Ik voer een supabase rls security audit uit en los datalekken op in Lovable base44


Over deze dienst
Automatische vertaling
Lekt jouw Lovable, Base44 of Bolt.new app stilletjes gebruikersgegevens nu?
In februari 2026 werd een scan gedaan van meer dan 1.600 live Lovable apps, waarbij 170+ nog steeds volledig blootgesteld waren. Eén app lekte bijna 19.000 gebruikersrecords door een ontbrekende RLS-beleid. De standaardinstellingen van Supabase veranderen dit jaar, wat betekent dat apps die voor de update zijn gebouwd mogelijk al blootgesteld zijn en niet automatisch worden gemarkeerd.
Ik voer een praktische Supabase RLS- en security-audit uit, speciaal ontworpen voor vibe-coded apps. Ik controleer elke tabel, elke storage bucket, elk beleid en elke functie op de exacte patronen die echte data lekken: USING (true) policies, ontbrekende RLS op nieuwe tabellen, SECURITY DEFINER bypasses en API-sleutels die in je frontend bundle worden meegestuurd.
Je ontvangt een duidelijk schriftelijk rapport van wat blootgesteld is, gerangschikt op ernst. Als je kiest voor Standard of Premium, los ik het op en bewijs ik dat het gesloten is met een her-test.
Dit is geen algemeen "bug fix"-klus. Het is een gerichte security check die de meeste AI-app bouwers nooit uitvoeren totdat het te laat is.
Stuur je projectlink voordat je bestelt, zodat ik de scope kan bevestigen. Laten we het goed vastleggen.
Maak kennis met Ephraim Ethan
Non Technical Founder's App Developer a Base44 and Lovable Specialist
- Afkomstig uitVerenigde Staten
- Lid sindsjul 2026
Talen
Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je mijn Lovable- of Base44-inloggegevens nodig om de RLS-audit uit te voeren?
Nee — ik heb alleen je Supabase project URL en anon key (alleen-lezen) nodig om de security audit uit te voeren; ik heb nooit je app builder login nodig.
Wat controleert een Supabase RLS security audit precies?
Elke tabel's Row Level Security policy, opslagbucket permissies, SECURITY DEFINER functies en blootgestelde API-sleutels in je Lovable of Base44 app.
Lekt mijn Supabase database op dit moment echt data?
Veelvoorkomende tekenen: policies met USING (true), "RLS enabled" maar geen echte policy, of tabellen gemaakt via SQL/migratie in plaats van het dashboard — ik controleer al deze zaken.
Fix je Lovable, Base44, Bolt en Replit apps?
Ja — elke vibe-coded app die op een Supabase backend draait, ongeacht welke AI builder het heeft gemaakt.
Kun je ook mijn Stripe en webhook security controleren?
Ja, inbegrepen in het Premium pakket — handtekeningverificatie, blootgestelde sleutels en webhook endpoint controles.
Bied je bewijs dat de leak is opgelost?
Ja — Standaard en Premium omvatten een voor/na anonieme-sleutel test die laat zien dat de blootgestelde data nu geblokkeerd is.
