Sicherheit für deine App mit Supabase
Supabase stellt deine Datenbank ab der ersten Minute über eine API bereit. Ohne sauberes RLS oder mit dem falschen Schlüssel im Frontend kann jeder deine Tabellen lesen. Prüf die Grundlagen, bevor du startest.
Typische Risiken bei Supabase
Tabellen ohne RLS
Row Level Security ist die zentrale Barriere. Eine neue Tabelle ohne RLS ist mit dem öffentlichen Schlüssel vom Browser aus lesbar und beschreibbar.
Der service_role im Frontend
Der service_role-Schlüssel umgeht die gesamte Sicherheit. Landet er im Client-JavaScript, gibt er die volle Kontrolle über deine Datenbank preis.
Offene Storage-Buckets
Ein öffentlicher Bucket liefert jede Datei an jeden, der die URL hat. Private Dokumente gehören in Buckets, die durch policies geschützt sind.
Verwandte Checks
Besteht deine Supabase-App diese Checks?
Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.
Meine Website kostenlos scannen