Ich richte Supabase Zeilenebene-Sicherheit für deine Multi-Tenant-App ein


Über diesen Service
Automatische Übersetzung
Multi-Tenant-Datenisolation ist eine der einfachsten Sachen, bei denen man in einer SaaS-App subtil Fehler machen kann. "RLS ist aktiviert" ist nicht dasselbe wie "Mieter-Isolation ist bewiesen" und die Lücke zwischen diesen beiden Behauptungen ist, wo echte Sicherheitslücken versteckt sind.
Ich implementiere und teste PostgreSQL Zeilenebene-Sicherheitsrichtlinien für dein Supabase/Postgres-Schema, sodass Organisation A wirklich keinen Zugriff auf die Daten von Organisation B hat – nicht nur angenommen, getestet. Ich prüfe auf direkten Ressourcen-ID-Zugriff, plattformübergreifende Abfragen durch API-Endpunkte und andere häufige Edge Cases, die einfache RLS-Setups übersehen.
Kürzlich habe ich eine voll produktionsfähige Multi-Tenant SaaS-Grundlage von Grund auf in 26 Stunden gebaut, geprüft anhand von 26 separaten Produktionstests, die Authentifizierung, Mieter-Isolation, Abrechnung und API-Sicherheit abdecken.
Was du bekommst: RLS-Richtlinien, die für dein echtes Schema geschrieben sind, eine Testsuite, die die Isolation bei echten Zugriffversuchen beweist, und eine schriftliche Zusammenfassung der Abdeckung und verbleibender Lücken.
Stack: Next.js, Supabase, PostgreSQL, TypeScript.
Schreib mir vor der Bestellung, wenn dein Schema ungewöhnliche Anforderungen hat – ich kläre das gern vorher ab.
Lerne wendel andrady kennen
Backend infrastructure for B2B SaaS: auth, RLS, billing
- AusIndien
- Mitglied seitSept. 2026
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Was, wenn ich Supabase noch nicht eingerichtet habe?
Das ist kein Problem – ich kann dein initiales Schema zusammen mit den RLS-Richtlinien einrichten. Erwähne das einfach bei der Bestellung, damit ich es richtig scope.
Wie testest du tatsächlich, ob die Isolation funktioniert?
Ich schreibe Testabfragen, die simulieren, dass ein Nutzer einer Organisation versucht, direkt auf die Daten einer anderen Organisation zuzugreifen – über die Datenbank, nicht nur über die UI deiner App – und bestätige, dass sie korrekt blockiert werden.
Arbeitest du nur mit Supabase oder auch mit plain PostgreSQL?
Beides. Supabase basiert auf PostgreSQL, daher ist der RLS-Ansatz derselbe – ich kümmere mich auch um Supabase-spezifische Dinge wie Auth-Integration, wo relevant.
Was ist nicht enthalten?
Dieses Gig umfasst die Implementierung und das Testen von RLS-Richtlinien. Es beinhaltet keine anderen Backend-Arbeiten, Frontend-Änderungen oder Stripe/Billing-Integration – das wird in einem separaten Gig abgedeckt, falls du das brauchst.

