Eseguirò un audit di sicurezza e sistemerò la tua app Lovable o supabase


Informazioni su questo servizio
Traduzione automatica.
Il 25 settembre 2026, i ricercatori di sicurezza di UpGuard hanno segnalato 16.326 database Supabase con tabelle che chiunque su internet poteva leggere: dati personali, e in alcuni casi password e token.
La causa più comune: lo strumento AI ha creato le tabelle ma la sicurezza a livello di riga (RLS) non è mai stata attivata, oppure la chiave segreta è finita nel codice del browser.
Questo audit di sicurezza è pensato per app vibe coded realizzate con Lovable, Bolt, Cursor o Claude Code su Supabase. Trovo cosa è esposto e lo correggo.
COSA CONTROLLO
- Ogni tabella: può uno sconosciuto leggerla o modificarla con la tua chiave pubblica?
- Politiche di sicurezza a livello di riga: mancanti, troppo aperte o sbagliate
- Chiavi di servizio o chiavi segrete esposte nel codice frontend
- Bucket di storage aperti al pubblico
- Autenticazione: può un utente vedere i dati di un altro utente?
COSA OTTIENI
- Un rapporto di vulnerabilità in linguaggio semplice: cosa è esposto, quanto è grave, come sistemarlo
- In Scan + Fix e Full Hardening, le correzioni applicate e testate
- Un test prima e dopo, così puoi vedere che è stato chiuso
Testo solo le app di cui sei proprietario, con il tuo permesso.
<strong CHI STAI ASSUMENDO
Gestisco Purffle, uno studio piccolo a Chennai. Costruiamo e gestiamo le nostre app web live e debugghiamo codice scritto dall'AI ogni giorno.
Scopri di più su Chaman Raj
Full Stack Developer: I fix and launch Lovable, Base44 and Bolt apps
- DaIndia
- Membro damag 2025
- Tempo di risposta medio1 ora
Lingue
Inglese, Tamil, Telugu
Traduzione automatica.
Il mio portfolio
Altri servizi della categoria Vibe coding offerti da me
FAQ
Traduzione automatica.
romperai la mia app live?
No. Ogni correzione viene testata prima, e le politiche vengono applicate una tabella alla volta.
Hai bisogno della mia chiave di ruolo del servizio?
No. Un invito al progetto è sufficiente. Mai incollare chiavi segrete in chat.
La chiave pubblica (anon) è un problema?
Non da sola. È pensata per essere pubblica. Il pericolo sono le tabelle senza sicurezza a livello di riga dietro di essa. Questo è ciò che controllo.
Cos'è la sicurezza a livello di riga (RLS)?
Una impostazione di Supabase che decide quali righe ogni utente può leggere o modificare. Senza di essa, chiunque abbia la tua chiave pubblica può leggere la tabella.

