Supabase RLS Checker

Tjek om din database er sikret med Row Level Security

Data verificeret: august 2026

Om RLS Checker

Supabase RLS Checker tester, om dine databasetabeller er beskyttet mod uautentificeret adgang. Værktøjet forsøger at læse og skrive til almindelige tabelnavne uden autentificering, præcis som en angriber ville gøre. Row Level Security (RLS) er den vigtigste sikkerhedsmekanisme i Supabase. Uden RLS kan enhver med din anon-nøgle læse og skrive alle rækker i din database. Vi gemmer aldrig dine nøgler, alt køres direkte fra din browser mod dit eget Supabase-projekt.

Sådan fungerer det

  1. Forbind — Angiv Supabase-projektets URL og offentlige anon-nøgle.
  2. Scan tabeller — Vi tester 35+ almindelige tabelnavne for uautentificeret læse- og skriveadgang.
  3. Få rapport — Se hvilke tabeller der er eksponerede, og få konkrete løsningsforslag.

Ofte stillede spørgsmål

Er det trygt at angive anon-nøglen?
Ja, anon-nøglen er en offentlig nøgle, der allerede er tilgængelig i din klientkode. Vi bruger den kun til at teste tabeladgang og gemmer den aldrig.
Hvad er RLS?
Row Level Security (RLS) er Supabases mekanisme til at styre, hvilke rækker en bruger kan læse og skrive. Uden RLS kan alle med anon-nøglen læse hele databasen.
Hvad hvis der ikke findes tabeller?
Det betyder, at du bruger brugerdefinerede tabelnavne, der ikke matcher de 35+ almindelige navne, vi tester. Dette er faktisk god sikkerhedspraksis (security through obscurity som bonus).
Fungerer det med selv-hostet Supabase?
Ja, så længe projektet er tilgængeligt via HTTPS og har PostgREST-endpointet aktiveret.
Prøv RLS Checker gratis