O que é o Supabase
O Supabase é uma plataforma de código aberto que entrega um banco PostgreSQL com login de usuários, armazenamento de arquivos, tempo real, funções no servidor e uma API gerada automaticamente a partir das tabelas. Serve bem a aplicativos web e mobile que precisam de backend sem montar servidor. O plano gratuito permite começar, mas tem limites e pausa projetos inativos; dados importantes pedem plano pago e RLS em todas as tabelas.
Atualizado em · Por Luis Henrique Cuba
O que vem dentro do Supabase
PostgreSQL
Um banco Postgres completo, com acesso total. Você usa SQL, extensões, chaves estrangeiras e tudo o que o Postgres oferece.
API automática
O PostgREST transforma as tabelas em uma API REST. O app consulta o banco sem você escrever endpoints.
Auth
Cadastro, login e emissão de tokens para os usuários, integrados às políticas de acesso do banco.
Storage
Armazenamento de arquivos compatível com S3, com os metadados guardados no Postgres.
Realtime e Edge Functions
Mensagens e mudanças do banco em tempo real por WebSocket, e funções no servidor rodando em Deno.
Studio
O painel para criar tabelas, rodar SQL, ver logs e revisar segurança.
Quando o Supabase é uma boa escolha
- O app tem dados relacionados (clientes, pedidos, itens) e você quer SQL de verdade.
- Você precisa de login e não quer montar autenticação do zero.
- O front-end é feito com React, Next.js, Vue ou gerado por uma ferramenta de IA que já sabe falar com o Supabase.
- A equipe é pequena e não quer cuidar de servidor, atualizações de banco e certificados.
- Você quer a opção de sair: por ser Postgres, os dados vão para outro provedor com pg_dump.
Quando outra opção serve melhor
Site institucional sem dados de usuário
Uma página da empresa com formulário de contato não precisa de banco. Uma hospedagem de site estático e um serviço de formulário resolvem.
Planilha que duas pessoas usam
Se o volume é pequeno e não há integração com app, a planilha continua prática.
Sistema com regras pesadas no servidor
Quando a lógica de negócio é grande, um backend próprio na frente do banco (que pode ser o próprio Postgres do Supabase) costuma ficar mais organizado do que tudo no navegador.
Exigência de dados em território específico ou ambiente da empresa
Confira as regiões disponíveis e os termos contratuais antes; se não atenderem, a versão auto-hospedada ou outro Postgres gerenciado pode ser o caminho.
Plano gratuito: limites (consultado em 10/10/2026)
Na página oficial de preços, o plano Free inclui até 2 projetos ativos, 500 MB de banco de dados, 1 GB de armazenamento de arquivos, 5 GB de egress (tráfego de saída), 50.000 usuários ativos por mês e 500.000 invocações de Edge Functions. Dois pontos pegam quem coloca algo em produção no gratuito: projetos são pausados após uma semana sem atividade, e backups automáticos não estão incluídos.
O plano Pro começa em US$ 25 por mês, segundo a mesma página. Uso acima do incluído é cobrado à parte.
Cuidados antes de colocar dados reais
- 01
Ative o RLS em toda tabela exposta
A chave publicável fica no navegador. Sem RLS e políticas, quem tiver essa chave lê e altera as tabelas. Veja o guia de Row Level Security.
- 02
Guarde a chave secreta no servidor
A chave secreta (sb_secret_, ou a antiga service_role) ignora todas as políticas. Ela nunca vai para o front-end nem para o repositório.
- 03
Planeje a troca das chaves antigas
O Supabase informa que pretende descontinuar as chaves anon e service_role até o fim de 2026. Projetos antigos devem migrar para as chaves publicável e secreta.
- 04
Rode o Security Advisor
O painel aponta tabelas públicas sem RLS, políticas sem efeito e outros problemas. Trate os erros antes de publicar.
- 05
Tenha backup que você controla
No gratuito não há backup automático. Agende um pg_dump e guarde a cópia em outro lugar.
- 06
Cuide dos dados pessoais
Login e cadastro guardam dados pessoais. Isso traz obrigações da LGPD: finalidade clara, política de privacidade e atendimento aos titulares.
Supabase e Firebase
Os dois entregam backend pronto com login, banco e arquivos. A diferença central está no banco: o Supabase usa PostgreSQL, relacional e consultado com SQL; o Firestore, do Firebase, guarda documentos. Para dados com muitas relações e relatórios, o modelo relacional costuma facilitar. Para dados sem estrutura fixa, documentos podem ser mais naturais.
Um exemplo concreto: uma escola de idiomas com alunos, turmas, matrículas e pagamentos. Perguntas como "quais alunos da turma de sábado estão com mensalidade atrasada?" saem com um JOIN no Postgres. Em um banco de documentos, a mesma pergunta pede dados duplicados ou várias consultas montadas no código. Já um app de formulários em que cada cliente cria campos diferentes encaixa melhor em documentos ou em uma coluna JSONB do próprio Postgres.
O que é o Supabase: dúvidas comuns
O Supabase é gratuito?
Existe um plano gratuito com limites (2 projetos ativos, 500 MB de banco, pausa após uma semana de inatividade, sem backup automático). Para produção, a maioria dos projetos precisa de um plano pago. Confira os valores atuais na página oficial.
O Supabase é seguro?
A plataforma oferece as ferramentas, mas a configuração é sua. A falha mais comum é deixar tabelas sem RLS ou expor a chave secreta no navegador.
Posso sair do Supabase depois?
Sim. Como o banco é PostgreSQL, você exporta com pg_dump e restaura em outro Postgres. Login, arquivos e funções exigem mais trabalho de migração.
Preciso saber SQL para usar o Supabase?
Dá para criar tabelas pelo painel, mas políticas de RLS, índices e consultas de relatório pedem SQL. O básico já resolve a maior parte.
Qual a diferença entre a chave publicável e a chave secreta?
A publicável (sb_publishable_, antes anon) pode ir para o navegador e respeita o RLS. A secreta (sb_secret_, antes service_role) tem privilégios elevados, ignora o RLS e só pode ser usada em servidor ou Edge Function. Segundo a documentação, o Supabase recusa com erro 401 uma chave secreta enviada pelo navegador.
O projeto pausou. Perdi os dados?
A página de preços informa que projetos gratuitos são pausados após uma semana de inatividade. Antes de depender do plano gratuito, confira na documentação como reativar e mantenha seu próprio backup.
Perguntas parecidas
Mais sobre banco de dados
Precisa de ajuda para resolver isso na sua empresa?
Respondemos em até 24 horas com as próximas perguntas e uma proposta objetiva.