Je vais sécuriser votre base de données Supabase pour votre application Lovable, replit ou base44


À propos de ce service
Traduction automatique
Votre application Lovable ou Bolt fonctionne. Ce n’est pas la même chose que d’être sécurisé.
Supabase intègre l’URL de votre projet et la clé anonyme dans le bundle frontend. C’est prévu ainsi et cela n’est sécurisé que si la Row Level Security est activée et que les politiques sont correctes. De nouvelles tables arrivent avec RLS désactivé et les constructeurs d’IA ajoutent des tables en permanence sans l’activer.
Donc, n’importe qui peut ouvrir les outils de développement, prendre votre clé et interroger directement votre base de données. Utilisateurs, commandes, messages, tout est lisible. Rien ne se casse, c’est pourquoi les propriétaires ne découvrent jamais rien.
Je teste votre application comme le ferait un attaquant. Je récupère votre clé dans le bundle, j’énumère chaque table, et j’essaie de lire, insérer, mettre à jour et supprimer sur chacune d’elles depuis l’extérieur de votre application. Vous obtenez un tableau montrant exactement ce qu’un visiteur anonyme peut atteindre.
Ensuite, je ferme tout. Politiques écrites et vérifiées en relançant le même test jusqu’à ce que chaque point de terminaison ne renvoie rien, tout en laissant votre application fonctionner normalement.
Ce qui est couvert : politiques RLS, gestion de l’authentification et des sessions, exposition de la clé de rôle de service, permissions du stockage, problèmes de schéma et de clé étrangère, câblage API et webhook.
Ce qui n’est pas couvert : travail sur l’interface utilisateur, modifications de design, soumissions à l’App Store.
Envoyez-moi l’URL de votre application avant de commander et je vous dirai ce que je trouve
Découvrez Raphael
- DeAutriche
- Membre depuismai 2022
- Temps de réponse moy.1 heure
- Dernière commande3 années
Langues
Anglais, Allemand
Traduction automatique
FAQ
Traduction automatique
Avez-vous besoin de mon login Supabase ?
Pour l’audit, non. Je travaille uniquement à partir de l’URL publique de votre application, c’est le but. Pour les corrections, j’ai besoin d’un accès en lecture/écriture à votre projet ou d’une invitation au tableau de bord.
Est-ce que cela va casser mon application ?
Les politiques correctes limitent l’accès aux étrangers, pas à vos utilisateurs. Je reteste chaque flux utilisateur après et je vous remets une comparaison avant/après.
Mon application est sur Base44 / Replit / v0 / Cursor. C’est pareil ?
Oui, si elle utilise Supabase. Le modèle d’exposition est identique pour tous les constructeurs.
Et si vous ne trouvez rien ?
Vous recevez un rapport qui montre que votre application est sécurisée, c’est ce pour quoi vous avez payé. C’est un bon résultat.

