Ich auditieren deine Supabase RLS-Richtlinien und testen die Datentrennung

B
bele_tech
B
bele_tech
Yan
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Deine App funktioniert. Aber kann Nutzer A die Daten von Nutzer B lesen, indem er direkt die API aufruft? Bei Apps, die mit Lovable, Bolt oder plain Supabase gebaut wurden, ist das der häufigste und unsichtbarste Fehler.


WAS ICH MACHE

- Jede RLS-Richtlinie reviewen, Tabelle für Tabelle (select / insert / update / delete)

- Sicherheits-definer Funktionen, Helper Grants, Service-Role Nutzung prüfen

- Das Repo und Git-Historie nach geleakten Secrets durchsuchen

- Isolations-Test mit fiktiven Accounts auf einem Testprojekt: Besitzer, nur-lesender Gast, Fremder, anonym, entzogen, abgelaufen

- Jede Ablehnung anhand der Zeilenzahl verifizieren, nicht nur "kein Fehler"


WAS DU BEKOMMST

- Einen schriftlichen Bericht, bewertet kritisch / hoch / mittel / niedrig, mit Datei, Zeile, Risiko und Lösung

- Standard+: eine wiederholbare automatisierte Testsuite, die du behältst

- Premium: Fixes als Pull Requests, jeweils eine pro Fund, nichts wird ohne dein OK gemerged


WIE ICH ARBEITE

Nur Lesezugriff, es sei denn, du bestellst Fixes. Keine echten Nutzerdaten nötig. Fester Umfang, fester Preis, schriftliche Ausschlüsse. Antworten innerhalb von 24 Stunden.


Hintergrund: Ich betreibe eine Produktions-App für Gesundheitsdaten mit End-to-End-Verschlüsselung, WAF und getesteten Backups, sowie eine RLS-Testsuite mit 54 Szenarien für eine Pflegekoordination.


Weißt du nicht, welches Paket passt? Schreib mir mit deiner Tabellenanzahl.


Lerne Yan kennen

Yan

Supabase RLS App Security Auditor Web Developer

  • AusFrankreich
  • Mitglied seitSept. 2026
  • Sprachen

    Französisch, Englisch
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Automatische Übersetzung