Controllerò la tua app Lovable o supabase per vulnerabilità di sicurezza e la lancerò


Informazioni su questo servizio
Traduzione automatica.
Le app create con Lovable, Bolt o Replit su Supabase spesso vanno online con falle che i loro proprietari non vedono mai: tabelle del database che chiunque può leggere, chiavi segrete inviate al browser, prezzi che possono essere modificati prima del checkout. Prima che arrivino utenti reali o pagamenti, controllo la tua app per queste vulnerabilità e le chiudo.
Ciò che verifico:
- Regole del database (RLS) su ogni tabella: chi può leggere, modificare o eliminare cosa
- Chiavi e segreti che non dovrebbero mai arrivare al browser
- Impostazioni di login, reset password e conferma email
- Pagamenti: webhook e prezzi che potrebbero essere falsificati dal browser
- Storage dei file che chiunque potrebbe elencare o scaricare
Ciò che ottieni:
- Un report in italiano semplice: ogni problema, quanto è grave e come risolverlo
- Nei pacchetti più avanzati, le correzioni fatte e testate, e la tua app online sul tuo dominio
- I tuoi account restano tuoi, e il mio accesso viene rimosso alla fine
Costruisco e gestisco le mie app live su Supabase e Vercel con login, fatturazione e dati degli utenti, quindi controllo anche la tua come faccio con le mie.
Scopri di più su Leandre J.
Full stack developer who fixes and launches apps built with AI
- DaGuyana
- Membro damar 2026
Lingue
Inglese
Traduzione automatica.
Altri servizi della categoria Vibe coding offerti da me
FAQ
Traduzione automatica.
Devo pagare per l'hosting?
Solo nel pacchetto di lancio. La maggior parte delle app piccole funzionano sui piani gratuiti di Vercel, Netlify e Supabase, e se la tua ha bisogno di un piano a pagamento, ti dico prima il costo.
Posso ancora modificare la mia app in Lovable o Bolt dopo?
Sì. Il tuo builder continua a sincronizzare con GitHub, e ogni modifica pubblicata lì va in live automaticamente sul tuo dominio.
È un test di hacking?
No. Con il tuo permesso, controllo il codice della tua app, le regole del database e le impostazioni: le verifiche che fa un sviluppatore attento prima del lancio. Nulla viene attaccato, e i tuoi dati rimangono nei tuoi account.
Di quale accesso hai bisogno?
Accesso in lettura al tuo codice (un invito GitHub o un zip) e al tuo progetto Supabase. Per le correzioni e il lancio, ho bisogno di accesso in modifica, che rimuovi nel momento in cui consegno. Non ho mai bisogno delle tue password.
Cosa succede se trovi problemi che non riguardano la sicurezza?
Li elenco nel report con una breve nota su ciascuno. Risolverli non fa parte di questa gig, ma posso inviarti un'offerta personalizzata, oppure puoi ordinare la mia gig di correzione app.

