Ich auditieren deine Supabase RLS-Richtlinien und testen die Datentrennung


Über diesen Service
Automatische Übersetzung
Deine App funktioniert. Aber kann Nutzer A die Daten von Nutzer B lesen, indem er direkt die API aufruft? Bei Apps, die mit Lovable, Bolt oder plain Supabase gebaut wurden, ist das der häufigste und unsichtbarste Fehler.
WAS ICH MACHE
- Jede RLS-Richtlinie reviewen, Tabelle für Tabelle (select / insert / update / delete)
- Sicherheits-definer Funktionen, Helper Grants, Service-Role Nutzung prüfen
- Das Repo und Git-Historie nach geleakten Secrets durchsuchen
- Isolations-Test mit fiktiven Accounts auf einem Testprojekt: Besitzer, nur-lesender Gast, Fremder, anonym, entzogen, abgelaufen
- Jede Ablehnung anhand der Zeilenzahl verifizieren, nicht nur "kein Fehler"
WAS DU BEKOMMST
- Einen schriftlichen Bericht, bewertet kritisch / hoch / mittel / niedrig, mit Datei, Zeile, Risiko und Lösung
- Standard+: eine wiederholbare automatisierte Testsuite, die du behältst
- Premium: Fixes als Pull Requests, jeweils eine pro Fund, nichts wird ohne dein OK gemerged
WIE ICH ARBEITE
Nur Lesezugriff, es sei denn, du bestellst Fixes. Keine echten Nutzerdaten nötig. Fester Umfang, fester Preis, schriftliche Ausschlüsse. Antworten innerhalb von 24 Stunden.
Hintergrund: Ich betreibe eine Produktions-App für Gesundheitsdaten mit End-to-End-Verschlüsselung, WAF und getesteten Backups, sowie eine RLS-Testsuite mit 54 Szenarien für eine Pflegekoordination.
Weißt du nicht, welches Paket passt? Schreib mir mit deiner Tabellenanzahl.
Lerne Yan kennen
Supabase RLS App Security Auditor Web Developer
- AusFrankreich
- Mitglied seitSept. 2026
Sprachen
Französisch, Englisch
Automatische Übersetzung

