Je vais effectuer un audit de sécurité supabase et corriger le RLS dans votre application Lovable


Level 1
À propos de ce service
Traduction automatique
Vous avez construit votre application avec Lovable, Bolt ou Base44 sur Supabase ? Avant que de vrais utilisateurs ne s’inscrivent, assurez-vous que des inconnus ne peuvent pas lire votre base de données.
Les créateurs d’IA livrent souvent des tables avec le row level security désactivé ou avec des politiques permettant à tout utilisateur connecté de voir chaque ligne. En 2025, une telle faille a exposé plus de 170 applications Lovable. L’outil d’avis de Supabase signale l’absence de RLS, mais ne peut pas vérifier si vos politiques correspondent à qui doit voir quoi.
Ce que je vérifie :
- RLS sur chaque table, pour les utilisateurs anonymes et connectés
- Politiques qui divulguent les lignes d’autres utilisateurs
- Clé de rôle de service ou secrets exposés dans votre frontend
- Buckets de stockage, fonctions edge et webhooks Stripe
- Vérifications administratives faites uniquement dans le navigateur
Ce que vous obtenez :
- Un rapport en français simple classé par gravité
- Des corrections SQL précises, appliquées par moi sur Standard et Premium
- Un nouveau test pour prouver que chaque faille est comblée
Je commence avec un accès en lecture seule ou une branche de staging, pour que votre application en production ne soit jamais en danger.
Envoyez-moi le lien de votre application et votre stack avant de commander, je confirmerai le package adapté.
Découvrez Seraphina
WordPress, Shopify and Ecommerce Developer
Level 1
- DeRoyaume-Uni
- Membre depuismai 2026
- Temps de réponse moy.1 heure
- Dernière commande5 jours
Langues
Français, Anglais
Traduction automatique
FAQ
Traduction automatique
Mon application est-elle vraiment en danger si tout semble fonctionner correctement ?
Souvent oui. Une application peut fonctionner parfaitement alors que n’importe quel visiteur peut encore lire ou modifier des données via votre clé API publique. La seule façon de le savoir est de tester chaque table et chaque politique comme le ferait un attaquant.
Avez-vous besoin de mes mots de passe ou de l’accès administrateur complet ?
Je commence avec un accès en lecture à votre projet Supabase et à votre URL en production. Pour les corrections, je travaille sur une branche de staging lorsque c’est possible, et je n’ai jamais besoin de votre mot de passe de compte Lovable ou Bolt.
Ne puis-je pas simplement demander à l’IA de Lovable de corriger la sécurité ?
Vous pouvez, mais les IA générant des politiques qui semblent correctes peuvent encore laisser passer des données. Je vérifie chaque correction en testant réellement l’accès en tant qu’utilisateurs différents, pas seulement en lisant le code.
Quelles plateformes couvrez-vous ?
Toute application avec un backend Supabase : Lovable, Bolt, Base44, Replit, v0, Cursor ou écrite à la main. Les applications Firebase sont aussi possibles, contactez-moi d’abord.
Corriger la sécurité va-t-il casser mon application ?
Cela peut arriver si c’est fait de manière négligente, c’est pourquoi je teste chaque parcours utilisateur après chaque changement et j’applique d’abord les corrections sur staging. Tout ce qui pourrait modifier le comportement de votre application est soumis à votre validation.
Est-ce un test de pénétration officiel ou un certificat de conformité ?
Non. Il s’agit d’un audit pratique de configuration axé sur les erreurs qui laissent réellement passer des données dans les applications construites avec l’IA. Si vous avez besoin d’une certification officielle, je vous le dirai honnêtement.
