Ik voer een security audit uit en repareer je Lovable of supabase app


Over deze dienst
Automatische vertaling
Op 25 september 2026 meldden security onderzoekers bij UpGuard dat er 16.326 Supabase databases waren met tabellen die iedereen op het internet kon lezen: persoonlijke gegevens, en in sommige gevallen wachtwoorden en tokens.
De gebruikelijke oorzaak: de AI-tool heeft de tabellen gemaakt maar row level security (RLS) werd nooit ingeschakeld, of de geheime sleutel kwam in de browser code terecht.
Deze security audit is bedoeld voor vibe coded apps gemaakt met Lovable, Bolt, Cursor of Claude Code op Supabase. Ik vind wat bloot ligt en repareer het.
WAT IK CONTROLER
- Elke tabel: kan een vreemdeling het lezen of wijzigen met je public key?
- Row level security policies: ontbreken, te open of verkeerd
- Service role of geheime sleutels blootgesteld in frontend code
- Storage buckets open voor het publiek
- Auth: kan één gebruiker de data van een andere gebruiker zien?
WAT JE KRIJGT
- Een eenvoudig te begrijpen rapport over kwetsbaarheden: wat is blootgesteld, hoe ernstig het is, hoe het te repareren
- In Scan + Fix en Full Hardening worden de fixes toegepast en getest
- Een voor- en na-test, zodat je kunt zien dat het is afgesloten
Ik test alleen apps die jij bezit, met jouw toestemming.
<strong-WIE JE AANSPRAKELIJK HEBT
Ik run Purffle, een klein studio in Chennai. We bouwen en beheren onze eigen live web apps en debuggen AI-geschreven code elke dag.
Maak kennis met Chaman Raj
Full Stack Developer: I fix and launch Lovable, Base44 and Bolt apps
- Afkomstig uitIndia
- Lid sindsmei 2025
- Gem. reactietijd1 uur
Talen
Engels, Tamil, Telugu
Automatische vertaling
Mijn portfolio
Andere Vibe coding diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Breek je mijn live app?
Nee. Elke fix wordt eerst getest, en policies worden één tabel tegelijk toegepast.
Heb je mijn service role key nodig?
Nee. Een projectuitnodiging is genoeg. Plak nooit geheime sleutels in chat.
Is de public (anon) key een probleem?
Niet op zichzelf. Het is bedoeld om openbaar te zijn. Het gevaar zit in tabellen zonder row level security erachter. Dat controleer ik.
Wat is row level security (RLS)?
Een instelling van Supabase die bepaalt welke rijen elke gebruiker kan lezen of wijzigen. Zonder RLS kan iedereen met je public key de tabel lezen.

