Ich überprüfe deine Supabase RLS und behebe Multi-Tenant-Datenlecks
Full Stack Entwickler, Datensicherheit und Excel-Automatisierung
Über diesen Service
Ist deine Supabase-Datenbank wirklich sicher oder ist ein Nutzer nur eine Abfrage davon entfernt, die Daten eines anderen Nutzers zu lesen?
Row Level Security (RLS) sorgt dafür, dass die Daten deiner Nutzer isoliert bleiben. Wenn sie falsch konfiguriert ist (eine Policy auf FOR ALL gesetzt, eine WITH CHECK fehlt, ein anon-Key zu viel Zugriff hat), kann jeder Nutzer Daten lesen oder bearbeiten, die nicht ihm gehören, und du wirst es erst bei einem Verstoß bemerken.
Ich entwickle Sicherheits-Tools für Supabase. Ich bin der Schöpfer von Airlock (ein Open-Source RLS-Toolkit auf npm) und ShipSealed, eine SaaS-Template, deren Tenant-Isolation durch automatisierte Tests bewiesen wird. Ich überprüfe RLS so, wie ein Angreifer es tun würde, schließe die Lücke und beweise, dass sie geschlossen ist.
WAS DU BEKOMMST
Ein klares Bericht über jede RLS- und Authentifizierungslücke, bewertet mit P0, P1, P2. Genau welche Policy falsch ist und warum sie leakt. Bei Premium die Behebung plus automatisierte Tests, die beweisen, dass ein Nutzer die Daten eines anderen nicht berühren kann.
WARUM ICH
Reale, ausgelieferte Produkte, keine Theorie. Ich beweise die Isolierung mit Tests, ich behaupte sie nicht nur. Klare, ehrliche Berichte.
Unsicher, welches Paket passt? Schreib mir dein Projekt und ich zeige dir das richtige, bevor du bestellst.
Tools:
GitHub
•
Supabase
Frameworks:
Npm
Cloud-Provider:
Amazon Web Services
Programmiersprache:
JavaScript
Expertise:
Debuggen
•
Entwicklung
•
Konfiguration
Mein Portfolio
FAQ
Automatische Übersetzung
Hast du Zugriff auf meine Produktionsdaten?
Ich brauche nur Lesezugriff oder deine Policy-SQL. Ich ändere niemals die Produktion ohne dein ausdrückliches Okay, und bei dem Fix-Paket arbeite ich zuerst an einem Branch oder einer Kopie.
Was ist RLS und warum ist es wichtig?
Row Level Security ist die Postgres-Funktion, die entscheidet, welche Zeilen jeder Nutzer sehen oder ändern darf. Sie ist das wichtigste Mittel gegen Datenlecks. Wenn sie falsch konfiguriert ist, bleibt das Leck unbemerkt und du erfährst es zu spät.
Ich bin kein Technikexperte. Kannst du trotzdem helfen?
Ja. Schick mir deine Projektdetails und ich erkläre dir, was ich finde, in klarer Sprache, mit einer Liste, was zu beheben ist und wie dringend es ist.

