Haré una auditoría de seguridad en supabase y corregiré RLS en tu app Lovable


Level 1
Acerca de este Servicio
Traducción automática
¿Construiste tu app con Lovable, Bolt o Base44 en Supabase? Antes de que usuarios reales se registren, asegúrate de que desconocidos no puedan leer tu base de datos.
Los creadores de IA a menudo envían tablas con la seguridad a nivel de fila desactivada o con políticas que permiten que cualquier usuario registrado vea cada fila. En 2025, un fallo así expuso más de 170 apps Lovable. El asesor de Supabase señala la falta de RLS, pero no puede determinar si tus políticas coinciden con quién debería ver qué.
Lo que reviso:
- RLS en cada tabla, para usuarios anónimos y registrados
- Políticas que filtran filas de otros usuarios
- Clave de rol de servicio o secretos expuestos en tu frontend
- Buckets de almacenamiento, funciones edge y webhooks de Stripe
- Verificaciones de administrador hechas solo en el navegador
Lo que obtienes:
- Un informe en lenguaje sencillo clasificado por gravedad
- Correcciones exactas en SQL, aplicadas por mí en Standard y Premium
- Una nueva prueba que demuestra que cada vulnerabilidad está cerrada
Empiezo con acceso solo lectura o con una rama de staging, así tu app en vivo nunca está en riesgo.
Envíame el enlace de tu app y la stack antes de ordenar y confirmaré el paquete adecuado.
Conoce a Seraphina
WordPress, Shopify and Ecommerce Developer
Level 1
- DeReino Unido
- Miembro desdemay 2026
- Responde aprox. en:1 hora
- Última entrega5 días
Idiomas
Inglés, Francés
Traducción automática
FAQ
Traducción automática
¿Mi app está realmente en riesgo si parece funcionar bien?
Muchas veces sí. Una app puede funcionar perfectamente mientras cualquier visitante aún puede leer o editar datos usando tu clave API pública. La única forma de saberlo es probando cada tabla y política como lo haría un atacante.
¿Necesito mis contraseñas o acceso completo de administrador?
Comienzo con acceso de solo lectura a tu proyecto de Supabase y a tu URL en vivo. Para las correcciones, trabajo en una rama de staging cuando es posible, y nunca necesito tu contraseña de Lovable o Bolt.
¿No puedo simplemente pedirle a la IA de Lovable que arregle la seguridad?
Puedes, pero los creadores de IA frecuentemente generan políticas que parecen correctas y aún así filtran datos. Verifico cada corrección probando el acceso como diferentes usuarios, no solo leyendo el código.
¿Qué plataformas cubren?
Cualquier app con backend en Supabase: Lovable, Bolt, Base44, Replit, v0, Cursor o hecho a mano. También es posible con apps de Firebase, primero envíame un mensaje.
¿Arreglar la seguridad romperá mi app?
Puede ser si se hace sin cuidado, por eso pruebo cada flujo de usuario después de cada cambio y aplico las correcciones primero en staging. Cualquier cambio que pueda afectar el comportamiento de tu app será aprobado por ti.
¿Es esto una prueba de penetración formal o un certificado de cumplimiento?
No. Es una auditoría práctica de configuración centrada en los errores que realmente filtran datos en apps construidas con IA. Si necesitas una certificación formal, te lo diré honestamente.
