Supaguard
Сканер безопасности для Supabase: он автоматически находит «засвеченные» ключи, слабые RLS-политики и утечки PII-данных.
| Что это | Сканер безопасности для Supabase: он автоматически находит «засвеченные» ключи, слабые RLS-политики и утечки PII-данных. |
|---|---|
| Цены | Freemium — от $12.35/mo |
| Бесплатный тариф | Да |
| Платформа | Web Application |
| Хорошо подходит для | Identifying exposed Supabase credentials in web applications, Monitoring database security posture over time |
| Домен зарегистрирован | 2026 |
Данные обновлены 1 августа 2026 г.
Что делает Supaguard?
Знакомьтесь, Supaguard — это специализированный сканер безопасности, созданный специально под проекты на Supabase. Если вкратце: инструмент автоматически проверяет ваше веб-приложение на наличие уязвимостей, через которые могут утечь данные. Он ищет «засвеченные» ключи Supabase, слабые политики Row Level Security и любую конфиденциальную информацию, которая случайно оказалась доступна через API.
Работает всё довольно изящно. Supaguard анализирует ваши JavaScript-бандлы в поисках захардкоженных учетных данных, а затем пробует использовать найденные ключи, чтобы понять, к каким частям базы данных может получить доступ злоумышленник. Чтобы распознать имейлы, пароли и номера карт, инструмент использует regex-эвристику, а для проверки валидности карт применяется алгоритм Луна. В Pro-версии добавляется непрерывный мониторинг с расписанием сканирования, уведомления в Slack через вебхуки и генерация отчетов о соответствии стандартам безопасности.
Supaguard будет особенно полезен командам, которые работают с Supabase и следят за комплаенсом. Он позволяет найти и закрыть дыры в защите до того, как они станут реальной проблемой, а также готовит документацию для аудитов SOC 2, GDPR и PCI DSS. Базовое сканирование доступно бесплатно, а за постоянный мониторинг нужно будет доплатить в рамках Pro-плана.
Ключевые возможности
Что выделяет инструментДля кого Supaguard?
Кому подходит этот инструментЦены
Есть бесплатный тариф — можно начать без банковской картыFree
- 2 scans
- 1 projects
- 2 scans per month
- 1 project
- High-level risk score
- Basic table summary
- Shareable report links
Pro
- 5 projects
- Unlimited scans
- Up to 5 projects
- Full table-level analysis
- Scheduled monitoring (daily/weekly)
- Webhook & Slack alerts
- Email alerts on score drops
- Compliance reports (SOC 2, GDPR, PCI)
- Public security badge
- Score history & trend charts
- CI/CD integration
- Exposed sample rows
- Write-permission detection
- Priority support
Доверие и присутствие
Галерея
Нажмите на изображение, чтобы увеличитьАльтернативы в категории Пентестинг
Это AI-платформа, которая берет на себя рутину по пентесту веб-приложений и API. Она ищет уязвимости с точностью опытного специалиста, но делает это в автоматическом режиме.
Локальный AI-сканер для API: находит ошибки в конфигурации и «теневые» API за считанные секунды, а заодно сам собирает все доказательства для комплаенса.
Инструмент для пентеста на базе AI: сканирует веб-приложения на наличие уязвимостей и за считанные часы выдает готовые отчеты, которые можно сразу отправлять на аудит.
AI уязвимости, такие как SQL-инъекции и вредоносное ПО, используя несколько инструментов в соответствии с отраслевыми стандартами.
Платформа для пентеста на базе ИИ, которая систематизирует данные сканирования, предлагает векторы атак и автоматизирует поиск уязвимостей.
Просто загрузите Wi-Fi PCAP или опишите симптомы проблемы — и меньше чем за 15 секунд вы получите анализ первопричины вместе с готовыми командами для исправления от вендора.
Бесплатный AI-сканер для проверки безопасности вашего сайта: находит утечки данных, открытые порты и скрытые уязвимости всего за 60 секунд.
Сервис для очистки WordPress от вредоносных программ на базе AI. Очистим ваш взломанный сайт и обеспечим его защиту в течение 24 часов — или вернём деньги.
Похожие инструменты
Ищете open source альтернативу Firebase? Присмотритесь к этому инструменту: здесь на борту база Postgres, готовая аутентификация, мгновенное создание API и поддержка realtime-подписок. Всё, что нужно для быстрого старта, но с полной свободой управления.
API для сканирования URL в реальном времени на предмет фишинга, вредоносного ПО, мошенничества и других угроз безопасности с выдачей практических оценок риска.
Полезный AI-инструмент, который анализирует схему вашей базы данных в Supabase, находит «узкие места» в производительности и подсказывает, как их оптимизировать.
AI-инженер по безопасности — автоматически классифицирует оповещения сканеров и предоставляет исправления кода через pull request.
Платформа безопасности на базе AI, которая автоматически обнаруживает, классифицирует по приоритету и помогает устранять уязвимости в коде, API и облачной инфраструктуре.
AI-платформа для анализа данных: подключайте все источники данных, задавайте вопросы на простом английском и получайте мгновенные визуальные инсайты.