← Stack-gidsen

Beveiliging voor je app met Supabase

Supabase stelt je database vanaf de eerste minuut beschikbaar via een API. Zonder goed ingestelde RLS of met de verkeerde sleutel in de frontend kan iedereen je tabellen lezen. Check de basis voordat je lanceert.

Typische risico's bij Supabase

Tabellen zonder RLS

Row Level Security is de belangrijkste barrière. Een nieuwe tabel zonder RLS staat open voor lezen en schrijven vanuit de browser met de publieke sleutel.

De service_role in de frontend

De service_role-sleutel omzeilt alle beveiliging. Als hij in de client-JavaScript belandt, geeft hij volledige controle over je database weg.

Open Storage-buckets

Een publieke bucket levert elk bestand aan wie de URL heeft. Privédocumenten horen in buckets die beschermd zijn met policies.

Gerelateerde checks

Doorstaat je Supabase-app deze checks?

Scan hem gratis en krijg een fixprompt voor elk probleem dat we vinden.

Mijn site gratis scannen