@evawolfangel
Danke für die gute Arbeit. Bei dem, was man sich so an tech. Hintergrund zusammenreimen kann, möchte ich aber eigentlich Supabase freisprechen und den Firmen, die sensible Daten per gevibecodeter Anwendung ins Internet legen, die Torte umso tiefer ins Gesicht drücken - und strafrechtlich (gibt es da nichts?!?) werden.
RLS wurde offenbar schon vor 4J beim Anlegen von Tabellen im Dasboard zum Default gemacht. Und das war auch der Supabase-Usecase: Anwendung interaktiv zusammenklicken. Wenn du jetzt eigenhändig direkt CREATE TABLE zu Postgres sagst, kann Supabase da erstmal nichts machen. Soll es auch nicht müssen, nur du weisst ja, wer darauf zugreifen können soll.
Nicht das Werkzeug ist schuld, sondern der Depp, der mit dem Feuerzeug in den Tank leuchtet.