Supabase-Sicherheit, auf Deutsch
Fünf Fragen, die auf Deutsch gestellt werden und für die es kaum eine brauchbare Quelle gibt. Jede Seite beantwortet ihre Frage im ersten Absatz und enthält einen Selbsttest, den Sie ohne uns durchführen können.
Supabase RLS erklärt
Was Row Level Security in Supabase tut, warum eine Tabelle ohne RLS über den anon key öffentlich lesbar ist, und was using (true) in einer Policy bedeutet.
service_role key und Sicherheit
Der Unterschied zwischen anon key und service_role key in Supabase, warum der eine in den Browser gehört und der andere nie, und was zu tun ist, wenn er im Repository liegt.
Supabase und DSGVO
Welche technischen Maßnahmen Art. 32 DSGVO bei einer Supabase-Anwendung konkret meint: Zugriffskontrolle auf Datenebene, Vertraulichkeit der Verarbeitungssysteme, Datenresidenz.
Vibe Coding und Sicherheit
Warum mit KI gebaute Anwendungen dieselben vier Lücken haben, woran das liegt, und was sich in zwanzig Minuten prüfen lässt.
Sicherheitslücken in KI-generiertem Code
Fehlende Row Level Security, exponierte Secrets, ungeprüfte Zugriffskontrolle und öffentliche Storage-Buckets — woran man sie erkennt und wie man sie schließt.
Für die Rechtsabteilung
- · Auftragsverarbeitungsvertrag nach Art. 28 DSGVO — druckbar und unterschreibbar
- · Unterauftragsverarbeiter — mit Verarbeitungsort und Übermittlungsgrundlage je Zeile
- · Die vier Checks, auf Art. 32 Abs. 1 lit. b abgebildet
- · Gemessene False-Positive-Rate — mit Datum, Commit und Reproduktionsbefehl
Sentris is evidence of technical measures taken. It is not evidence of GDPR compliance, and nobody selling a tool can issue that.