Moduler

Dyb Supabase-scanning

Hver tabel, hver policy, hver storage-bucket. VICE auditerer RLS-laget, som generiske scannere ikke forstår, bygget til din stack.

public.userspublic.users · anon role can read every row

Hvad gør Supabase Deep Scan anderledes?

Du gemmer projektets URL og anon-nøgle én gang pr. domæne. VICE tjekker derefter, hvad de offentlige legitimationsoplysninger faktisk kan nå: tabeller uden RLS, for åbne policies, eksponerede buckets og edge functions.

Beviser, ikke fornemmelser

Hvert fund beholder sit rå bevis ved siden af udbedringen, så du kan verificere, at problemet er reelt, før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Et AI-fix til hvert fund

Hvert fund kommer med en letforståelig forklaring og den præcise patch. Sæt den ind i Cursor eller din migration og kom videre.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ressourcer