Risolverò bug, verificherò la sicurezza RLS di supabase e riparerò l'app Lovable ai


Informazioni su questo servizio
Traduzione automatica.
La tua app Lovable sembra pronta. Poi qualcuno apre la scheda Network, prende la tua anon key e scarica il database senza bisogno di login.
Questo è lo stato predefinito della maggior parte delle build Lovable & Supabase: RLS spento, politiche impostate su true e chiavi esposte nei bundle del browser. Chiudo queste falle di sicurezza e riparo i loop di codice che l'AI lascia dietro.
Cosa ottieni:
- Audit RLS per tabella: rapporto di esposizione che mostra i dati che trapelano.
- Politiche Postgres personalizzate: politiche SQL che applicano una rigorosa isolamento dei dati.
- Blocca autenticazione e ruolo: ripara i loop di sessione, le claims e i bug di permesso.
- Protezione storage e API: sicura i bucket e sposta le chiavi API sul server.
- Ritest e prova video: registrazione dello schermo di verifica che dimostra il blocco.
Perché lavorare con me?
Nascondere un pulsante UI non è sicurezza. Se le regole non sono applicate in PostgreSQL, i tuoi dati sono pubblici. Risolvo il tuo codice come ingegnere, non come un prompt.
CHECK di sicurezza GRATUITO:
Inviami il link della tua app in un messaggio. Testerò i tuoi endpoint e mostrerò cosa è esposto gratuitamente.
Scopri di più su Zeenah H
Vibe Coding Specialist for Lovable and Base44 MVPs Fixes and Custom Features
- DaFrancia
- Membro daset 2026
- Tempo di risposta medio1 ora
Lingue
Inglese, Francese, Spagnolo, Tedesco, Italiano, Olandese
Traduzione automatica.
Il mio portfolio
Altri servizi della categoria Vibe coding offerti da me
FAQ
Traduzione automatica.
Hai bisogno di accesso al mio account Lovable?
No. Ho bisogno solo di accesso collaboratore al tuo progetto Supabase (o Lovable Cloud) e accesso in lettura/scrittura al tuo repository GitHub. Puoi revocare l'accesso appena l'ordine è completato.
Abilitare RLS romperà la mia app in produzione?
Abilitare RLS senza politiche blocca tutte le chiamate ai dati. Scrivo, preparo e testo le politiche insieme al frontend per assicurarmi che i flussi utente continuino a funzionare senza problemi, bloccando accessi non autorizzati.
Come posso sapere se il mio database Lovable è attualmente esposto?
Apri la tua app in una finestra in incognito, apri DevTools (F12), clicca sulla scheda Network e aggiorna. Se le chiamate API restituiscono righe di dati senza login, il tuo database è leggibile pubblicamente.
Puoi migrare il mio database da Lovable Cloud al mio account Supabase indipendente?
Sì. Questo comporta una migrazione manuale di schema, dati, utenti di autenticazione e storage in un progetto Supabase di tua proprietà e con fatturazione diretta. È incluso nel pacchetto Premium o come aggiunta personalizzata.
E se il mio app è stata creata con Bolt, Base44, Replit o Cursor?
Le vulnerabilità di sicurezza derivano da come gli engine AI strutturano i database Postgres e espongono le API keys nei bundle del browser. La correzione principale di sicurezza è identica su tutte le piattaforme. Inviami il repo e l'accesso a Supabase per iniziare.

