Je vais auditer et corriger les problèmes de supabase rls et de sécurité dans votre application codée avec vibe


À propos de ce service
Traduction automatique
Avez-vous construit votre application avec Lovable, Bolt, Base44, Replit ou Cursor ? Elle peut sembler parfaite dans le navigateur, mais n'importe qui peut lire votre base de données ou récupérer vos clés API.
Les scans indépendants de 2026 des applications créées par IA révèlent toujours les mêmes erreurs : tables Supabase accessibles sans connexion, et clés secrètes intégrées dans le code frontend.
Je suis un développeur full-stack spécialisé en backend (Node.js, TypeScript, PostgreSQL). J'examine votre application comme le ferait un attaquant, puis je corrige ce qui est exposé.
CE QUE JE Vérifie
- RLS activé et correct sur chaque table Supabase
- Clés secrètes (service_role, Stripe, OpenAI) dans le code frontend
- Utilisateurs pouvant lire ou modifier les données d'autres utilisateurs
- Routes API et fonctions edge non protégées
- Vérification de la signature des webhooks Stripe
- Buckets de stockage publics
CE QUE VOUS RECEVEZ
- Rapport de constatations en langage clair, allant de critique à faible
- Corrections appliquées (Standard et Premium)
- Nouvelle vérification pour confirmer que chaque correction tient
Il s'agit d'une revue manuelle du code et de la configuration, et non d'un pentest certifié.
Envoyez-moi d'abord le lien de votre application pour un aperçu rapide avant de commander.
Découvrez Samin Ravi
Full Stack TypeScript Developer, I Fix and Ship AI Built Apps
- DeBangladesh
- Membre depuisjuil. 2026
Langues
Bengali, Anglais, Ourdou, Hindi
Traduction automatique
Mon portfolio
Autres services de Vibe coding I Offre
FAQ
Traduction automatique
S'agit-il d'un test de pénétration ou d'une certification de conformité ?
Non. Il s’agit d’une revue manuelle de la sécurité du code et de la configuration axée sur les failles couramment créées par les outils de codage IA. Ce n’est pas un pentest certifié ni un audit de conformité (SOC 2, HIPAA).
Avez-vous besoin de mes mots de passe ?
Non. Un accès en lecture à votre repo GitHub et une invitation en tant que collaborateur à votre projet Supabase suffisent.
Mes vulnérabilités seront-elles partagées ?
Jamais. Les constatations restent privées entre nous, et je ne publie ni ne réutilise vos détails.
Pouvez-vous également résoudre les problèmes ?
Oui. La version Standard corrige toutes les constatations critiques et majeures. La version Premium corrige tout ce qui est trouvé, puis effectue une nouvelle vérification.
De quel forfait ai-je besoin ?
Basique si vous souhaitez connaître votre situation. Standard si vous voulez que les problèmes critiques soient corrigés. Premium avant de lancer aux vrais utilisateurs ou de prendre des paiements.

