Aseguraré tu backend de supabase con políticas RLS y reglas de autenticación probadas


Acerca de este Servicio
Traducción automática
¿Lanzando una app en Supabase (con Lovable, Bolt, Replit, Cursor o a mano)? La seguridad de fila a nivel mal implementada o ausente es la forma más común en que estas apps filtran datos de usuarios. Hago que tu backend sea seguro para lanzar y lo demuestro.
Trabajo solo con tu esquema: envía la carpeta supabase/migrations o un volcado del esquema (los pasos exactos vienen con el pedido). Nunca necesito tus claves, contraseñas o acceso en vivo.
Lo que hace esto diferente: no solo leo las políticas, las ejecuto. Tu esquema se carga en un sandbox real de Postgres y se prueba como un visitante sin sesión y como Usuario A intentando leer, cambiar, eliminar o falsificar filas del Usuario B. Obtienes prueba de lo que la base de datos realmente permite, antes y después de la corrección.
Recibes:
- Hallazgos clasificados de críticos a bajos, en un lenguaje sencillo
- SQL exacto: políticas RLS, reglas de autenticación, políticas de almacenamiento
- Resultados de pruebas de acceso antes y después (Asegúralo y mejora)
Verificaciones: RLS desactivado, políticas siempre verdaderas, políticas que confían en user_metadata, vistas que exponen auth.users, funciones SECURITY DEFINER riesgosas, políticas de almacenamiento.
Límites honestos: trabajo a nivel de esquema, no es una prueba de penetración. Uso herramientas asistidas por IA y mi propia herramienta de auditoría de código abierto, y cada corrección se vuelve a probar antes de entregar.
Conoce a Sahan K
Computer Engineering UG IOT Embedded Systems Engineering
- DeSri Lanka
- Miembro desdedic 2020
Idiomas
Inglés
Traducción automática
FAQ
Traducción automática
¿Necesitas acceso a mi proyecto de Supabase?
No. Trabajo solo con tu esquema. Nada se conecta a tu base de datos en vivo.
¿Cómo obtengo mi esquema?
Usa la carpeta supabase/migrations en tu repositorio de GitHub (las apps construidas con Lovable o Bolt suelen tener una), o ejecuta 'supabase db dump --schema public'. Te envío los pasos exactos después de que hagas el pedido.
¿Cambiarás mi base de datos?
No. Entrego SQL para que revises y apliques, idealmente en una copia de staging primero.
¿En qué se diferencia esto del Supabase Security Advisor?
El asesor es un buen primer paso. También ejecuto pruebas como diferentes usuarios contra tus políticas, escribo correcciones que se ajustan a cómo funciona tu app y las vuelvo a probar.
¿Puedes garantizar que mi app es segura?
Nadie puede. Esto es una revisión de esquema con pruebas ejecutadas, no una prueba de penetración.

