← Guías por stack

Seguridad para tu app con Supabase

Supabase expone tu base de datos a través de una API desde el minuto uno. Sin RLS bien puesto o con la clave equivocada en el frontend, cualquiera puede leer tus tablas. Comprueba lo básico antes de lanzar.

Riesgos típicos en Supabase

Tablas sin RLS

Row Level Security es la barrera principal. Una tabla nueva sin RLS queda abierta a lectura y escritura desde el navegador con la clave pública.

La service_role en el frontend

La clave service_role se salta toda la seguridad. Si acaba en el JavaScript del cliente, entrega el control total de tu base de datos.

Buckets de Storage abiertos

Un bucket público sirve cualquier archivo a quien tenga la URL. Los documentos privados deben ir en buckets protegidos con policies.

Checks relacionados

¿Tu app Supabase pasa estos checks?

Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.

Escanear mi web gratis