Saltar al contenido

Supabase Escaneo profundo

Vincula un proyecto Supabase e inspecciona sus controles de datos públicos desde un dominio verificado.


Inspeccionar el acceso público Supabase

Supabase Deep Scan evalúa la superficie pública del proyecto disponible a través de la URL del proyecto y la clave anónima. Está diseñado para identificar accesos anónimos riesgosos y comportamientos de seguridad a nivel de fila sin requerir un secreto de función de servicio.

URL DEL PROYECTOLLAVE ANONAUDITORÍARLS POLÍTICAS!ALMACENAMIENTOAUTORIZACIÓN

Cumplir con los requisitos

  • Se debe verificar el dominio de la plataforma.
  • La URL del proyecto debe pertenecer a la aplicación que está autorizado a auditar.
  • Utilice únicamente la clave pública anónima. Nunca pegue una clave de función de servicio.

Conecta el proyecto

VICE puede detectar la configuración pública Supabase de la aplicación. Si la detección está incompleta, ingrese la URL del proyecto y la clave anónima manualmente en la página del módulo, luego guarde la conexión.

Revise el proyecto detectado antes de escanear. Un frontend puede hacer referencia a más de un backend y el descubrimiento por sí solo no establece la autorización.

Ejecute la auditoría enfocada

Inicie la auditoría exclusiva de Supabase desde la página del módulo. La ejecución aparece en el mismo historial de dominio que otras auditorías administradas, con problemas detectados y cobertura adjunta al espacio de trabajo.


Continuar con VICE

Vea cómo VICE audita Supabase RLS, el almacenamiento y la autenticación.

Explorar el escaneo Supabase