Arreglaré problemas de login, RLS y seguridad en tu app Lovable o bolt


Acerca de este Servicio
Traducción automática
El escaneo de seguridad de Lovable detectó que tus tablas de Supabase, los usuarios no pueden iniciar sesión o pueden ver los datos de otros.
Arreglo el login de Supabase, Row Level Security (RLS) y acceso a datos en apps construidas con Lovable, Bolt, Replit y Cursor. En 2025, un investigador de seguridad encontró 170 apps de Lovable exponiendo datos de usuarios mediante RLS débil. Me aseguro de que la tuya no sea una de ellas.
Lo que arreglo:
- Tablas con RLS desactivado o políticas que permiten que cualquiera lea todo
- Errores de "nueva fila viola la política de seguridad a nivel de fila"
- Errores en login, registro, enlace mágico y restablecimiento de contraseña
- Usuarios viendo datos de otros usuarios
- Buckets de almacenamiento públicos y claves secretas en el navegador
- Advertencias del Security Advisor de Supabase
Cómo funciona:
1. Envíame un mensaje con el enlace de tu app y el problema.
2. Revisaré tu proyecto y confirmaré el precio y el tiempo.
3. Lo arreglaré, probaré con cuentas de usuario reales y te enviaré un informe cubriendo cada tabla y política.
Antes de hacer cambios, guardo tus políticas actuales para que puedas revertir cualquier modificación. Trabajo mediante una invitación al equipo, nunca con tu contraseña.
Conoce a Ghazanfar P
AI Agents and Automation Developer: n8n, RAG, MCP, Former NFT Smart Contract Dev
- DePakistán
- Miembro desdeene 2022
- Responde aprox. en:1 hora
- Última entrega2 años
Idiomas
Inglés, Hindi, Urdu
Traducción automática
Otros servicios de Vibe Coding que ofrezco
FAQ
Traducción automática
¿Mi app usa Lovable Cloud. Aún puedes ayudarme?
Por lo general, sí. Lovable Cloud está construido sobre Supabase, así que las mismas reglas de RLS aplican, y hago los cambios a través de tu proyecto Lovable. Envíame un mensaje primero para que pueda verificar qué permite tu configuración.
¿Mis usuarios perderán datos o serán desconectados?
No se elimina ningún dato. Antes de hacer cambios, guardo tus políticas actuales para que puedas revertir cualquier modificación, y pruebo con cuentas de prueba. Si un arreglo requiere que los usuarios vuelvan a iniciar sesión, te lo diré primero.
¿Qué acceso necesitas?
Una invitación a tu organización de Supabase como Developer o Administrator, además del proyecto de tu app o repositorio en GitHub. Nunca pegues contraseñas o claves secretas en el chat.
¿Es suficiente RLS para que mi app sea segura?
Es la capa más importante para una app de Supabase, pero no la única. Mi informe también cubre almacenamiento, claves expuestas, funciones edge y configuraciones de login. Nadie puede prometer una seguridad del 100%, pero arreglo las brechas conocidas y muestro qué queda por mejorar.
¿Puedes agregar roles de administrador y miembro?
Sí, en Standard o Premium. Agrego una tabla de roles y políticas para que los administradores vean todo y los miembros solo sus datos, y luego pruebo ambos como usuarios reales.
¿Qué significa el cambio de la API key de Supabase?
Supabase eliminará las claves anon y service_role antiguas para finales de 2026 en favor de claves publishable y secretas. La opción Premium incluye el cambio, o puedes agregarlo como extra.
