Realizaré una auditoría de seguridad y arreglaré tu app Lovable o supabase


Acerca de este Servicio
Traducción automática
El 25 de septiembre de 2026, investigadores de seguridad en UpGuard reportaron 16,326 bases de datos Supabase con tablas que cualquiera en internet podía leer: datos personales, y en algunos casos contraseñas y tokens.
La causa habitual: la herramienta de IA creó las tablas pero la seguridad a nivel de fila (RLS) nunca se activó, o la clave secreta terminó en el código del navegador.
Esta auditoría de seguridad está diseñada para apps hechas con vibe coded usando Lovable, Bolt, Cursor o Claude Code en Supabase. Encuentro lo que está expuesto y lo arreglo.
LO QUE REVISO
- Cada tabla: ¿puede un desconocido leerla o cambiarla con tu clave pública?
- Políticas de seguridad a nivel de fila: faltantes, demasiado abiertas o incorrectas
- Claves de servicio o secretas expuestas en el código del frontend
- Buckets de almacenamiento abiertos al público
- Autenticación: ¿puede un usuario ver los datos de otro usuario?
LO QUE RECIBES
- Un informe en lenguaje sencillo sobre vulnerabilidades: qué está expuesto, qué tan grave es, cómo arreglarlo
- En Scan + Fix y Full Hardening, las correcciones aplicadas y probadas
- Una prueba antes y después, para que puedas ver que ya está cerrado
Sólo pruebo apps que tú posees, con tu permiso.
A QUIÉN CONTRATAS
Dirijo Purffle, un pequeño estudio en Chennai. Construimos y operamos nuestras propias apps web en vivo y depuramos código escrito por IA todos los días.
Conoce a Chaman Raj
Full Stack Developer: I fix and launch Lovable, Base44 and Bolt apps
- DeIndia
- Miembro desdemay 2025
- Responde aprox. en:1 hora
Idiomas
Inglés, Tamil, Telugu
Traducción automática
Mi porfolio
Otros servicios de Vibe Coding que ofrezco
FAQ
Traducción automática
¿Romperás mi app en vivo?
No. Cada corrección se prueba primero, y las políticas se aplican una tabla a la vez.
¿Necesitas mi clave de rol de servicio?
No. Solo necesitas una invitación al proyecto. Nunca pegues claves secretas en el chat.
¿Es un problema la clave pública (anon)?
No por sí sola. Está diseñada para ser pública. El peligro son las tablas sin seguridad a nivel de fila detrás de ella. Eso es lo que reviso.
¿Qué es la seguridad a nivel de fila (RLS)?
Una configuración de Supabase que decide qué filas puede leer o cambiar cada usuario. Sin ella, cualquiera con tu clave pública puede leer la tabla.

