Mockly

Verificação de segurança Supabase

Veja o que está exposto na sua Supabase, com clareza.

Cole o URL do seu projeto, escolha Instantâneo ou Assinatura e executaremos uma verificação com as correções que você pode enviar.

Exemplo: https://seu-projeto.supabase.co

Ver preços

Varredura simulada

supabase-project.co

Verificação de instantâneo · Acesso somente leitura

3 questões
RLSArmazenamentoRPCPolíticasTabelas
Resumo da exposição3 encontrados
Tabela pública acessívelAlto
RLS não aplicadoMédio
Listagem de armazenamento ativadaMédio
DescobertasAlto 1 · Médio 2
Tabela pública: `perfis`Alto
RLS ausente em `notas`Médio
Bucket de armazenamento listadoMédio

Pré-visualização da correção

ALTER TABLE profiles ENABLE ROW LEVEL SECURITY;

Tabelas

18 verificado

Políticas

6 sinalizados

Armazenamento

2 público

Somente leitura por padrão

Nós digitalizamos. Você decide o que aplicar.

Chaves manuseadas com segurança

A chave anônima é pública. A função de serviço é opcional.

Resultado acionável

Relatório de exposição claro + correções SQL que você pode enviar.

Cobertura

Limpar cheques. Saídas claras.

Mockly se concentra no que importa: exposições, lacunas políticas e soluções que você pode aplicar com confiança.

Visão geral da cobertura de segurança

Acesso público

Tabelas acessíveis com credenciais públicas de cliente.

Aplicação de RLS

Onde o RLS deve estar habilitado para que as políticas funcionem.

Inspeção de política

Detecte regras excessivamente permissivas (acesso profundo quando disponível).

Exposição de armazenamento

Buckets, listagem de objetos e nomes de arquivos que podem ser adivinhados.

Exposição RPC

Funções públicas que deveriam ser bloqueadas.

Sinais sensíveis

Nomes de colunas arriscados que muitas vezes escondem segredos ou PII.

Proteção

Paramos os hacks, para que você possa se concentrar na construção.

Esses são os vazamentos que os hackers procuram primeiro. Mockly os encontra rapidamente e mostra a solução.

Tabelas públicas expostas.

RLS not enforced.

Políticas que leem tudo.

Storage listing enabled.

URLs de arquivos adivinháveis.

Ações de administração RPC expostas.

Explorar proteções

Escolha um.

Selecione um para visualizar.

Perguntas frequentes

Respostas rápidas.

Verificação de segurança completa

Encontre erros críticos de segurança antes que os hackers o façam.

Cole seu URL do Supabase. Mockly mostra o que é acessível ao público e rascunha correções que você pode enviar.

Cole seu URL Supabase

Solicitaremos sua chave anônima na próxima etapa.

Exemplo: https://seu-projeto.supabase.co

© 2026 Zombando