Je vais effectuer un audit de sécurité et réparer votre application Lovable ou supabase


À propos de ce service
Traduction automatique
Le 25 septembre 2026, des chercheurs en sécurité d'UpGuard ont signalé 16 326 bases de données Supabase avec des tables que n'importe qui sur Internet pouvait lire : données personnelles, et dans certains cas mots de passe et tokens.
La cause habituelle : l'outil d'IA a créé les tables mais la sécurité au niveau des lignes (RLS) n'a jamais été activée, ou la clé secrète s'est retrouvée dans le code du navigateur.
Ce audit de sécurité est conçu pour les applications codées avec vibe, Lovable, Bolt, Cursor ou Claude Code sur Supabase. Je trouve ce qui est exposé, et je le corrige.
CE QUE JE Vérifie
- Chaque table : un inconnu peut-il la lire ou la modifier avec votre clé publique ?
- Politiques de sécurité au niveau des lignes : manquantes, trop ouvertes ou incorrectes
- Clés de service ou clés secrètes exposées dans le code frontend
- Seaux de stockage ouverts au public
- Authentification : un utilisateur peut-il voir les données d'un autre utilisateur ?
CE QUE VOUS RECEVEZ
- Un rapport de vulnérabilités en langage simple : ce qui est exposé, la gravité, comment le réparer
- Dans Scan + Fix et Hardening complet, les corrections appliquées et testées
- Un test avant et après, pour que vous voyiez que c'est sécurisé
Je ne teste que les applications que vous possédez, avec votre permission.
QUI VOUS ENGAGEZ
Je gère Purffle, un petit studio à Chennai. Nous construisons et gérons nos propres applications web en direct et déboguons du code écrit par IA chaque jour.
Découvrez Chaman Raj
Full Stack Developer: I fix and launch Lovable, Base44 and Bolt apps
- DeInde
- Membre depuismai 2025
- Temps de réponse moy.1 heure
Langues
Anglais, Tamoul, Telugu
Traduction automatique
Mon portfolio
Autres services de Vibe coding I Offre
FAQ
Traduction automatique
Vas-tu casser mon application en ligne ?
Non. Chaque correction est testée d'abord, et les politiques sont appliquées une table à la fois.
Avez-vous besoin de ma clé de rôle de service ?
Non. Une invitation de projet suffit. Ne collez jamais de clés secrètes dans le chat.
La clé publique (anon) pose-t-elle problème ?
Pas en soi. Elle est destinée à être publique. Le danger vient des tables sans sécurité au niveau des lignes derrière. C'est ce que je vérifie.
Qu'est-ce que la sécurité au niveau des lignes (RLS) ?
Une configuration de Supabase qui décide quelles lignes chaque utilisateur peut lire ou modifier. Sans cela, n'importe qui avec votre clé publique peut lire la table.

