Módulos

Deep Scan de Supabase

Cada tabla, cada política, cada bucket de almacenamiento. VICE audita la capa RLS que los escáneres genéricos no entienden, hecho para tu stack.

public.userspublic.users · anon role can read every row

¿Qué hace diferente al Deep Scan de Supabase?

Guardas la URL del proyecto y la clave anon una vez por dominio. VICE comprueba entonces qué pueden alcanzar realmente esas credenciales públicas: tablas sin RLS, políticas permisivas, buckets expuestos y edge functions.

Evidencia, no sensaciones

Cada hallazgo conserva su evidencia en bruto junto a la remediación, para verificar que el problema es real antes de corregirlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Una corrección con IA para cada hallazgo

Cada hallazgo llega con una explicación sencilla y el parche exacto. Pégalo en Cursor o en tu migración y sigue adelante.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Recursos