Ich führe eine Supabase RLS-Sicherheitsüberprüfung durch und behebe Datenlecks in Lovable base44


Über diesen Service
Automatische Übersetzung
Leckt deine liebenswerte, Base44- oder Bolt.new-App gerade heimlich Nutzerdaten ab?
Im Februar 2026 wurde bei einer Überprüfung von über 1600 aktiven Lovable-Apps festgestellt, dass über 170 noch vollständig offen sind. Eine App hat fast 19.000 Nutzer-Datensätze geleakt, weil eine fehlende RLS-Policy vorhanden war. Die Standard-Einstellungen von Supabase ändern sich dieses Jahr, was bedeutet, dass Apps, die vor dem Update gebaut wurden, bereits offen sein könnten und nicht automatisch erkannt werden.
Ich führe eine praktische Supabase RLS- und Sicherheitsüberprüfung durch, die speziell für vibe-codierte Apps entwickelt wurde. Ich prüfe jede Tabelle, jeden Storage-Bucket, jede Policy und jede Funktion auf die genauen Muster, die echte Daten leaken: USING (true)-Policies, fehlende RLS bei neuen Tabellen, SECURITY DEFINER-Umgehungen und API-Schlüssel, die im Frontend-Bundle verschickt werden.
Du erhältst einen klaren schriftlichen Bericht darüber, was offen ist, nach Schweregrad sortiert. Wenn du dich für Standard oder Premium entscheidest, behebe ich die Schwachstellen und beweise, dass sie geschlossen sind, mit einem erneuten Test.
Dies ist kein allgemeiner "Fehlerbehebungs»-Auftrag. Es ist eine gezielte Sicherheitsüberprüfung, die die meisten AI-App-Builder nie durchführen, bis es zu spät ist.
Sende vor der Bestellung deinen Projektlink, damit ich den Umfang bestätigen kann. Lass uns alles absichern.
Lerne Ephraim Ethan kennen
Non Technical Founder's App Developer a Base44 and Lovable Specialist
- AusVereinigte Staaten
- Mitglied seitJuli 2026
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Brauchst du meinen Lovable- oder Base44-Login, um das RLS-Audit durchzuführen?
Nein — Ich brauche nur deine Supabase-Projekt-URL und den anon-Schlüssel (Nur-Lese-Zugriff), um das Sicherheits-Review durchzuführen; deinen App-Builder-Login benötige ich nie.
Was genau überprüft ein Supabase RLS-Sicherheits-Audit?
Die Row Level Security-Policy jeder Tabelle, die Berechtigungen des Storage-Buckets, SECURITY DEFINER-Funktionen und öffentlich zugängliche API-Schlüssel in deiner Lovable- oder Base44-App.
Leckt meine Supabase-Datenbank gerade wirklich Daten?
Häufige Anzeichen: Policies mit USING (true), "RLS aktiviert" aber keine echte Policy, oder Tabellen, die über SQL/Migration statt über das Dashboard erstellt wurden — ich prüfe all das.
Reparierst du Lovable-, Base44-, Bolt- und Replit-Apps?
Ja — jede vibe-codierte App, die auf einem Supabase-Backend läuft, egal welches KI-Builder sie erstellt hat.
Kannst du auch meine Stripe- und Webhook-Sicherheit überprüfen?
Ja, im Premium-Paket enthalten — Signaturüberprüfung, öffentlich zugängliche Schlüssel und Webhook-Endpunkt-Checks.
Stellst du einen Nachweis dafür aus, dass das Leck behoben wurde?
Ja — Standard und Premium beinhalten einen Vorher/Nachher-Test mit anonymem Schlüssel, der zeigt, dass die exponierten Daten jetzt blockiert sind.
