Farò un audit di sicurezza su supabase e correggerò rls nella tua app Lovable


Level 1
Informazioni su questo servizio
Traduzione automatica.
Hai costruito la tua app con Lovable, Bolt o Base44 su Supabase? Prima che si iscrivano utenti reali, assicurati che gli sconosciuti non possano leggere il tuo database.
Gli sviluppatori di AI spesso consegnano tabelle con la sicurezza a livello di riga disattivata o con politiche che permettono a qualsiasi utente loggato di vedere ogni riga. Nel 2025, un difetto di questo tipo ha esposto oltre 170 app Lovable. L'advisor di Supabase segnala la mancanza di RLS, ma non può verificare se le tue politiche corrispondono a chi dovrebbe vedere cosa.
Ciò che controllo:
- RLS su ogni tabella, per utenti anonimi e loggati
- Politiche che trapelano le righe di altri utenti
- Chiavi di servizio o segreti esposti nel frontend
- Bucket di storage, funzioni edge e webhook di Stripe
- Controlli amministrativi fatti solo nel browser
Ciò che ottieni:
- <li Un report in inglese semplice, ordinato per gravità
- Correzioni SQL esatte, applicate da me su Standard e Premium
- Un nuovo test che dimostra che ogni vulnerabilità è stata chiusa
Inizio con accesso in sola lettura o con un branch di staging, così il tuo app live non è mai a rischio.
Scrivimi il link della tua app e lo stack prima di ordinare, così confermo il pacchetto giusto.
Scopri di più su Seraphina
WordPress, Shopify and Ecommerce Developer
Level 1
- DaRegno Unito
- Membro damag 2026
- Tempo di risposta medio1 ora
- Ultima consegna5 giorni
Lingue
Inglese, Francese
Traduzione automatica.
FAQ
Traduzione automatica.
Il mio app è davvero a rischio se sembra funzionare bene?
Spesso sì. Un'app può funzionare perfettamente mentre qualsiasi visitatore può ancora leggere o modificare i dati tramite la tua chiave API pubblica. L'unico modo per saperlo è testare ogni tabella e politica come farebbe un attaccante.
Hai bisogno delle mie password o dell'accesso completo come admin?
Inizio con accesso in sola lettura al tuo progetto Supabase e al tuo URL live. Per le correzioni, lavoro su un branch di staging quando possibile, e non ho mai bisogno della password del tuo account Lovable o Bolt.
Non posso chiedere all'AI di Lovable di sistemare la sicurezza?
Puoi, ma gli AI builder spesso generano politiche che sembrano corrette e ancora trapelano dati. Verifico ogni correzione testando effettivamente l'accesso come utenti diversi, non solo leggendo il codice.
Quali piattaforme coprite?
Qualsiasi app con backend Supabase: Lovable, Bolt, Base44, Replit, v0, Cursor o scritto a mano. Le app Firebase sono possibili, scrivimi prima.
Correggere la sicurezza romperà il mio app?
Può succedere se fatto in modo approssimativo, ed è per questo che testo ogni flusso utente dopo ogni modifica e applico le correzioni prima su staging. Qualsiasi cosa che potrebbe cambiare il comportamento del tuo app viene segnalata per la tua approvazione.
È un test di penetrazione formale o un certificato di conformità?
No. È un audit pratico di configurazione focalizzato sugli errori che effettivamente trapelano dati nelle app AI. Se hai bisogno di una certificazione formale, te lo dirò onestamente.
