Ik los supabase login, rls en beveiligingsproblemen op in je Lovable of bolt app


Over deze dienst
Automatische vertaling
De beveiligingsscan van Lovable gaf aan dat je Supabase-tabellen, gebruikers niet kunnen inloggen, of dat ze elkaars data kunnen zien.
Ik los Supabase login, Row Level Security (RLS) en data toegang op in apps gebouwd met Lovable, Bolt, Replit en Cursor. In 2025 ontdekte een beveiligingsonderzoeker dat 170 Lovable apps gebruikersgegevens blootstelden via zwakke RLS. Ik zorg dat die van jou niet daartussen zitten.
Wat ik oplos:
- Tabellen met RLS uit, of policies die iedereen alles laten lezen
- Fouten zoals "new row violates row-level security policy"
- Login, sign-up, magic link en wachtwoord reset bugs
- Gebruikers die data van anderen zien
- Publieke storage buckets en geheime sleutels in de browser
- Waarschuwingen van de Supabase Security Advisor
Hoe het werkt:
1. Stuur me je app link en het probleem.
2. Ik controleer je project en bevestig de prijs en tijd.
3. Ik los het op, test met echte gebruikersaccounts, en stuur een rapport met alle tabellen en policies.
Voordat ik iets wijzig, bewaar ik je huidige policies zodat alles teruggedraaid kan worden. Ik werk via een team uitnodiging, nooit je wachtwoord.
Maak kennis met Ghazanfar P
AI Agents and Automation Developer: n8n, RAG, MCP, Former NFT Smart Contract Dev
- Afkomstig uitPakistan
- Lid sindsjan 2022
- Gem. reactietijd1 uur
- Laatste levering2 jaar
Talen
Engels, Hindi, Urdu
Automatische vertaling
Andere Vibe coding diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Mijn app gebruikt Lovable Cloud. Kun je nog steeds helpen?
Meestal wel. Lovable Cloud is gebouwd op Supabase, dus dezelfde RLS-regels gelden, en ik maak de wijzigingen via je Lovable project. Stuur me eerst een bericht zodat ik kan controleren wat je setup toelaat.
Verliezen mijn gebruikers data of worden ze uitgelogd?
Er wordt geen data verwijderd. Voordat ik iets wijzig, bewaar ik je huidige policies zodat alles teruggedraaid kan worden, en ik test met testaccounts. Als een oplossing vereist dat gebruikers opnieuw inloggen, laat ik je dat eerst weten.
Welke toegang heb je nodig?
Een uitnodiging naar je Supabase organisatie als Developer of Administrator, plus je app project of GitHub repo. Plak nooit wachtwoorden of geheime sleutels in de chat.
Is RLS genoeg om mijn app veilig te maken?
Het is de belangrijkste laag voor een Supabase app, maar niet de enige. Mijn rapport behandelt ook storage, blootgestelde sleutels, edge functies en login instellingen. Niemand kan eerlijk 100% veiligheid beloven; ik los de bekende gaten op en laat zien wat er nog over is.
Kun je admin- en ledenrollen toevoegen?
Ja, in Standard of Premium. Ik voeg een rollen tabel en policies toe zodat admins alles zien en leden alleen hun eigen data, en test beide als echte gebruikers.
Wat is de wijziging van de Supabase API-sleutel?
Supabase stopt eind 2026 met de oude anon en service_role sleutels ten gunste van publishable en secret sleutels. Premium bevat de switch, of je kunt het als extra toevoegen.
