Moduli

Deep Scan Supabase

Ogni tabella, ogni policy, ogni bucket di storage. VICE controlla il livello RLS che gli scanner generici non capiscono, fatto per il tuo stack.

public.userspublic.users · anon role can read every row

Cosa rende diverso il Deep Scan Supabase?

Salvi l'URL del progetto e la chiave anon una volta per dominio. VICE verifica poi cosa possono davvero raggiungere quelle credenziali pubbliche: tabelle senza RLS, policy permissive, bucket esposti ed edge function.

Prove, non sensazioni

Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Una correzione AI per ogni finding

Ogni finding arriva con una spiegazione semplice e la patch esatta. Incollala in Cursor o nella tua migrazione e vai avanti.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Risorse