Siirry sisältöön

Supabase Deep Scan

Linkitä Supabase-projekti ja tarkasta sen julkisten tietojen hallinta vahvistetusta verkkotunnuksesta.


Tarkista julkinen Supabase pääsy

Supabase Deep Scan arvioi julkisen projektin pinnan, joka on saatavilla projektin URL-osoitteen ja anonyymin avaimen kautta. Se on suunniteltu tunnistamaan riskialtis anonyymi käyttö ja rivitason suojauskäyttäytyminen ilman palveluroolin salaisuutta.

PROJEKTIN URL-osoiteANON-AVAINTARKASTUSRLS KÄYTÄNNÖT!SÄILYTYSAUTH

Täytä vaatimukset

  • Alustan verkkotunnus on vahvistettava.
  • Projektin URL-osoitteen on kuuluttava sovellukselle, jonka olet valtuutettu tarkastamaan.
  • Käytä vain julkista anonyymiä avainta. Älä koskaan liitä huoltotehtävän avainta.

Yhdistä projekti

VICE voi havaita julkisen Supabase-määrityksen sovelluksesta. Jos tunnistus on epätäydellinen, kirjoita projektin URL-osoite ja anonyymi avain manuaalisesti moduulisivulle ja tallenna sitten yhteys.

Tarkista havaittu projekti ennen skannausta. Käyttöliittymä voi viitata useampaan kuin yhteen taustajärjestelmään, ja pelkkä löytö ei muodosta valtuutusta.

Suorita kohdennettu tarkastus

Käynnistä vain Supabase-tarkastus moduulisivulta. Ajo näkyy samassa toimialueen historiassa kuin muut hallitut tarkastukset, ja työtilaan on liitetty havaitut ongelmat ja kattavuus.


Jatka VICE:lla

Katso, kuinka VICE auditoi Supabase RLS, tallennustilaa ja todennusta.

Tutustu Supabase -skannaukseen