Ich werde Supabase RLS- und Sicherheitsprobleme in deiner vibe-codierten App auditieren und beheben


Über diesen Service
Automatische Übersetzung
Hast du deine App mit Lovable, Bolt, Base44, Replit oder Cursor gebaut? Sie kann im Browser perfekt aussehen, während jeder deine Datenbank lesen oder deine API-Schlüssel abgreifen kann.
Unabhängige Scans von AI-erstellten Apps im Jahr 2026 zeigen immer wieder die gleichen Fehler: Supabase-Tabellen sind ohne Login lesbar, und geheime Schlüssel werden im Frontend-Code mitgeliefert.
Ich bin ein Full-Stack-Entwickler mit Fokus auf Backend (Node.js, TypeScript, PostgreSQL). Ich überprüfe deine App so, wie es ein Angreifer tun würde, und behebe dann die exponierten Schwachstellen.
WAS ICH ÜBERPRÜFE
- RLS aktiviert und korrekt auf jeder Supabase-Tabelle
- Geheime Schlüssel (service_role, Stripe, OpenAI) im Frontend-Code
- Nutzer lesen oder bearbeiten Daten anderer Nutzer
- Ungeschützte API-Routen und Edge-Funktionen
- Stripe Webhook-Signaturüberprüfung
- Öffentliche Storage-Buckets
WAS DU BEKOMMST
- Bericht in einfachem Englisch mit kritischen bis niedrigen Risiken
- Behebungen angewendet (Standard und Premium)
- Nachprüfung, um sicherzustellen, dass jede Lösung hält
Dies ist eine manuelle Code- und Konfigurationsüberprüfung, kein zertifizierter Penetrationstest.
Sende mir zuerst den Link zu deiner App für einen schnellen Blick, bevor du bestellst.
Lerne Samin Ravi kennen
Full Stack TypeScript Developer, I Fix and Ship AI Built Apps
- AusBangladesch
- Mitglied seitJuli 2026
Sprachen
Bengalisch, Englisch, Urdu, Hindi
Automatische Übersetzung
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Vibe Coding
FAQ
Automatische Übersetzung
Ist das ein Penetrationstest oder eine Compliance-Zertifizierung?
Nein. Es ist eine manuelle Code- und Konfigurationssicherheitsüberprüfung, die sich auf die Schwachstellen konzentriert, die KI-Codierungswerkzeuge häufig erzeugen. Es ist kein zertifizierter Penetrationstest oder Compliance-Audit (SOC 2, HIPAA).
Brauche ich meine Passwörter?
Nein. Lesezugriff auf dein GitHub-Repo und eine Kollaborator-Einladung zu deinem Supabase-Projekt reichen aus.
Werden meine Schwachstellen geteilt?
Nein. Die Ergebnisse bleiben privat zwischen uns, und ich veröffentliche oder wiederverwende deine Daten nicht.
Können Sie die Probleme auch beheben?
Ja. Standard behebt alle kritischen und hohen Schwachstellen. Premium behebt alles Gefundene und führt eine erneute Überprüfung durch.
Welches Paket brauche ich?
Basic, wenn du wissen willst, wo du stehst. Standard, wenn kritische Probleme behoben werden sollen. Premium vor dem Launch für echte Nutzer oder Zahlungen.

