Supabase Scansione approfondita
Collega un progetto Supabase e controlla i relativi controlli dei dati pubblici da un dominio verificato.
Ispeziona l'accesso pubblico Supabase
Supabase Deep Scan valuta la superficie pubblica del progetto disponibile tramite l'URL del progetto e la chiave anonima. È progettato per identificare l'accesso anonimo rischioso e il comportamento di sicurezza a livello di riga senza richiedere un segreto del ruolo di servizio.
Soddisfa i requisiti
- Il dominio della Piattaforma deve essere verificato.
- L'URL del progetto deve appartenere all'applicazione che sei autorizzato a controllare.
- Utilizzare solo la chiave pubblica anonima. Non incollare mai una chiave del ruolo del servizio.
Collega il progetto
VICE è in grado di rilevare la configurazione pubblica Supabase dall'applicazione. Se il rilevamento è incompleto, inserisci manualmente l'URL del progetto e la chiave anonima nella pagina del modulo, quindi salva la connessione.
Esaminare il progetto rilevato prima della scansione. Un frontend può fare riferimento a più di un backend e la sola scoperta non stabilisce l'autorizzazione.
Eseguire l'audit mirato
Avvia l'audit solo Supabase dalla pagina del modulo. L'esecuzione viene visualizzata nella stessa cronologia del dominio degli altri controlli gestiti, con i problemi rilevati e la copertura allegata all'area di lavoro.
Controlla e scollega
Conferma ogni problema rilevato di accesso ai dati rispetto alla policy RLS prevista e al flusso dell'applicazione. Dopo aver modificato le policy, eseguire nuovamente l'audit mirato. Scollega il progetto quando il dominio non lo utilizza più o la relazione cambia.
Continua con VICE
Scopri come VICE controlla Supabase RLS, archiviazione e autenticazione.