Supabase Głębokie skanowanie
Połącz projekt Supabase i sprawdź kontrolę danych publicznych ze zweryfikowanej domeny.
Sprawdź dostęp publiczny Supabase
Supabase Głębokie skanowanie ocenia publiczną powierzchnię projektu dostępną poprzez adres URL projektu i anonimowy klucz. Został zaprojektowany do identyfikowania ryzykownego dostępu anonimowego i zachowań zabezpieczeń na poziomie wiersza bez konieczności podawania klucza tajnego roli usługi.
Spełnij wymagania
- Domena Platformy musi zostać zweryfikowana.
- Adres URL projektu musi należeć do aplikacji, do której audytu masz uprawnienia.
- Używaj wyłącznie publicznego klucza anonimowego. Nigdy nie wklejaj klucza roli usługi.
Połącz projekt
VICE może wykryć z aplikacji publiczną konfigurację Supabase. Jeśli wykrywanie nie zostało zakończone, wprowadź ręcznie adres URL projektu i klucz anonimowy na stronie modułu, a następnie zapisz połączenie.
Przejrzyj wykryty projekt przed skanowaniem. Frontend może odwoływać się do więcej niż jednego backendu, a samo odkrycie nie ustanawia autoryzacji.
Przeprowadź audyt ukierunkowany
Uruchom audyt tylko Supabase ze strony modułu. Przebieg pojawia się w tej samej historii domeny, co inne zarządzane audyty, z wykrytymi problemami i pokryciem dołączonym do obszaru roboczego.
Przejrzyj i odłącz
Potwierdź każdy wykryty problem z dostępem do danych pod kątem zamierzonych zasad RLS i przepływu aplikacji. Po zmianie zasad przeprowadź ponownie ukierunkowany audyt. Odłącz projekt, gdy domena już go nie używa lub relacja ulegnie zmianie.
Kontynuuj z VICE
Zobacz, jak VICE kontroluje Supabase RLS, przechowywanie i uwierzytelnianie.