• Проекты 14
  • Оценка 4.9
  • Рейтинг 2 192

Бюджет: 180 EUR Срок: 5 дней

Добрый день! Аудит безопасности перед запуском — это наша специализация (ведем security-практику GuardLabs: мониторинг, выявление утечек доступа, hardening). Разберу по вашему стеку конкретно.

Блок 1 — безопасность (ключевое для Supabase):
- RLS — приоритет №1. Проверю КАЖДУЮ таблицу: сможет ли пользователь получить доступ к чужим строкам напрямую через PostgREST/REST API в обход интерфейса (слабая политика = клиент читает чужие данные мимо UI). Тесты под разными ролями/аккаунтами.
- Ключи: на фронтенде должен быть ТОЛЬКО anon key, service_role — никогда. Проверю JS-бандл на утечку секретов.
- Auth: регистрация, верификация email, сброс пароля, время жизни и инвалидизация сессий, защита от перебора.
- XSS / инъекции / валидация; CORS; заголовки CSP / HSTS / X-Frame; TLS; rate limiting на чувствительных эндпоинтах.
- GDPR: корректное удаление аккаунта и всех данных (без остатков «soft-delete»).

Блок 2 — готовность: Lighthouse/PageSpeed с конкретными причинами и фиксациями; мобильная адаптивность + кроссбраузерность; формы, битые ссылки, 404; базовое SEO (meta/robots.txt/sitemap); корректность аналитики; бэкапы + мониторинг доступности.

  • Проекты 15
  • Оценка 5.0
  • Рейтинг 7 744

Бюджет: 200 EUR Срок: 10 дней

Проведу внешний аудит онлайн-сервиса перед запуском: Supabase RLS/Auth, доступ к персональным данным, ключи на фронтенде, XSS/валидацию, CORS, security headers, HTTPS, GDPR-сценарии, скорость, мобильную адаптацию, формы, SEO, аналитику, бэкапы и мониторинг.

У вас уже подготовлены тестовые аккаунты с разными ролями и наборами данных, чтобы проверить главное: может ли один пользователь через фронтенд, API или Supabase-запросы получить чужие записи из кабинета?

Бюджет и сроки — в личной переписке после просмотра тестовой копии, описания ролей, Supabase-схемы, RLS-политик, VPS/Apache-конфигурации, аналитики и желаемого формата отчета critical/high/medium/low.

Похожий проект: В модулі OpenCart виправити 5 проблем повязаних з Facebook API
ILC Phoenix: корпоративный WordPress-сайт для Legal / Investment
  • Проекты 20
  • Оценка -
  • Рейтинг 2 077

Бюджет: 200 EUR Срок: 10 дней

Добрый день. Задание понял: внешний аудит онлайн-сервиса перед публичным запуском, где есть регистрация, личные кабинеты и калькуляторы, и хранятся персональные данные. Стек статический фронтенд плюс Supabase с PostgreSQL, RLS и Auth, VPS на Apache с HTTPS, сторонняя email-рассылка и веб-аналитика. Нужны два блока, безопасность и готовность к запуску, на выходе структурированный отчет по уровням критичности с рекомендациями.

По безопасности пройду именно те точки, что вы перечислили. По Supabase главное это RLS-политики: проверю каждую таблицу на то, не достанет ли пользователь чужие строки через прямые запросы к PostgREST, потому что при слабых политиках клиент читает данные мимо интерфейса. Отдельно посмотрю, не светятся ли служебные ключи во фронтенде (должен быть только anon key, никогда service_role), валидацию ввода против XSS и инъекций, весь флоу аутентификации (регистрация, верификация почты, сброс пароля, время жизни и инвалидизация сессий), CORS и заголовки CSP, HSTS, TLS, rate limiting на чувствительных эндпоинтах и корректное удаление аккаунта и данных под GDPR.

По готовности к запуску проверю скорость через Lighthouse и PageSpeed с конкретными причинами проседаний, мобильную адаптивность и кроссбраузерность, работоспособность форм, битые ссылки, страницу 404, базовое SEO с meta, robots.txt и sitemap, корректность аналитики, наличие бэкапов и мониторинга доступности.

У меня есть практический опыт именно таких проверок: на своих проектах проходил полные циклы аудита по безопасности, данным и инфраструктуре перед релизом, с PostgreSQL и RLS работаю постоянно. Отчет отдам структурированный по критичности critical, high, medium, low, где по каждой проблеме будет суть, чем угрожает и как исправить.

Готов взять тестовую копию и доступы, чтобы оценить объем точнее. Ориентировочно сколько таблиц в Supabase и сколько отдельных калькуляторов в сервисе?

  • Проекты 42
  • Оценка 5.0
  • Рейтинг 3 127

Бюджет: 100 EUR Срок: 4 дня

Доброго дня! Предлагаю комплексный аудит сайта. Вот пример QA https://qa-titan.vercel.app Вот пример SEO https://seoanalysis.pp.ua/salesdep/index.html Также могу дополнительно сделать анализ проблем безопасности и архитектуры кода. Имею опыт фулстек разработчика на js, php, devops - администрирование VPS.

  • Проекты 11
  • Оценка 5.0
  • Рейтинг 1 788

Бюджет: 15000 EUR Срок: 7 дней

Мы имеем опыт проведения аудитов безопасности для сервисов на базе Supabase и PostgreSQL. Проанализируем настройки RLS, корректность работы Auth и защищенность вашего VPS. Реализуем это через комплексное тестирование уязвимостей и проверку конфигураций перед релизом, чтобы обеспечить надежную защиту персональных данных пользователей.

В списке не показаны ставки, скрытые заказчиком или фрилансером c профилем Plus, а также ставки, нарушающие правила

Актуальные фриланс-проекты в категории Тестирование и QA

17:17
19 июля
17 июля
12 июля