Ferramenta grátis
Verificador de RLS do Supabase
A falta de segurança em nível de linha é a causa nº 1 de vazamentos em apps feitos no improviso. Cole a URL do seu projeto Supabase e a chave anon pública para ver na hora quais tabelas estão legíveis sem autenticação.
Encontrou tabelas expostas? Veja o quadro completo.
Esta ferramenta verifica apenas o acesso de leitura anônimo. Uma revisão completa do ClearedToShip cobre escritas, armazenamento, funções e políticas autenticadas permissivas demais — e termina em uma liberação assinada e com seguro. Entre no acesso antecipado:
Com pressa? Leia como ativar a RLS no Supabase · como adicionar RLS a um app Lovable
Perguntas frequentes
- É seguro colar minha chave anon aqui?
- Sim. A chave anon (pública) do Supabase foi projetada para ser pública — ela já vai dentro do seu front-end, onde qualquer pessoa pode lê-la. Nós a usamos apenas para executar a verificação e nunca a armazenamos.
- O que significa um resultado 'Exposta'?
- Significa que aquela tabela retornou linhas para uma requisição não autenticada usando sua chave pública. Isso é a segurança em nível de linha (RLS) estar desativada ou permissiva demais — qualquer pessoa com sua chave anon poderia ler esses dados.
- Por que algumas tabelas dizem 'Verificar'?
- A tabela não retornou nenhuma linha. Isso acontece porque ela está vazia ou porque a RLS está bloqueando o acesso corretamente. Execute novamente quando a tabela tiver dados reais para ter certeza.
Inspirado no projeto open-source supabase-security-checker. Use apenas em projetos que você possui ou está autorizado a testar.