Ik beveilig je supabase database met row level security en auth


Over deze dienst
Automatische vertaling
Supabase is standaard veilig, tenzij iemand het heeft geconfigureerd. In apps gemaakt door Lovable, Bolt, Replit of Cursor is dat meestal niet het geval. Row level security staat uit, elke tabel is leesbaar met de anon key, de service role key zit in de client bundle, en de app werkt perfect totdat een nieuwsgierige gebruiker de netwerk tab opent.
Ik sluit dat gat. Ik ben een full-stack engineer die dagelijks werkt met PostgreSQL en Supabase. Voordat ik software ging maken, heb ik 13 jaar in de industriële automatisering gewerkt, waar een falend systeem echt geld kost.
AUDIT: Ik controleer elke tabel, policy, bucket en key, en stuur een schriftelijk rapport over wat er blootgesteld wordt, gerangschikt op ernst. Geen wijzigingen aan je project.
BEVEILIGD: row level security ingeschakeld en per tabel geschreven, policies getest tegen echte rollen, auth regels gecorrigeerd, keys uit de client gehaald en geroteerd.
HARDENED: alles hierboven plus storage bucket policies, edge function bescherming, audit logging, en een geschreven document dat elke regel beschrijft zodat de volgende developer het niet ongedaan maakt.
Scope: revisies zijn beperkt per pakket. Nieuwe functies en herontwerp zijn niet inbegrepen.
Stuur me je projectlink voordat je bestelt en ik vertel je wat ik van buitenaf kan zien.
Maak kennis met Marco Contin
Full Stack Engineer production ready web apps
- Afkomstig uitItalië
- Lid sindsjan 2026
- Gem. reactietijd1 uur
Talen
Italiaans, Engels
Automatische vertaling
Mijn portfolio
Andere Vibe coding diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Hoe ernstig is het echt als RLS uitstaat?
Iedereen die je app opent, kan de key lezen die gebruikt wordt om te praten met de database, en met RLS uit staat die key alles teruggeeft wat ze vragen. Het is geen theoretisch risico, het is een publieke database met extra stappen.
Breekt het mijn app als ik RLS inschakel?
Dat kan, als het aanzetten zonder eerst de policies te schrijven. Daarom schrijf en test ik de policies rol voor rol voordat ik ze afdwing, in plaats van een schakelaar om te zetten en te hopen.
Heb je mijn wachtwoorden nodig?
Nee. Nodig me uit voor je Supabase project en je repository als collaborator. Als een key gedeeld moet worden, roteer je hem zodra ik klaar ben.
Kan ik werken terwijl mijn app live is?
Ja. Policies worden eerst getest op een kopie, en in een gecontroleerde volgorde toegepast zodat gebruikers nooit midden in een sessie worden buitengesloten.
Wat als mijn app op Firebase draait en niet op Supabase?
Dan is deze dienst niet voor jou, en ik vertel je dat liever dan dat ik op je project leer.
Krijg ik documentatie?
Het Hardened pakket bevat een geschreven document met elke regel en de reden erachter, zodat je volgende developer het onderhoudt in plaats van uitschakelt.

