Supabase Escaneo profundo
Vincula un proyecto Supabase e inspecciona sus controles de datos públicos desde un dominio verificado.
Inspeccionar el acceso público Supabase
Supabase Deep Scan evalúa la superficie pública del proyecto disponible a través de la URL del proyecto y la clave anónima. Está diseñado para identificar accesos anónimos riesgosos y comportamientos de seguridad a nivel de fila sin requerir un secreto de función de servicio.
Cumplir con los requisitos
- Se debe verificar el dominio de la plataforma.
- La URL del proyecto debe pertenecer a la aplicación que está autorizado a auditar.
- Utilice únicamente la clave pública anónima. Nunca pegue una clave de función de servicio.
Conecta el proyecto
VICE puede detectar la configuración pública Supabase de la aplicación. Si la detección está incompleta, ingrese la URL del proyecto y la clave anónima manualmente en la página del módulo, luego guarde la conexión.
Revise el proyecto detectado antes de escanear. Un frontend puede hacer referencia a más de un backend y el descubrimiento por sí solo no establece la autorización.
Ejecute la auditoría enfocada
Inicie la auditoría exclusiva de Supabase desde la página del módulo. La ejecución aparece en el mismo historial de dominio que otras auditorías administradas, con problemas detectados y cobertura adjunta al espacio de trabajo.
Revisar y desvincular
Confirme cada problema de acceso a datos detectado con la política RLS y el flujo de aplicaciones previstos. Después de cambiar las políticas, vuelva a ejecutar la auditoría enfocada. Desvincular el proyecto cuando el dominio ya no lo utilice o la relación cambie.
Continuar con VICE
Vea cómo VICE audita Supabase RLS, el almacenamiento y la autenticación.