SaaS Production-Ready
Audit RLS + Go-Live
Votre SaaS Lovable est à 85% — il reste l'essentiel : sécuriser la base Supabase avec un audit RLS multi-niveaux, finaliser les espaces utilisateurs, et basculer en prod sans downtime. Je livre les 15% qui font la différence.
6 findings RLS critiques détectés
Audit type d'un SaaS Lovable + Supabase 85% terminé. Ces vulnérabilités sont la norme — pas l'exception.
usersCRITICALRLS désactivé sur la table users
Auth.uid() peut lire TOUS les profils — y compris les emails et hashs des autres comptes.
projectsHIGHFK leak via owner_id non vérifié
INSERT permet de créer un projet avec owner_id arbitraire — vol cross-tenant possible.
paymentsCRITICALPas de policy admin-only
Tout utilisateur authentifié peut lire les paiements de tous les autres clients.
audit_logsMEDIUMPermissions trop larges
UPDATE/DELETE possibles — un user peut effacer ses traces. Aucune append-only protection.
storage.filesHIGHBucket public par défaut
Tous les fichiers uploadés sont accessibles via URL signée — pas de check ownership.
organizationsCRITICALCross-tenant data leak via SELECT *
Une org_id mal filtrée dans .eq() côté client expose toutes les orgs concurrentes.
Avant / Après — 3 fixes RLS critiques
Code SQL réel appliqué sur Supabase. Tests pgTAP inclus pour valider les policies.
Fix #1 — Table users : isolation par auth.uid()
Fix #2 — Cross-tenant isolation via organizations
Fix #3 — Storage bucket files : ownership obligatoire
3 espaces utilisateurs finalisés
Dashboards User, Admin et Billing — design system cohérent + intégration Stripe complète.
8 outils intégrés bout-en-bout
Toute la stack documentée et reliée. Webhook Stripe → Supabase → Resend → Tiime — sans rupture.
Checklist 12 items go-live
Chaque item validé manuellement + screenshot/log archivé. Aucun raccourci.
Plan de migration & bascule
Méthode blue/green DNS — zéro downtime garanti. Rollback en 60 secondes si pépin.
Staging tests complets
Réplique exacte de la prod sur stg.client.fr — RLS, Stripe webhooks, Resend, intégration Tiime.
Smoke tests + sandbox Stripe
Parcours user complet : signup → checkout → webhook → facture → email. 5 personas testés.
Bascule DNS OVH → Vercel
TTL réduit à 60s la veille. Switch CNAME + A record. Propagation ~5-15 min monitorée.
Monitoring intensif 24h
Sentry + Vercel logs + Supabase metrics + Stripe events temps réel. Alerting Slack/SMS.
Stack mastery
6 ans à livrer des SaaS en prod. Pas un cours — du concret de production.
Mission complète — 350 EUR HT
Forfait global. Pas de surprise, pas de surfacturation. Garantie 30 jours sur tous les fixes RLS appliqués.