ClearedToShip
Ferramenta grátis

Verificador de RLS do Supabase

A falta de segurança em nível de linha é a causa nº 1 de vazamentos em apps feitos no improviso. Cole a URL do seu projeto Supabase e a chave anon pública para ver na hora quais tabelas estão legíveis sem autenticação.

A chave anon é pública por design — ela vai no seu front-end. É seguro colá-la aqui. Nós nunca a armazenamos.

Encontrou tabelas expostas? Veja o quadro completo.

Esta ferramenta verifica apenas o acesso de leitura anônimo. Uma revisão completa do ClearedToShip cobre escritas, armazenamento, funções e políticas autenticadas permissivas demais — e termina em uma liberação assinada e com seguro. Entre no acesso antecipado:

Com pressa? Leia como ativar a RLS no Supabase · como adicionar RLS a um app Lovable

Perguntas frequentes

É seguro colar minha chave anon aqui?
Sim. A chave anon (pública) do Supabase foi projetada para ser pública — ela já vai dentro do seu front-end, onde qualquer pessoa pode lê-la. Nós a usamos apenas para executar a verificação e nunca a armazenamos.
O que significa um resultado 'Exposta'?
Significa que aquela tabela retornou linhas para uma requisição não autenticada usando sua chave pública. Isso é a segurança em nível de linha (RLS) estar desativada ou permissiva demais — qualquer pessoa com sua chave anon poderia ler esses dados.
Por que algumas tabelas dizem 'Verificar'?
A tabela não retornou nenhuma linha. Isso acontece porque ela está vazia ou porque a RLS está bloqueando o acesso corretamente. Execute novamente quando a tabela tiver dados reais para ter certeza.

Inspirado no projeto open-source supabase-security-checker. Use apenas em projetos que você possui ou está autorizado a testar.

Varredura gratuita de prontidão para o lançamento
Quero minha varredura grátis