Resposta rápida: o Supabase é uma plataforma de backend de código aberto construída sobre o banco de dados PostgreSQL. Ela entrega banco de dados, login de usuários, armazenamento de arquivos, atualizações em tempo real e funções no servidor, tudo pronto, sem você montar servidor. Tem plano gratuito (2 projetos ativos, 500 MB de banco) e plano Pro a partir de US$ 25 por mês. Para usar, você cria um projeto no site, monta as tabelas, ativa a segurança por linha (RLS) e conecta seu app com a URL do projeto e a chave publicável.
- O que é: backend pronto sobre PostgreSQL, de código aberto.
- O que entrega: banco de dados, autenticação, arquivos, tempo real, funções e busca por vetores para IA.
- Grátis: 2 projetos ativos, 500 MB de banco, 1 GB de arquivos e 50 mil usuários ativos por mês.
- Atenção no grátis: projetos parados por 1 semana são pausados.
- Segurança: sem RLS, uma tabela exposta pode ser lida e alterada por qualquer pessoa com acesso à API.
- Com IA: funciona com Lovable, Bolt, v0, Cursor, Claude Code e Codex.
Se você cria apps com IA, já esbarrou no Supabase, mesmo sem saber. Ele é o backend por trás de muitos projetos feitos no Lovable, no Bolt e no v0, e as ferramentas de programação com IA se conectam a ele.
As buscas por "supabase" no Brasil quase dobraram entre fevereiro e agosto de 2026, segundo dados de volume do Google Ads. Este guia explica o que é, quanto custa, como começar com segurança e como usar com as ferramentas de IA mais comuns.
O que é o Supabase
O Supabase é um backend como serviço (BaaS): em vez de configurar servidor, banco e sistema de login, você recebe tudo isso pronto e acessa por uma API.
A base é o PostgreSQL, um dos bancos de dados relacionais mais usados do mundo. Isso significa tabelas, colunas e SQL, não um formato fechado. Como o Supabase é de código aberto, também dá para hospedar por conta própria.
| Recurso | Para que serve | Exemplo |
|---|---|---|
| Banco de dados (Postgres) | Guardar e consultar dados em tabelas | Lista de pedidos, clientes, tarefas |
| Auth (autenticação) | Login com e-mail, senha e redes sociais | Área de membros |
| Storage | Guardar arquivos com permissões | Fotos de perfil, PDFs |
| Realtime | Atualizar a tela quando o dado muda | Chat, painel ao vivo |
| Edge Functions | Rodar código no servidor | Pagamento, envio de e-mail, chamada a uma API de IA |
| Vetores | Guardar embeddings para busca com IA | Chatbot que responde com base nos seus documentos |
Supabase é pago? Planos e limites
O Supabase tem plano gratuito. Valores da página oficial em 07/10/2026:
| Plano | Preço | O que inclui |
|---|---|---|
| Free | US$ 0 | 2 projetos ativos, 500 MB de banco por projeto, 1 GB de arquivos, 50 mil usuários ativos/mês, 5 GB de tráfego; pausa após 1 semana sem uso |
| Pro | A partir de US$ 25/mês | 8 GB de disco por projeto, 100 GB de arquivos, 100 mil usuários ativos/mês, 250 GB de tráfego, US$ 10/mês em créditos de computação (cobre uma instância Micro); sem pausa |
| Team | A partir de US$ 599/mês | Recursos de equipe e conformidade |
| Enterprise | Sob consulta | Contrato personalizado |
Fonte: preços do Supabase. Nos planos pagos, o uso acima das cotas incluídas pode gerar cobrança extra; confira a página antes de assinar.
Como usar o Supabase: primeiro projeto
Passo a passo para criar um banco e conectar um app, segundo a documentação oficial.
1. Crie a conta e o projeto
Acesse supabase.com, crie sua conta e clique em New project. Escolha um nome, uma senha forte para o banco e a região mais próxima do seu público.
2. Crie uma tabela
No painel, abra o Table Editor e crie a tabela, por exemplo tarefas, com as colunas que precisar. Quem já sabe SQL pode usar o SQL Editor.
3. Ative a segurança por linha (RLS)
Este é o passo mais importante, e o mais esquecido. A documentação é direta: uma tabela em um schema exposto e sem RLS pode ser lida e alterada por qualquer papel com permissão nela.
Para ativar o RLS em uma tabela:
alter table public.tarefas enable row level security;
Com o RLS ativo, nenhum dado sai pela API com a chave publicável até você criar regras (policies). Exemplo de regra para cada usuário ver só as próprias tarefas:
create policy "Cada usuário vê suas tarefas"
on public.tarefas for select
to authenticated
using ( (select auth.uid()) = user_id );
4. Pegue a URL e a chave publicável
Nas configurações do projeto, copie a URL do projeto e a chave publicável (começa com sb_publishable_). Ela pode ir no frontend, desde que o RLS esteja ativo.
5. Conecte seu app
Em um projeto JavaScript, instale a biblioteca oficial:
npm install @supabase/supabase-js
E crie o cliente:
import { createClient } from '@supabase/supabase-js'
const supabase = createClient(supabaseUrl, supabasePublishableKey)
A documentação tem guias rápidos para React, Next.js, Vue, Flutter, Python, Laravel e outras tecnologias.
Chaves do Supabase: qual usar onde
| Chave | Onde usar | Observação |
|---|---|---|
Publicável (sb_publishable_...) |
Site, app, código público | Segura para expor, desde que o RLS esteja ativo |
Secreta (sb_secret_...) |
Só no servidor e em Edge Functions | Nunca no navegador, no app publicado nem no GitHub |
anon e service_role |
Formato antigo | O Supabase vai descontinuar essas chaves até o fim de 2026 |
Fonte: chaves de API do Supabase. Se um tutorial antigo mandar usar a chave anon, prefira a publicável.
Como usar o Supabase com ferramentas de IA
Lovable
O Lovable usa o Supabase para criar tabelas, login, funções e armazenamento direto pelo chat. Hoje existem dois caminhos:
- Backend embutido (Lovable Cloud): automático, sem conta no Supabase, cobrado em créditos do Lovable.
- Seu próprio projeto Supabase: você conecta pelo menu de integrações e administra tudo no painel do Supabase, com cobrança na sua conta Supabase.
A documentação do Lovable avisa: não há migração com um clique entre o backend embutido e um projeto Supabase próprio. Escolha no começo. Veja também o que é o Lovable e o comparativo Base44 vs Lovable.
Bolt
O Bolt usa por padrão o Bolt Database, disponível em todos os planos. A conexão com o Supabase fica nos planos Pro e Teams e é feita pelas configurações da conta. Conectar um banco Supabase substitui a conexão atual e pode causar perda de dados, e o histórico de versões do Bolt não restaura bancos Supabase.
v0 e Vercel
No Marketplace da Vercel, a integração cria um projeto Supabase como recurso de armazenamento, preenche as variáveis de ambiente automaticamente e funciona com o v0. A cobrança passa a ser feita pela Vercel.
Cursor, Claude Code e Codex (servidor MCP)
O Supabase tem um servidor MCP oficial, que permite ao agente de IA consultar o banco, criar tabelas, gerar tipos e publicar funções. Entre os clientes listados estão Cursor, VS Code, Claude Code, Codex, Gemini CLI, Claude.ai e ChatGPT. No Claude Code, a documentação mostra:
claude mcp add --scope project --transport http supabase "https://mcp.supabase.com/mcp"
O próprio Supabase alerta que ligar um modelo de IA ao projeto tem riscos, e recomenda:
- usar modo somente leitura quando o agente roda sem supervisão;
- limitar o acesso a um projeto específico;
- evitar conectar ao banco de produção;
- manter a aprovação manual das ações.
Para entender o protocolo, veja o que é MCP e como conectar servidores MCP no Claude Code.
Supabase ou Firebase?
A comparação mais comum é com o Firebase, do Google:
| Critério | Supabase | Firebase |
|---|---|---|
| Banco principal | PostgreSQL (relacional, SQL) | Firestore (documentos, NoSQL) |
| Código | Aberto; dá para hospedar por conta própria | Serviço proprietário do Google |
| Melhor para | Dados com relações (clientes, pedidos, itens) e quem quer SQL | Quem já está no ecossistema Google e prefere documentos |
Para quem cria apps com Lovable, Bolt ou v0, o Supabase costuma ser o caminho natural, porque essas ferramentas já se integram a ele.
Erros comuns
"Meu projeto parou de funcionar"
No plano grátis, projetos sem uso por uma semana são pausados. Reative pelo painel ou use o plano Pro em apps que precisam ficar no ar.
"Os dados não aparecem no app"
Se o RLS está ativo e não existe nenhuma regra (policy), a API não devolve nada com a chave publicável. Crie a regra de leitura adequada.
"Coloquei a chave secreta no site"
A chave secreta dá acesso total. Gere uma nova chave no painel, apague a antiga e mova o uso para o servidor ou para uma Edge Function.
"Qualquer pessoa consegue ver meus dados"
Provavelmente a tabela está sem RLS. Ative com alter table ... enable row level security; e crie regras. Apps gerados por IA também precisam dessa revisão.
Perguntas frequentes
O que é o Supabase?
Uma plataforma de backend de código aberto, baseada em PostgreSQL, que entrega banco de dados, autenticação, armazenamento de arquivos, tempo real e funções no servidor, sem você precisar montar servidor.
O Supabase é pago?
Tem plano gratuito com 2 projetos ativos e 500 MB de banco por projeto. O Pro começa em US$ 25 por mês e o Team em US$ 599 por mês, em 07/10/2026.
Firebase ou Supabase: qual é melhor?
Depende do projeto. O Supabase usa banco relacional (SQL) e é de código aberto; o Firebase usa o Firestore, um banco de documentos (NoSQL). Para apps com relações entre dados ou criados com Lovable, Bolt e v0, o Supabase costuma encaixar melhor.
Qual a diferença entre Supabase e PostgreSQL?
PostgreSQL é o banco de dados. O Supabase é uma plataforma construída em cima dele, que adiciona API automática, login, arquivos, tempo real, funções e painel de administração.
Preciso saber programar para usar o Supabase?
Para começar, não: o painel permite criar tabelas sem código, e ferramentas como Lovable e Bolt montam o banco pelo chat. Para segurança (RLS) e apps em produção, vale entender o básico de SQL ou ter revisão de alguém técnico.
O Supabase é seguro?
A plataforma oferece segurança por linha (RLS), mas ela precisa ser ativada e configurada. Uma tabela exposta sem RLS pode ser lida e alterada por qualquer pessoa com acesso à API.
Dá para usar o Supabase com Lovable?
Sim. O Lovable pode usar o próprio backend embutido ou se conectar ao seu projeto Supabase. Não há migração com um clique entre os dois, então decida no início do projeto.
Metodologia e status de verificação
- Recursos, planos, limites, chaves de API, RLS e servidor MCP conferidos na documentação e nas páginas oficiais do Supabase em 07/10/2026.
- Integrações conferidas na documentação do Lovable, do Bolt e no Marketplace da Vercel na mesma data.
- Não testado: nenhum projeto foi criado para este artigo; os passos e códigos seguem a documentação oficial.
- Tendência de busca: dados de volume do Google Ads via DataForSEO (OpenSEO), Brasil, fevereiro a agosto de 2026.
