Eseguirò una verifica di sicurezza sulla tua app costruita con supabase o AI prima del lancio


Informazioni su questo servizio
Traduzione automatica.
Una verifica di sicurezza della tua app Supabase o AI-built, fatta prima che tu la lanci e rischi di essere vulnerabile. Se uno strumento come Lovable, Bolt o Cursor l'ha costruita, c'è una reale possibilità che chiunque possa leggere il tuo database in questo momento.
Questo non è teorico. Nel 2025, le scansioni hanno rilevato che circa 1 app su 10 costruite con AI aveva una falla critica in Supabase RLS, dove la chiave pubblica permetteva agli attaccanti di svuotare ogni tabella in meno di un'ora. Gli strumenti AI si aggiornano rapidamente e saltano la sicurezza di default.
Ciò che controllo e riparo:
- sicurezza a livello di riga di Supabase: tabelle che chiunque può leggere o modificare
- chiavi API e segreti esposti nel frontend
- autenticazione rotta o mancante
- utenti che vedono i dati di altri utenti (BOLA)
- injection e le Top 10 problematiche di OWASP
- limitazione delle richieste, così nessuno può bombardare la tua app
Ti fornisco un report in semplice inglese di cosa è esposto e quanto è grave, classificato per rischio, e poi lo blocco.
Chi sono: ingegnere backend e di sicurezza, anni in produzione, ho trovato e risolto un vero bug di remote-code-execution, e gestisco sistemi con oltre un milione di richieste al mese.
Scrivimi il link della tua app o uno screenshot e ti dirò quanto sei esposto.
Scopri di più su Bilal S
Fullstack software engineer
- DaPakistan
- Membro dagiu 2026
- Tempo di risposta medio1 ora
- Ultima consegna3 settimane
Lingue
Urdu, Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Come faccio a sapere se la mia app è anche a rischio?
Se uno strumento AI l'ha costruita e nessuno ha controllato la sicurezza, probabilmente sì. L'audit lo conferma.
Non sono tecnico.
Va bene. Il report è in semplice inglese e io faccio le correzioni.
Cos'è RLS e perché è importante?
Sicurezza a livello di riga. Senza di essa, chiunque abbia la tua chiave pubblica può leggere o modificare l'intero database. È la falla numero uno nelle app costruite con AI.
Quali piattaforme coprite?
Backend di Supabase e Firebase, e app da Lovable, Bolt, Replit, Cursor e v0.
Puoi continuare a monitorarla dopo il lancio?
Sì, chiedi del monitoraggio mensile.

