Supabase fournit la partie invisible d’une application, le back-end, sans avoir à installer ni à gérer de serveur. Il rassemble les briques dont la plupart des applications ont besoin :

  • une base de données, construite sur PostgreSQL, une base de données libre très répandue ;
  • l’authentification, pour créer des comptes et se connecter ;
  • le stockage de fichiers, comme des photos ou des PDF ;
  • des fonctions qui s’exécutent sur ses serveurs.

Le projet est open source et très populaire auprès des développeurs. Il est aussi devenu un pilier du vibe coding : des outils qui créent des applications avec l’IA, comme Lovable, s’appuient sur lui pour ranger les données des applications qu’ils fabriquent.

Côté sécurité, un point est essentiel. Avec Supabase, l’application peut interroger la base de données directement depuis le navigateur de l’utilisateur. La protection repose alors sur des règles écrites table par table, appelées RLS, qui disent qui a le droit de voir ou de modifier chaque ligne. Si ces règles manquent ou sont mal écrites, des inconnus peuvent parfois lire ou modifier les données.

C’est un piège courant des applications créées avec l’IA : elles fonctionnent parfaitement à l’écran, mais leurs données sont mal protégées. Si votre outil utilise Supabase, faites vérifier ces règles avant de le partager.

Exemple

Dans un cabinet de recrutement, Wassim a créé avec Lovable un outil de suivi des candidats, dont les données sont rangées dans Supabase ; avant de l’ouvrir à ses collègues, il fait vérifier que chacun ne voit que ses propres candidats.