Бюджет: 180 EUR Срок: 5 дней
Добрый день! Аудит безопасности перед запуском — это наша специализация (ведем security-практику GuardLabs: мониторинг, выявление утечек доступа, hardening). Разберу по вашему стеку конкретно.
Блок 1 — безопасность (ключевое для Supabase):
- RLS — приоритет №1. Проверю КАЖДУЮ таблицу: сможет ли пользователь получить доступ к чужим строкам напрямую через PostgREST/REST API в обход интерфейса (слабая политика = клиент читает чужие данные мимо UI). Тесты под разными ролями/аккаунтами.
- Ключи: на фронтенде должен быть ТОЛЬКО anon key, service_role — никогда. Проверю JS-бандл на утечку секретов.
- Auth: регистрация, верификация email, сброс пароля, время жизни и инвалидизация сессий, защита от перебора.
- XSS / инъекции / валидация; CORS; заголовки CSP / HSTS / X-Frame; TLS; rate limiting на чувствительных эндпоинтах.
- GDPR: корректное удаление аккаунта и всех данных (без остатков «soft-delete»).
Блок 2 — готовность: Lighthouse/PageSpeed с конкретными причинами и фиксациями; мобильная адаптивность + кроссбраузерность; формы, битые ссылки, 404; базовое SEO (meta/robots.txt/sitemap); корректность аналитики; бэкапы + мониторинг доступности.
Результат: структурированный отчет critical / high / medium / low — по каждой: суть → чем угрожает → как исправить (с примером). Плюс короткий executive-summary с топ-рисками.
Наш опыт: ежедневно работаем с Supabase/PostgreSQL+RLS, security-заголовками (CSP/HSTS), GDPR-удалением и мониторингом доступности — это практика GuardLabs. Публичные материалы покажу по запросу.
Уточню: 1) сколько таблиц в Supabase и сколько калькуляторов? 2) сколько ролей пользователей? 3) отчет удобнее Markdown / PDF / таблица?
Ориентировочно: €180, 4–5 дней после доступа к тестовой копии и тестовым аккаунтам. При необходимости — отдельно помогу устранить critical/high после отчета.