Ich werde eine Sicherheitsüberprüfung durchführen und deine Lovable- oder Supabase-App reparieren


Über diesen Service
Automatische Übersetzung
Am 25. September 2026 berichteten Sicherheitsexperten bei UpGuard von 16.326 Supabase-Datenbanken mit Tabellen, die jeder im Internet lesen konnte: persönliche Daten und in einigen Fällen Passwörter und Tokens.
Der übliche Grund: Das KI-Tool hat die Tabellen erstellt, aber die Row Level Security (RLS) wurde nie aktiviert, oder der geheime Schlüssel landete im Browser-Code.
Diese Sicherheitsüberprüfung ist für vibe codierte Apps gemacht mit Lovable, Bolt, Cursor oder Claude Code auf Supabase. Ich finde, was offen ist, und behebe es.
WAS ICH ÜBERPRÜFE
- Jede Tabelle: Kann ein Fremder sie mit deinem öffentlichen Schlüssel lesen oder ändern?
- Row Level Security Policies: fehlen, zu offen oder falsch
- Service Role oder geheime Schlüssel im Frontend-Code offen
- Storage Buckets, die öffentlich zugänglich sind
- Auth: Kann ein Nutzer die Daten eines anderen Nutzers sehen?
WAS DU BEKOMMST
- Ein Klartext-Sicherheitsbericht: Was ist offen, wie ernst ist es, wie man es behebt
- Bei Scan + Fix und Full Hardening die angewendeten und getesteten Fixes
- Ein Vorher-Nachher-Test, damit du sehen kannst, dass es geschlossen ist
Ich teste nur Apps, die du besitzt, mit deiner Erlaubnis.
<strong,WEN DU EINSTELLST
Ich leite Purffle, ein kleines Studio in Chennai. Wir bauen und betreiben täglich unsere eigenen Live-Web-Apps und debuggen KI-geschriebenen Code.
Lerne Chaman Raj kennen
Full Stack Developer: I fix and launch Lovable, Base44 and Bolt apps
- AusIndien
- Mitglied seitMai 2025
- ⌀ Antwortzeit1 Stunde
Sprachen
Englisch, Tamil, Telugu
Automatische Übersetzung
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Vibe Coding
FAQ
Automatische Übersetzung
Wirst du meine Live-App kaputt machen?
Nein. Jeder Fix wird zuerst getestet, und Policies werden eine Tabelle nach der anderen angewendet.
Brauche ich meinen Service-Role-Key?
Nein. Eine Projekt-Einladung reicht. Niemals geheime Schlüssel in den Chat kopieren.
Ist der öffentliche (anon) Schlüssel ein Problem?
Nicht an sich. Er ist dafür gedacht, öffentlich zu sein. Die Gefahr besteht in Tabellen ohne Row Level Security dahinter. Das prüfe ich.
Was ist Row Level Security (RLS)?
Eine Einstellung bei Supabase, die bestimmt, welche Zeilen jeder Nutzer lesen oder ändern darf. Ohne sie kann jeder mit deinem öffentlichen Schlüssel die Tabelle lesen.

