Beveiliging voor je app met Supabase
Supabase stelt je database vanaf de eerste minuut beschikbaar via een API. Zonder goed ingestelde RLS of met de verkeerde sleutel in de frontend kan iedereen je tabellen lezen. Check de basis voordat je lanceert.
Typische risico's bij Supabase
Tabellen zonder RLS
Row Level Security is de belangrijkste barrière. Een nieuwe tabel zonder RLS staat open voor lezen en schrijven vanuit de browser met de publieke sleutel.
De service_role in de frontend
De service_role-sleutel omzeilt alle beveiliging. Als hij in de client-JavaScript belandt, geeft hij volledige controle over je database weg.
Open Storage-buckets
Een publieke bucket levert elk bestand aan wie de URL heeft. Privédocumenten horen in buckets die beschermd zijn met policies.
Gerelateerde checks
Doorstaat je Supabase-app deze checks?
Scan hem gratis en krijg een fixprompt voor elk probleem dat we vinden.
Mijn site gratis scannen