Ik los bugs op, audit supabase rls beveiliging en repareer je Lovable ai app


Over deze dienst
Automatische vertaling
Je Lovable app lijkt klaar. Dan opent iemand de Network Tab, pakt je anon key en downloadt je database zonder in te loggen.
Dit is de standaardstatus van de meeste Lovable & Supabase builds: RLS uit, policies ingesteld op true, en keys blootgesteld in browserbundels. Ik sluit die beveiligingslekken en repareer de code loops die AI achterlaat.
Wat je krijgt:
- Table-voor-Table RLS Audit: Rapport over datalekken.
- Op maat gemaakte Postgres policies: SQL policies die strikte dataseparatie afdwingen.
- Auth & Role Lock: Fix sessielussen, claims en permissiefouten.
- Storage & API bescherming: Beveilig buckets en verplaats API keys naar de server.
- Her-test & video bewijs: Verificatieschermopname die lockout bewijst.
Waarom met mij werken?
Het verbergen van een UI-knop is geen beveiliging. Als regels niet in PostgreSQL worden afgedwongen, is je data publiek. Ik repareer je codebase als een engineer, niet als een promotor.
GRATIS beveiligingscontrole:
Stuur je app-link in een bericht. Ik test je endpoints en laat zien wat er bloot ligt, gratis.
Maak kennis met Zeenah H
Vibe Coding Specialist for Lovable and Base44 MVPs Fixes and Custom Features
- Afkomstig uitFrankrijk
- Lid sindssep 2026
- Gem. reactietijd1 uur
Talen
Engels, Frans, Spaans, Duits, Italiaans, Nederlands
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb ik toegang nodig tot mijn Lovable account?
Nee. Ik heb alleen collaborator toegang nodig tot je Supabase project (of Lovable Cloud) en read/write toegang tot je GitHub repository. Je kunt de toegang intrekken zodra de opdracht klaar is.
Breekt het inschakelen van RLS mijn live app?
Het inschakelen van RLS zonder policies blokkeert alle dataverzoeken. Ik schrijf, stel in en test de policies samen met je frontend om te zorgen dat gebruikersflows soepel blijven werken terwijl onbevoegde toegang wordt geblokkeerd.
Hoe weet ik of mijn Lovable database momenteel bloot ligt?
Open je app in een Incognito-venster, open DevTools (F12), klik op de Network tab en refresh. Als je API-aanroepen data rijen teruggeven zonder in te loggen, is je database publiek leesbaar.
Kan je mijn database migreren van Lovable Cloud naar mijn eigen onafhankelijke Supabase account?
Ja. Dit omvat handmatige migratie van schema, data, auth gebruikers en storage naar een Supabase project dat jij bezit en rechtstreeks factureert. Dit valt onder het Premium pakket of als een aangepaste add-on.
Wat als mijn app is gebouwd met Bolt, Base44, Replit of Cursor?
De beveiligingsgaten komen doordat AI-engines Postgres databases opzetten en API keys in browserbundels blootstellen. De kernbeveiligingsoplossing is hetzelfde op alle platforms. Stuur de repo en Supabase toegang door om te beginnen.

