Modules

Audit approfondi Supabase

Chaque table, chaque policy, chaque bucket de stockage. VICE audite la couche RLS que les scanners génériques ne comprennent pas, pensé pour votre stack.

public.userspublic.users · anon role can read every row

Qu'est-ce qui rend le Deep Scan Supabase différent ?

Vous enregistrez l'URL du projet et la clé anon une fois par domaine. VICE vérifie ensuite ce que ces identifiants publics peuvent réellement atteindre : tables sans RLS, policies permissives, buckets exposés et edge functions.

Des preuves, pas des impressions

Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Un fix IA pour chaque finding

Chaque finding arrive avec une explication simple et le patch exact. Collez-le dans Cursor ou votre migration et passez à la suite.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ressources