Realizaré una auditoría de seguridad RLS en supabase y solucionaré filtraciones de datos en Lovable base44


Acerca de este Servicio
Traducción automática
¿Tu app adorable, Base44 o Bolt.new está filtrando silenciosamente datos de usuarios en este momento?
En febrero de 2026, un escaneo de más de 1,600 apps activas de Lovable encontró que más de 170 aún estaban completamente expuestas, una app filtró casi 19,000 registros de usuarios por una política RLS faltante. Las configuraciones predeterminadas de Supabase están cambiando este año, lo que significa que las apps creadas antes de la actualización podrían ya estar expuestas y no se detectarán automáticamente.
Realizo una auditoría práctica de seguridad y RLS en Supabase, diseñada específicamente para apps codificadas con vibe. Reviso cada tabla, cada bucket de almacenamiento, cada política y cada función en busca de patrones que filtren datos reales: políticas USING (true), RLS faltante en tablas nuevas, bypasses de SECURITY DEFINER y claves API incluidas en tu bundle frontend.
Recibirás un informe escrito claro sobre lo que está expuesto, clasificado por gravedad y, si eliges Standard o Premium, lo soluciono y demuestro que está cerrado con una nueva prueba.
Esto no es un trabajo genérico de "arreglo de bugs". Es una revisión de seguridad enfocada que la mayoría de los creadores de apps con IA ni siquiera piensan en hacer hasta que ya es demasiado tarde.
Envía el enlace de tu proyecto antes de ordenar para que pueda confirmar el alcance. Vamos a asegurarlo.
Conoce a Ephraim Ethan
Non Technical Founder's App Developer a Base44 and Lovable Specialist
- DeEstados Unidos
- Miembro desdejul 2026
Idiomas
Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Necesitas mi login de Lovable o Base44 para realizar la auditoría RLS?
No — solo necesito la URL de tu proyecto en Supabase y la clave anónima (solo lectura) para realizar la auditoría de seguridad; nunca necesito tu login del creador de aplicaciones.
¿Qué verifica exactamente una auditoría de seguridad RLS en Supabase?
La política de seguridad a nivel de fila de cada tabla, permisos del bucket de almacenamiento, funciones SECURITY DEFINER y las claves API expuestas en tu app de Lovable o Base44.
¿Mi base de datos de Supabase está filtrando datos en este momento?
Señales comunes: políticas USING (true), "RLS habilitado" pero sin una política real, o tablas creadas mediante SQL/migración en lugar del panel — reviso todos estos casos.
¿Repares apps de Lovable, Base44, Bolt y Replit?
Sí — cualquier app codificada con vibe que funcione con un backend de Supabase, sin importar qué AI builder la haya generado.
¿También puedes revisar la seguridad de mi Stripe y webhook?
Sí, incluido en el paquete Premium — verificación de firma, claves expuestas y revisiones de endpoints de webhook.
¿Proporcionas prueba de que la filtración está solucionada?
Sí — los paquetes Standard y Premium incluyen una prueba antes/después con clave anónima que muestra que los datos expuestos ahora están bloqueados.
