Module

Supabase-Tiefenprüfung

Jede Tabelle, jede Policy, jeder Storage-Bucket. VICE prüft die RLS-Schicht, die generische Scanner nicht verstehen, gebaut für deinen Stack.

public.userspublic.users · anon role can read every row

Was macht den Supabase Deep Scan anders?

Du speicherst Projekt-URL und Anon-Key einmal pro Domain. VICE prüft dann, was diese öffentlichen Zugangsdaten wirklich erreichen: Tabellen ohne RLS, zu lockere Policies, exponierte Storage-Buckets und Edge Functions.

Beweise statt Bauchgefühl

Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Ein KI-Fix für jedes Finding

Jedes Finding kommt mit einer verständlichen Erklärung und dem exakten Patch. In Cursor oder deine Migration einfügen und weitermachen.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ressourcen