Modules

Diepgaande Supabase-controle

Elke tabel, elke policy, elke storage-bucket. VICE controleert de RLS-laag die generieke scanners niet begrijpen, gebouwd voor jouw stack.

public.userspublic.users · anon role can read every row

Wat maakt de Supabase Deep Scan anders?

Je slaat de project-URL en anon key één keer per domein op. VICE controleert dan wat die publieke credentials echt kunnen bereiken: tabellen zonder RLS, te ruime policies, blootgestelde buckets en edge functions.

Bewijs, geen onderbuik

Elke bevinding bewaart het ruwe bewijs naast de oplossing, zodat je kunt controleren dat het probleem echt is voordat je het fixt.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Een AI-fix voor elke bevinding

Elke bevinding komt met een begrijpelijke uitleg en de exacte patch. Plak hem in Cursor of je migratie en ga verder.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Bronnen