Je vais sécuriser votre backend supabase avec des politiques RLS testées et des règles d'authentification


À propos de ce service
Traduction automatique
Lancer une application sur Supabase (construite avec Lovable, Bolt, Replit, Cursor ou à la main) ? Un mauvais ou absent Row Level Security est la cause la plus courante de fuite de données utilisateur. Je rends votre backend sûr pour le lancement, et je le prouve.
Je travaille uniquement à partir de votre schéma : envoyez le dossier supabase/migrations ou un dump du schéma (les étapes exactes viennent avec la commande). Je n'ai jamais besoin de vos clés, mots de passe ou accès en direct.
Ce qui différencie cette approche : je ne me contente pas de lire les politiques, je les exécute. Votre schéma est chargé dans un environnement Postgres réel et testé en tant que visiteur non connecté et en tant que User A essayant de lire, modifier, supprimer ou falsifier les lignes de User B. Vous obtenez une preuve de ce que la base de données autorise réellement, avant et après la correction.
Vous recevez :
- Des constatations classées de critique à faible, en français simple
- SQL précis : politiques RLS, règles d'authentification, politiques de stockage
- Résultats des tests d'accès avant et après (sécurisez-le et améliorez-le)
Vérifications : RLS désactivé, politiques toujours vraies, politiques faisant confiance à user_metadata, vues exposant auth.users, fonctions SECURITY DEFINER risquées, politiques de stockage.
Limites honnêtes : travail au niveau du schéma, pas un test de pénétration. J'utilise des outils assistés par IA ainsi que mon propre outil d'audit open-source, et chaque correction est retestée avant livraison.
Découvrez Sahan K
Computer Engineering UG IOT Embedded Systems Engineering
- DeSri Lanka
- Membre depuisdéc. 2020
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon projet Supabase ?
Non. Je travaille uniquement à partir de votre schéma. Rien ne se connecte à votre base de données en direct.
Comment puis-je obtenir mon schéma ?
Utilisez le dossier supabase/migrations dans votre dépôt GitHub (les applications construites avec Lovable ou Bolt en ont généralement un), ou exécutez 'supabase db dump --schema public'. Je vous envoie les étapes exactes après votre commande.
Allez-vous modifier ma base de données ?
Non. Je fournis le SQL pour que vous le révisiez et l'appliquiez, idéalement sur une copie de staging d'abord.
En quoi cela diffère-t-il du Supabase Security Advisor ?
Le conseiller est une bonne première étape. Je réalise également des tests en tant qu'utilisateurs différents contre vos politiques, rédige des corrections adaptées au fonctionnement de votre application, et les reteste.
Pouvez-vous garantir que mon application est sécurisée ?
Personne ne peut. Il s'agit d'une revue de schéma avec des tests exécutés, pas d'un test de pénétration.

