Pular para o conteúdo

Supabase Verificação profunda

Vincule um projeto Supabase e inspecione seus controles de dados públicos a partir de um domínio verificado.


Inspecione o acesso público Supabase

Supabase O Deep Scan avalia a superfície pública do projeto disponível por meio do URL do projeto e da chave anônima. Ele foi projetado para identificar acesso anônimo arriscado e comportamento de segurança em nível de linha sem exigir um segredo de função de serviço.

URL DO PROJETOCHAVE ANÔNIMAAUDITORIARLS POLÍTICAS!ARMAZENAMENTOAUTORIDADE

Atenda aos requisitos

  • O domínio da plataforma deve ser verificado.
  • A URL do projeto deve pertencer ao aplicativo que você está autorizado a auditar.
  • Use apenas a chave pública anônima. Nunca cole uma chave de função de serviço.

Conecte o projeto

A VICE pode detectar configurações públicas de Supabase do aplicativo. Se a detecção estiver incompleta, insira o URL do projeto e a chave anônima manualmente na página do módulo e salve a conexão.

Revise o projeto detectado antes de digitalizar. Um front-end pode fazer referência a mais de um back-end, e a descoberta por si só não estabelece autorização.

Execute a auditoria focada

Inicie a auditoria somente Supabase na página do módulo. A execução aparece no mesmo histórico de domínio que outras auditorias gerenciadas, com problemas detectados e cobertura anexada ao espaço de trabalho.


Continuar com VICE

Veja como a VICE audita Supabase RLS, armazenamento e autenticação.

Explorar a verificação de Supabase