Vai al contenuto

Supabase Scansione approfondita

Collega un progetto Supabase e controlla i relativi controlli dei dati pubblici da un dominio verificato.


Ispeziona l'accesso pubblico Supabase

Supabase Deep Scan valuta la superficie pubblica del progetto disponibile tramite l'URL del progetto e la chiave anonima. È progettato per identificare l'accesso anonimo rischioso e il comportamento di sicurezza a livello di riga senza richiedere un segreto del ruolo di servizio.

URL DEL PROGETTOCHIAVE ANONVERIFICARLS POLITICHE!STOCCAGGIOAUT

Soddisfa i requisiti

  • Il dominio della Piattaforma deve essere verificato.
  • L'URL del progetto deve appartenere all'applicazione che sei autorizzato a controllare.
  • Utilizzare solo la chiave pubblica anonima. Non incollare mai una chiave del ruolo del servizio.

Collega il progetto

VICE è in grado di rilevare la configurazione pubblica Supabase dall'applicazione. Se il rilevamento è incompleto, inserisci manualmente l'URL del progetto e la chiave anonima nella pagina del modulo, quindi salva la connessione.

Esaminare il progetto rilevato prima della scansione. Un frontend può fare riferimento a più di un backend e la sola scoperta non stabilisce l'autorizzazione.

Eseguire l'audit mirato

Avvia l'audit solo Supabase dalla pagina del modulo. L'esecuzione viene visualizzata nella stessa cronologia del dominio degli altri controlli gestiti, con i problemi rilevati e la copertura allegata all'area di lavoro.


Continua con VICE

Scopri come VICE controlla Supabase RLS, archiviazione e autenticazione.

Esplora la scansione Supabase