Auditaré tu supabase rls y arreglaré fugas de datos en multi tenant

Parte de la información se ha traducido automáticamente.

Brasil

Hablo Portugués, Inglés

Desarrollador Full Stack, Seguridad de Datos y Automatización en Excel

Desarrollador full-stack y creador independiente de dos productos en vivo: ShipSealed (herramientas de RLS de código abierto + boilerplate SaaS para Supabase, con pruebas automatizadas de aislamiento ...
Acerca de este Servicio

¿Tu base de datos de Supabase es realmente segura, o un usuario está a una consulta de leer los datos de otro usuario?


Row Level Security (RLS) es lo que mantiene los datos de tus usuarios aislados. Cuando está mal configurada (una política establecida en PARA TODOS, una WITH CHECK faltante, una clave anon con demasiado alcance), cualquier usuario puede leer o editar datos que no son suyos, y no lo notarás hasta que sea una brecha.


Construyo herramientas de seguridad para Supabase. Soy el creador de Airlock (una toolkit de RLS de código abierto en npm) y ShipSealed, un boilerplate SaaS cuya aislamiento de inquilinos está probado por pruebas automatizadas. Audito RLS como lo haría un atacante, luego cierro la brecha y demuestro que está cerrada.


LO QUE OBTIENES

Un informe claro de cada agujero en RLS y autenticación, clasificado en P0, P1, P2. Exactamente qué política está mal y por qué filtra datos. En Premium, la solución más las pruebas automatizadas que prueban que un usuario no puede tocar las filas de otro usuario.


¿POR qué yo?

Productos reales entregados, no solo teoría. Demuestro la aislamiento con pruebas, no solo lo afirmo. Reportes honestos y claros.


¿No estás seguro de qué paquete encaja? Envíame un mensaje sobre tu proyecto y te indicaré cuál es el adecuado antes de que hagas tu pedido.

Herramientas:

GitHub

Supabase

Marcos:

npm

Proveedor de la nube:

Amazon Web Services

Lenguaje de programación:

JavaScript

Experiencia:

Depuración de código

Desarrollo

Configuración

Mi porfolio

Etiquetas relacionadas