Módulos

Deep Scan Supabase

Cada tabela, cada política, cada bucket de armazenamento. O VICE audita a camada RLS que os scanners genéricos não entendem, feito para a sua stack.

public.userspublic.users · anon role can read every row

O que torna o Deep Scan Supabase diferente?

Guarda o URL do projeto e a chave anon uma vez por domínio. O VICE verifica depois o que essas credenciais públicas conseguem realmente alcançar: tabelas sem RLS, políticas permissivas, buckets expostos e edge functions.

Provas, não impressões

Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Uma correção com IA para cada achado

Cada achado vem com uma explicação simples e o patch exato. Cole no Cursor ou na sua migração e siga em frente.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Recursos