Ik beveilig en repareer je supabase, Lovable, bolt en replit web app voor productie

L
leshchyna
L
leshchyna
Stanislav L.
Sommige informatie is automatisch vertaald.

Over deze dienst

Automatische vertaling

Je app werkt. Dat betekent niet dat je er zeker van kunt zijn dat je hem veilig aan anderen kunt laten zien.


WAT IK EERST CONTROLER

Supabase row level security. In de meeste apps gebouwd in Lovable, Bolt, Replit of Cursor is dat niet ingesteld, waardoor elke ingelogde gebruiker rechtstreeks vanuit de browser alle records van andere gebruikers kan lezen. De interface verbergt dat. De database niet.


DE VOLLEDIGE LIJST

- Wie kan lezen en schrijven wat, afgedwongen in de database

- Geheimen en api-sleutels die in de frontend zitten

- Endpoints die in een loop kunnen worden aangeroepen zonder rate limit

- Foutmeldingen die interne details lekken naar gebruikers

- Wat er echt gebeurt bij honderd gelijktijdige gebruikers

- Wijzigingen die direct in productie worden getest


WAT JE KRIJGT

Een schriftelijk rapport met ernstniveaus en een vaste prijs per bevinding, voordat er code wordt aangepast. Daarna de fixes, een staging omgeving en een app die er voor je gebruikers precies hetzelfde uitziet.


WAAROM NU EN NIET LATER

Op het moment dat je een betalende klant hebt, wordt hun data jouw verantwoordelijkheid. Het beveiligen ervan eerst is een klus van drie dagen. Het daarna doen bij een leak niet.


Stuur me de link van de app of de repository. De eerste bevindingen ontvang je binnen een dag, het volledige rapport binnen drie dagen, en het is van jou, of je nu doorgaat of niet.

Maak kennis met Stanislav L.

Stanislav L.

Full Stack Developer and Security Engineer

  • Afkomstig uitGriekenland
  • Lid sindssep 2026
  • Gem. reactietijd1 uur
  • Talen

    Oekraïens, Russisch, Engels
I build products, and then I try to break them. That combination is why clients keep me around after launch. Years of production software: React and Vue on the front, Python and Node behind them, PostgreSQL and Supabase underneath. A degree in cybersecurity, and years spent reading other people's code the way an attacker reads it. Most of my work is now one of two things. Building an MVP that will not embarrass you on launch day, or finding what is already wrong with one that exists. Every engagement starts with a written scope and a fixed price.

Automatische vertaling

Mijn portfolio