgres et exposent les clés API dans les bundles du navigateur. La correction principale de sécurité est identique sur toutes les plateformes. Envoyez le dépôt et l’accès Supabase pour commencer.

