Ik maak liefhebbende app productieklare edge functies met een supabase security audit rls


Over deze dienst
Automatische vertaling
Je Lovable app lijkt klaar. Dan opent iemand de netwerk tab, kopieert je
anon key, en leest elke rij in je database. Geen login nodig.
Dat is geen zeldzaam bug. Het is de standaardstatus van de meeste Lovable en Supabase
projecten: RLS uitgeschakeld, policies ingesteld op true, service role keys verstuurd
binnen de browser bundle, geheimen achter een VITE_ prefix.
Ik sluit die gaten.
WAT JE KRIJGT
- Tabel-voor-tabel Row Level Security audit met een eenvoudige Engelse exposure rapport
- RLS policies geschreven, getest en geïmplementeerd
- Service role en API key opschonen, verplaatst naar de server
- Auth regels, gebruikersrollen en aangepaste claims die bij je product passen
- Storage bucket policies zodat geüploade bestanden niet meer publiek zijn
- Edge functie en webhook versterking
- Een her-test na de fix, met bewijs van wat is veranderd
VOOR WIE
Oprichters die echt geld vragen, bureaus die klantbuilds overdragen, teams die
gebruikersdata, betalingen, gezondheidsgegevens of iets privé opslaan.
SAMENWERKEN MET MIJ
Een AWS Certified DevOps Engineer (Professional). Ik werk tijdens je bedrijfstijden
en 's nachts, zodat je nooit vastzit op een blocker tot morgen.
Stuur je projectlink en ik vertel je wat er bloot ligt voordat je bestelt.
Maak kennis met Gbenga
Lovable app, Base44 app, Replit app, Supabase Fullstack Engineer Postgresql
- Afkomstig uitNigeria
- Lid sindsmei 2026
- Gem. reactietijd1 uur
Talen
Engels, Spaans, Duits, Italiaans, Frans, Nederlands, Portugees
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot mijn Lovable project?
Alleen je Supabase project (of Lovable Cloud) en lees toegang tot de GitHub repo. Het meeste werk gebeurt in de database, niet in de editor. Ik kan ook werken vanaf een tijdelijke collaborator invite die je na levering intrekt.
Breekt het fixen van RLS mijn app?
Dat kan, en dat is ook het punt. RLS aanzetten zonder policy blokkeert alles totdat de juiste policy bestaat. Ik schrijf de policies mee, test elke gebruikersflow, en lever een app die werkt en vreemden blokkeert.
Hoe weet ik of mijn app echt bloot ligt?
Stuur me de live link. Ik voer een lees-test uit op je tabellen met alleen de public key die al in je browser bundle zit. Als rijen terugkomen zonder in te loggen, ben je blootgesteld, en ik laat je zien welke tabellen.
Kun je me verhuizen van Lovable Cloud naar mijn eigen Supabase project?
Ja. Er is geen één-klik manier hiervoor, dus het is een handmatige migratie: schema, data, storage bestanden en auth gebruikers naar een Supabase project dat jij bezit en factureert. Dat is onderdeel van het Premium pakket of een betaalde extra.
Zijn mijn betalingen gestopt na live gaan? Is dat gerelateerd?
Vaak wel. Webhooks van Stripe die tijdens de build zijn aangemaakt wijzen meestal nog naar de preview URL, waardoor betalingen slagen maar toegang nooit wordt ontgrendeld. Ik controleer webhook endpoints, signing secrets en live mode als onderdeel van de versterking.
Schrijf je de code of vertel je me alleen wat ik moet fixen?
Ik schrijf en implementeer zelf de SQL, policies en function wijzigingen op de Standard en Premium. Basic is alleen audit: je krijgt het rapport en de exacte fix lijst als je het liever aan je eigen developer overlaat.
Wat als ik heb gebouwd met Bolt, Replit, Base44 of Cursor?
Dezelfde werkzaamheden. De beveiligingsgaten komen door hoe AI builders Postgres opzetten en keys naar de browser sturen, niet door welke builder je hebt gebruikt. Stuur de repo en de database en ik bepaal de scope.
Hoe snel kan ik beginnen, en wat zijn je werktijden?
Meestal dezelfde dag. Ik werk tijdens je bedrijfstijden en 's nachts, zodat een bericht op elk moment in je dag binnen een paar uur wordt beantwoord, niet de volgende ochtend.

