Ik auditeer je Lovable bolt supabase app op RLS en beveiliging


Over deze dienst
Automatische vertaling
Je AI-gebouwde app werkt. Maar is het echt veilig om te lanceren?
Dit is een technische beveiligingsreview, geen penetratietest of compliance-audit. Ik controleer wat je Supabase setup daadwerkelijk toestaat, niet wat je AI-tool beweert te hebben geconfigureerd.
Ik heb alleen leesrechten nodig via een collaborator-uitnodiging of je schema/migraties. Ik vraag nooit om je service-role key, en alle live checks zijn rollback-veilig.
Ik ben gespecialiseerd in het auditen van apps gebouwd met Lovable, Bolt, Replit, Cursor en Base44 op Supabase/PostgreSQL, gericht op Row Level Security (RLS), authenticatie, autorisatie en datalekken.
Wat ik controleer: RLS-beleid, tabeltoegang, anonieme toegang, auth & rollen, SECURITY DEFINER functies, blootgestelde keys/credentials, opslagbeleid, Edge Functions, dataseparatie.
Je ontvangt een prioriteitsrapport met Critical / High / Medium / Aanbeveling waarin wordt uitgelegd wat er mis is, waarom het belangrijk is en hoe je het kunt oplossen. Geen jargon, geen generieke scan-rapporten.
Wil je dat het ook wordt opgelost? Kies Premium en ik implementeer en test de kritieke fixes opnieuw.
Weet je niet welke package het beste bij je past? Stuur me eerst een bericht met je stack.
Maak kennis met Nicolas M.
Technology Product Engineering Leader
- Afkomstig uitVerenigd Koninkrijk
- Lid sindsfeb 2024
- Gem. reactietijd1 uur
Talen
Spaans, Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Kun je een app auditen die is gebouwd met Lovable of Bolt?
Ja — dat is mijn specialiteit, vooral als het op Supabase is gebouwd.
Controleer je Supabase RLS?
Ja, RLS is de kern van de audit — beleid, tabeltoegang, rollen en of gebruikers toegang hebben tot andermans data.
Gebruik je alleen een geautomatiseerde beveiligingsscanner?
Nee. Geautomatiseerde tools kunnen applicatiespecifieke autorisatieproblemen missen of valse positieven geven. Ik beoordeel handmatig de configuratie en verifieer het daadwerkelijke gedrag waar nodig.
Heb je mijn service-role key of volledige admin toegang nodig?
Nee. Een read-only uitnodiging voor je Supabase-project, of alleen je schema en migratiebestanden, is voldoende voor Basic en Standard. Premium (waar ik fixes implementeer) vereist alleen write-toegang tot een staging- of branch-kopie — nooit rechtstreeks in productie.
Wat als je geen beveiligingsproblemen vindt?
Dat is een goed resultaat — je krijgt nog steeds een rapport waarin wordt gedocumenteerd wat is beoordeeld en de beveiligingsstatus wordt bevestigd.
Kunt u de gevonden problemen oplossen?
Ja, op Premium — ik implementeer en test kritieke / hoge prioriteit fixes opnieuw.
Is dit een penetration test?
Nee. Dit is een technische applicatiebeveiligings- en configuratieaudit, geen formele pentest, certificering of compliance-audit.
Welke toegang heb je nodig?
Hangt af van de scope — ik bevestig precies wat nodig is na het beoordelen van je project.

