Farò un audit di sicurezza supabase rls e sistemerò le perdite di dati in Lovable base44


Informazioni su questo servizio
Traduzione automatica.
La tua app Lovable, Base44 o Bolt.new sta silenziosamente rilasciando dati degli utenti in questo momento?
Nel febbraio 2026, una scansione di oltre 1.600 app Lovable attive ha trovato più di 170 app ancora completamente esposte, una di queste ha leakato quasi 19.000 record di utenti a causa di una policy RLS mancante. Le impostazioni di default di Supabase cambiano quest'anno, il che significa che le app create prima dell'aggiornamento potrebbero essere già esposte e non verranno segnalate automaticamente.
Faccio un audit pratico di Supabase RLS e sicurezza, pensato appositamente per app vibe-coded. Controllo ogni tabella, ogni storage bucket, ogni policy e ogni funzione per individuare i pattern che rilasciano dati reali: policy USING (true), RLS mancante su nuove tabelle, bypass di SECURITY DEFINER e chiavi API incluse nel bundle frontend.
Ti fornisco un rapporto scritto chiaro su cosa è esposto, classificato per gravità e, se scegli il piano Standard o Premium, lo risolvo e dimostro che è stato chiuso con un nuovo test.
Questo non è un semplice gig di "correzione bug" generico. È una verifica di sicurezza mirata che la maggior parte degli sviluppatori di app AI non pensa mai di fare finché non è troppo tardi.
Invia il link del tuo progetto prima di ordinare così posso confermare l'ambito. Mettiamolo in sicurezza.
Scopri di più su Ephraim Ethan
Non Technical Founder's App Developer a Base44 and Lovable Specialist
- DaStati Uniti
- Membro dalug 2026
Lingue
Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno del mio login Lovable o Base44 per eseguire l'audit RLS?
No — ho bisogno solo dell'URL del tuo progetto Supabase e della chiave anon (solo lettura) per eseguire l'audit di sicurezza; non ho mai bisogno del login del tuo app builder.
Cosa controlla esattamente un audit di sicurezza RLS di Supabase?
La policy di Row Level Security di ogni tabella, i permessi dei bucket di storage, le funzioni SECURITY DEFINER e le API key esposte nella tua app Lovable o Base44.
Il mio database Supabase sta davvero rilasciando dati in questo momento?
Segnali comuni: policy USING (true), "RLS abilitato" ma nessuna vera policy, o tabelle create tramite SQL/migration invece che dal dashboard — controllo tutto questo.
Ripari app Lovable, Base44, Bolt e Replit?
Sì — qualsiasi app vibe-coded che gira su un backend Supabase, indipendentemente da quale AI builder l'ha generata.
Puoi anche controllare la sicurezza di Stripe e webhook?
Sì, incluso nel pacchetto Premium — verifica delle firme, chiavi esposte e controlli degli endpoint webhook.
Fornisci la prova che la fuga di dati è stata risolta?
Sì — Standard e Premium includono un test prima/dopo con chiave anonima che mostra che i dati esposti sono ora bloccati.
