Een tabel zonder beveiligingsbeleid
Een nieuwe tabel staat open terwijl de rest is afgeschermd. OPSY signaleert het.
Supabase
Postgres met een API eromheen — en een collega die meeleest.
Supabase is de backend achter je app: database, inloggen, opslag en realtime. OPSY sluit erop aan met de rechten die je geeft, en beantwoordt vragen over wat er in je gegevens gebeurt.
Ja, OPSY kan Supabase gebruiken: hij leest en schrijft in Supabase via een kant-en-klare koppeling die je met één klik autoriseert. OPSY is een AI-medewerker voor het MKB in Nederland en België.
Supabase belooft dat je in een weekend kunt bouwen en tot miljoenen kunt opschalen: een open source backendplatform voor web- en mobiele toepassingen met ingebouwde onderdelen. Die onderdelen zijn een eigen Postgres-database met REST- en GraphQL-API's, Auth met meer dan twintig aanbieders voor sociale logins plus e-mail, wachtwoord en telefooncodes, Storage die met S3 overweg kan met een wereldwijd CDN en beeldtransformaties, Edge Functions als serverloze functies in TypeScript en Deno, Realtime voor synchronisatie via WebSockets, en Vector als AI-gereedschap voor embeddings met pgvector. De API's worden automatisch gegenereerd: REST via PostgREST, GraphQL via pg_graphql en realtime via WebSockets, met documentatie op supabase.com/docs.
Stand: 2026. Bron: supabase.com
Een nieuwe tabel staat open terwijl de rest is afgeschermd. OPSY signaleert het.
Sinds een wijziging lukt inloggen bij een deel van de gebruikers niet. OPSY meldt de piek.
Bestanden blijven staan terwijl de records weg zijn. OPSY brengt ze in kaart.
Jij bepaalt wat OPSY in Supabase mag. Per team of project zet je de koppeling aan of uit, en je kiest of hij alleen mag lezen of ook mag schrijven. Een koppeling die uit staat, bestaat niet voor OPSY: hij is dan niet vindbaar, niet aanroepbaar en niet zichtbaar in zijn gereedschapskist.
Inloggegevens staan versleuteld in een kluis, gescheiden per persoon. Handelingen met gevolgen naar buiten — een factuur versturen, een bestelling plaatsen — vragen eerst om jouw akkoord.
Alleen als je dat expliciet inricht. Standaard krijgt hij leesrechten op wat je vrijgeeft.
Supabase genereert automatisch REST- en GraphQL-API's en heeft documentatie op supabase.com/docs. Je maakt een sleutel met beperkte rechten aan.
De tabellen, buckets en logboeken die je toewijst.
Hij signaleert tabellen zonder rijniveau-beleid. Dat is de fout die het vaakst per ongeluk gemaakt wordt in een Supabase-project.
Supabase gebruikt pgvector voor embeddings. OPSY kan de inhoud lezen zoals elke andere tabel die je vrijgeeft.
Waarschijnlijk wel, en zo niet, dan bouwt OPSY de koppeling. Plan een demo en zie het met jouw eigen tools.