Supabase Deep Scan
Linkitä Supabase-projekti ja tarkasta sen julkisten tietojen hallinta vahvistetusta verkkotunnuksesta.
Tarkista julkinen Supabase pääsy
Supabase Deep Scan arvioi julkisen projektin pinnan, joka on saatavilla projektin URL-osoitteen ja anonyymin avaimen kautta. Se on suunniteltu tunnistamaan riskialtis anonyymi käyttö ja rivitason suojauskäyttäytyminen ilman palveluroolin salaisuutta.
Täytä vaatimukset
- Alustan verkkotunnus on vahvistettava.
- Projektin URL-osoitteen on kuuluttava sovellukselle, jonka olet valtuutettu tarkastamaan.
- Käytä vain julkista anonyymiä avainta. Älä koskaan liitä huoltotehtävän avainta.
Yhdistä projekti
VICE voi havaita julkisen Supabase-määrityksen sovelluksesta. Jos tunnistus on epätäydellinen, kirjoita projektin URL-osoite ja anonyymi avain manuaalisesti moduulisivulle ja tallenna sitten yhteys.
Tarkista havaittu projekti ennen skannausta. Käyttöliittymä voi viitata useampaan kuin yhteen taustajärjestelmään, ja pelkkä löytö ei muodosta valtuutusta.
Suorita kohdennettu tarkastus
Käynnistä vain Supabase-tarkastus moduulisivulta. Ajo näkyy samassa toimialueen historiassa kuin muut hallitut tarkastukset, ja työtilaan on liitetty havaitut ongelmat ja kattavuus.
Tarkista ja poista linkitys
Vahvista jokainen havaittu tietojen käyttöongelma aiotun RLS-käytännön ja sovelluskulun mukaisesti. Kun olet muuttanut käytäntöjä, suorita kohdennettu tarkastus uudelleen. Poista projektin linkitys, kun verkkotunnus ei enää käytä sitä tai suhde muuttuu.
Jatka VICE:lla
Katso, kuinka VICE auditoi Supabase RLS, tallennustilaa ja todennusta.