Ik audit en los je supabase rls-beveiliging in je Lovable, bolt of cursor app
Over deze dienst
Automatische vertaling
Apps gebouwd met Lovable, Bolt, Cursor en soortgelijke tools gaan vaak live met database regels die ontbreken of te los zitten. In de praktijk betekent dat dat iedereen die je site opent, de rijen van andere gebruikers kan lezen, of dat een ingelogde gebruiker data kan aanpassen die niet van hem is.
Ik test je app zoals een aanvaller dat zou doen, met jouw toestemming. Eerst als een bezoeker met alleen de public key die al in je site code zit, daarna als twee verschillende ingelogde gebruikers. Voor elke tabel controleer ik wie kan lezen, aanmaken, wijzigen en verwijderen. Ik ga ook door je Row Level Security policies en storage buckets.
Wat je krijgt:
- Een kort rapport: elke tabel, wie wat kan doen vandaag, en wat er moet veranderen
- SQL-migraties die de problemen oplossen, gestuurd als een bestand of een pull request
- Een test voor elke fix die faalt vóór de verandering en slaagt erna
Ik heb je service role key niet nodig. Voor de audit heb ik je app URL, twee testaccounts en toegang tot je code of Supabase project nodig.
Een volledig werkend voorbeeld, met het rapport en de tests, staat in mijn portfolio.
Als blijkt dat het probleem groter is dan het pakket, laat ik je dat weten voordat ik iets extra's doe.
Maak kennis met Alper S.
Nextjs, Supabase Developer, Fixing AI Built Apps for Production
- Afkomstig uitTurkije
- Lid sindsjan 2026
- Gem. reactietijd1 uur
Talen
Turks, Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je mijn service role key nodig?
Nee. Ik test met de public key die je site al naar elke bezoeker stuurt en twee testaccounts die je aanmaakt, en ik lees je setup via je GitHub repo of een Developer-uitnodiging voor je Supabase project. Oplossingen komen als SQL die je toepast, of als een pull request.
Gaat dit mijn echte data aanraken?
Leescontroles worden uitgevoerd op je live app, maar ik maak, wijzig of verwijder alleen rijen die de testaccounts maken, en ik verwijder ze aan het einde.
Wat als mijn app meer dan 10 tabellen heeft?
Neem contact met me op voordat je bestelt met het aantal tabellen, en voor Advanced ook het aantal API routes. Elk pakket dekt tot 10 tabellen, en Advanced tot 10 API routes. Voor grotere apps stuur ik een aangepaste offerte.
Kun je dingen buiten de database oplossen?
Het Advanced pakket dekt login, API routes en deployment. Vraag eerst voor andere zaken.
Is dit nog relevant als mijn app niet met Lovable is gebouwd?
Ja. Wat ik controleer is de Supabase kant: tabellen, policies, storage en functies. Het maakt niet uit welk tool of framework de frontend heeft gebouwd.

