ClearedToShip
Kostenloses Tool

Supabase-RLS-Checker

Fehlende Row-Level Security ist die häufigste Ursache für Sicherheitslücken in vibe-gecodeten Apps. Fügen Sie Ihre Supabase-Projekt-URL und Ihren öffentlichen anon-Schlüssel ein, um sofort zu sehen, welche Tabellen ohne Authentifizierung lesbar sind.

Der anon-Schlüssel ist von Natur aus öffentlich – er wird in Ihrem Frontend ausgeliefert. Es ist unbedenklich, ihn hier einzufügen. Wir speichern ihn niemals.

Exponierte Tabellen gefunden? Verschaffen Sie sich das vollständige Bild.

Dieses Tool prüft nur den anonymen Lesezugriff. Eine vollständige ClearedToShip-Prüfung deckt Schreibzugriffe, Storage, Funktionen und zu freizügige authentifizierte Policies ab – und endet mit einer signierten, versicherten Freigabe. Sichern Sie sich Early Access:

In Eile? Lesen Sie wie Sie RLS in Supabase aktivieren · wie Sie RLS zu einer Lovable-App hinzufügen

FAQ

Ist es unbedenklich, meinen anon-Schlüssel hier einzufügen?
Ja. Der Supabase-anon- (öffentliche) Schlüssel ist dafür ausgelegt, öffentlich zu sein – er wird bereits in Ihrem Frontend ausgeliefert, wo ihn jeder lesen kann. Wir verwenden ihn ausschließlich, um die Prüfung durchzuführen, und speichern ihn niemals.
Was bedeutet ein Ergebnis „Exponiert“?
Es bedeutet, dass diese Tabelle bei einer nicht authentifizierten Anfrage mit Ihrem öffentlichen Schlüssel Zeilen zurückgegeben hat. Das heißt, dass Row-Level Security deaktiviert oder zu freizügig ist – jeder mit Ihrem anon-Schlüssel könnte diese Daten lesen.
Warum steht bei manchen Tabellen „Prüfen“?
Die Tabelle hat keine Zeilen zurückgegeben. Das liegt entweder daran, dass sie leer ist, oder daran, dass RLS den Zugriff korrekt blockiert. Führen Sie die Prüfung erneut aus, sobald die Tabelle echte Daten enthält, um sicherzugehen.

Inspiriert vom Open-Source-Projekt supabase-security-checker. Verwenden Sie es nur für Projekte, die Ihnen gehören oder für deren Test Sie autorisiert sind.

Kostenloser Launch-Readiness-Scan
Kostenlosen Scan holen