Arreglaré errores, auditaré la seguridad de supabase rls y reparar la app Lovable ai


Acerca de este Servicio
Traducción automática
Tu app Lovable parece estar lista. Luego alguien abre la pestaña de red, obtiene tu clave anon y descarga tu base de datos sin necesidad de login.
Ese es el estado predeterminado de la mayoría de las construcciones de Lovable y Supabase: RLS desactivado, políticas configuradas en true y claves expuestas en los bundles del navegador. Cierro esas brechas de seguridad y arreglo los bucles de código que deja la IA.
Lo que obtienes:
- Auditoría RLS por tabla: Informe de exposición que muestra datos filtrados.
- Políticas personalizadas de Postgres: Políticas SQL que garantizan una estricta aislamiento de datos.
- Bloqueo de Auth y roles: Corrige bucles de sesión, reclamaciones y errores de permisos.
- Protección de almacenamiento y API: Asegura los buckets y mueve las claves API al servidor.
- Reprueba y prueba en video: Grabación de pantalla que demuestra el bloqueo.
¿Por qué trabajar conmigo?
Ocultar un botón en la interfaz no es seguridad. Si las reglas no se aplican en PostgreSQL, tus datos son públicos. Yo arreglo tu código como ingeniero, no como un generador de prompts.
Chequeo de seguridad GRATIS:
Envía el enlace de tu app en un mensaje. Probaré tus endpoints y mostraré qué está expuesto sin costo.
Conoce a Zeenah H
Vibe Coding Specialist for Lovable and Base44 MVPs Fixes and Custom Features
- DeFrancia
- Miembro desdesep 2026
- Responde aprox. en:1 hora
Idiomas
Inglés, Francés, Español, Alemán, Italiano, Holandés
Traducción automática
Mi porfolio
Otros servicios de Vibe Coding que ofrezco
FAQ
Traducción automática
¿Necesitas acceso a mi cuenta de Lovable?
No. Solo necesito acceso colaborador a tu proyecto de Supabase (o Lovable Cloud) y acceso de lectura/escritura a tu repositorio de GitHub. Puedes revocar el acceso en cuanto termine el pedido.
¿Activar RLS romperá mi app en vivo?
Activar RLS sin políticas bloquea todas las llamadas a datos. Escribo, preparo y pruebo las políticas junto con tu frontend para asegurar que los flujos de usuario sigan funcionando sin problemas mientras bloqueo accesos no autorizados.
¿Cómo sé si mi base de datos Lovable está expuesta actualmente?
Abre tu app en una ventana de incógnito, abre DevTools (F12), haz clic en la pestaña de red y actualiza. Si tus llamadas a la API devuelven filas de datos sin iniciar sesión, tu base de datos es accesible públicamente.
¿Puedes migrar mi base de datos de Lovable Cloud a mi propia cuenta independiente de Supabase?
Sí. Esto implica migrar manualmente el esquema, los datos, los usuarios de auth y el almacenamiento a un proyecto de Supabase que poseas y factures directamente. Esto se incluye en el paquete Premium o como un complemento personalizado.
¿Qué pasa si mi app fue creada con Bolt, Base44, Replit o Cursor en su lugar?
Las brechas de seguridad provienen de cómo los motores de IA estructuran las bases de datos Postgres y exponen las claves API en los bundles del navegador. La solución principal de seguridad es idéntica en todas las plataformas. Envía el repositorio y el acceso a Supabase para comenzar.

