Verificherò le tue politiche RLS di supabase e testerò l'isolamento dei dati


Informazioni su questo servizio
Traduzione automatica.
La tua app funziona. Ma l'utente A può leggere i dati dell'utente B chiamando direttamente l'API? Su app costruite con Lovable, Bolt o Supabase semplice, questo è il problema più comune e invisibile.
COSA FACCIO
- Revisiono ogni politica RLS, tabella per tabella (select / insert / update / delete)
- Controllo funzioni security-definer, grant helper, uso del service-role
- Scansiono il repo e la cronologia Git alla ricerca di segreti trapelati
- Testo l'isolamento con account fittizi su un progetto di test: owner, guest in sola lettura, estraneo, anonimo, revocato, scaduto
- Verifico ogni rifiuto con il conteggio delle righe, non solo "nessun errore"
COSA OTTIENI
- Un rapporto scritto classificato come critico / alto / medio / basso, con file, riga, rischio e soluzione
- Standard+: una suite di test automatizzati che puoi riutilizzare
- Premium: correzioni come pull request, una per ogni problema, niente unito senza il tuo OK
COME LAVORO
Solo lettura a meno che tu non ordini correzioni. Mai bisogno di dati reali. Scope fisso, prezzo fisso, esclusioni scritte. Rispondo entro 24 h.
Background: gestisco un'app di dati sanitari in produzione con crittografia end-to-end, WAF e backup testati, e ho creato una suite di test RLS di 54 scenari per un'app di coordinamento delle cure.
Non sei sicuro di quale pacchetto fa per te? Scrivimi con il numero di tabelle.
Scopri di più su Yan
Supabase RLS App Security Auditor Web Developer
- DaFrancia
- Membro daset 2026
Lingue
Francese, Inglese
Traduzione automatica.

