Ich sichere dein Supabase-Backend mit getesteten RLS-Richtlinien und Auth-Regeln


Über diesen Service
Automatische Übersetzung
Starte eine App auf Supabase (gebaut mit Lovable, Bolt, Replit, Cursor oder von Hand)? Falsche oder fehlende Row Level Security ist die häufigste Ursache dafür, dass diese Apps Nutzerdaten leaken. Ich mache dein Backend sicher für den Launch und beweise es.
Ich arbeite nur mit deinem Schema: Schick mir den supabase/migrations-Ordner oder einen Schema-Dump (genaue Schritte kommen mit der Bestellung). Ich brauche niemals deine Keys, Passwörter oder Live-Zugriff.
Was macht das anders: Ich lese nicht nur die Richtlinien, ich führe sie aus. Dein Schema wird in eine echte Postgres-Umgebung geladen und als ausgeloggter Besucher sowie als User A getestet, der versucht, Zeilen zu lesen, zu ändern, zu löschen oder User B zu fälschen. Du bekommst den Beweis, was die Datenbank tatsächlich erlaubt, vor und nach der Behebung.
Du erhältst:
- Funde, bewertet von kritisch bis gering, in einfachem Deutsch
- Genaue SQL: RLS-Richtlinien, Auth-Regeln, Storage-Richtlinien
- Zugriffstest-Ergebnisse vor und nach der Sicherung
Prüfungen: RLS aus, immer-wahre-Richtlinien, Richtlinien, die user_metadata vertrauen, Views, die auth.users offenlegen, riskante SECURITY DEFINER-Funktionen, Storage-Richtlinien.
Ehrliche Grenzen: Schema-Überprüfung, kein Penetrationstest. Ich nutze KI-gestützte Tools plus mein eigenes Open-Source-Audit-Tool, und jede Korrektur wird vor der Lieferung erneut getestet.
Lerne Sahan K kennen
Computer Engineering UG IOT Embedded Systems Engineering
- AusSri Lanka
- Mitglied seitDez. 2020
Sprachen
Englisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Brauchst du Zugriff auf mein Supabase-Projekt?
Nein. Ich arbeite nur mit deinem Schema. Nichts verbindet sich mit deiner Live-Datenbank.
Wie bekomme ich mein Schema?
Verwende den supabase/migrations-Ordner in deinem GitHub-Repo (Apps, die mit Lovable oder Bolt gebaut wurden, haben meistens einen), oder führe 'supabase db dump --schema public' aus. Ich sende dir die genauen Schritte nach deiner Bestellung.
Wirst du meine Datenbank ändern?
Nein. Ich liefere SQL, das du prüfen und anwenden kannst, idealerweise zuerst auf einer Staging-Kopie.
Wie unterscheidet sich das vom Supabase Security Advisor?
Der Advisor ist ein guter erster Schritt. Ich führe auch Tests mit verschiedenen Nutzern gegen deine Richtlinien durch, schreibe passende Fixes und teste sie erneut.
Kannst du garantieren, dass meine App sicher ist?
Niemand kann das. Das ist eine Schema-Überprüfung mit durchgeführten Tests, kein Penetrationstest.

