Verificherò le tue politiche RLS di supabase e testerò l'isolamento dei dati

B
bele_tech
B
bele_tech
Yan
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

La tua app funziona. Ma l'utente A può leggere i dati dell'utente B chiamando direttamente l'API? Su app costruite con Lovable, Bolt o Supabase semplice, questo è il problema più comune e invisibile.


COSA FACCIO

- Revisiono ogni politica RLS, tabella per tabella (select / insert / update / delete)

- Controllo funzioni security-definer, grant helper, uso del service-role

- Scansiono il repo e la cronologia Git alla ricerca di segreti trapelati

- Testo l'isolamento con account fittizi su un progetto di test: owner, guest in sola lettura, estraneo, anonimo, revocato, scaduto

- Verifico ogni rifiuto con il conteggio delle righe, non solo "nessun errore"


COSA OTTIENI

- Un rapporto scritto classificato come critico / alto / medio / basso, con file, riga, rischio e soluzione

- Standard+: una suite di test automatizzati che puoi riutilizzare

- Premium: correzioni come pull request, una per ogni problema, niente unito senza il tuo OK


COME LAVORO

Solo lettura a meno che tu non ordini correzioni. Mai bisogno di dati reali. Scope fisso, prezzo fisso, esclusioni scritte. Rispondo entro 24 h.


Background: gestisco un'app di dati sanitari in produzione con crittografia end-to-end, WAF e backup testati, e ho creato una suite di test RLS di 54 scenari per un'app di coordinamento delle cure.


Non sei sicuro di quale pacchetto fa per te? Scrivimi con il numero di tabelle.


Scopri di più su Yan

Yan

Supabase RLS App Security Auditor Web Developer

  • DaFrancia
  • Membro daset 2026
  • Lingue

    Francese, Inglese
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Traduzione automatica.