Supabase tient-il ses promesses une fois en production ?
On ne va pas vous vendre du rêve : on a mis Supabase en production sur des SaaS avec de vrais utilisateurs, pas sur une todo-list de démo. Aujourd'hui, Wiloq tourne sur Next.js et Supabase avec plus de 12 fonctionnalités actives. Voici notre avis d'agence, sans filtre marketing.
Dans cet article, vous allez decouvrir :
- •Ce qu'on adore vraiment chez Supabase après plusieurs mises en production
- •Les 3 points qui coincent, et comment on les contourne au quotidien
- •Pour quels projets on le recommande, et lesquels on lui déconseille
- •Notre verdict chiffré, basé sur des applications live et pas sur la doc
Supabase n'est pas parfait. Mais pour 8 projets sur 10, c'est le meilleur rapport vitesse de développement sur robustesse qu'on ait trouvé.
Pourquoi ONDEV a adopté Supabase
Quand on lance un SaaS, la question du backend arrive vite. Faut-il tout construire à la main ? Prendre du Firebase ? Assembler un Postgres managé plus une couche d'auth maison ?
On a tranché : sur la majorité de nos projets produit, on part sur Supabase. La raison est simple. On récupère une vraie base Postgres, une authentification prête à l'emploi et des API générées automatiquement, sans monter une infrastructure lourde dès le premier jour.
Pour comprendre en détail le fonctionnement de la plateforme, on décortique tout dans notre guide complet sur Supabase. Ici, on reste sur le concret : notre retour de terrain.
À lire aussi : Supabase vs Firebase : lequel choisir en 2026 ? - le comparatif qui tranche selon votre type de projet.
Ce qu'on adore chez Supabase
Postgres, et pas un pseudo-Postgres
Le premier argument, c'est qu'on manipule du vrai PostgreSQL. Pas une couche propriétaire qui imite une base de données. On a accès aux relations, aux vues, aux fonctions SQL, aux triggers et aux extensions comme PostGIS ou pgvector.
Concrètement, ça veut dire qu'on n'est jamais bloqué. Si un jour on veut migrer ailleurs, on part avec un dump Postgres standard. C'est une assurance anti-lock-in qui compte énormément sur un projet censé durer.
La DX : on livre plus vite
La developer experience est le point qui nous a convertis. Le studio web, les migrations, les types TypeScript générés automatiquement depuis le schéma : tout est pensé pour aller vite.
Sur un projet comme Wiloq, ça nous a permis de sortir un MVP fonctionnel en quelques semaines au lieu de plusieurs mois. Moins de plomberie, plus de fonctionnalités qui comptent vraiment pour l'utilisateur.
L'authentification incluse
L'auth de Supabase gère l'email et le mot de passe, les liens magiques, les fournisseurs OAuth (Google, GitHub et autres) et la gestion des sessions. On branche, on configure, ça marche.
Couplée à Next.js, l'intégration est propre. On explique d'ailleurs pourquoi ce duo fonctionne si bien dans notre article dédié au combo Supabase et Next.js.
RLS : la sécurité au niveau de la donnée
Le Row Level Security de Postgres est probablement la feature la plus sous-estimée. On écrit des règles d'accès directement dans la base, et elles s'appliquent partout, quelle que soit la porte d'entrée vers vos données.
C'est puissant, mais ça se travaille. On a écrit un guide entier sur le sujet : Supabase RLS, bien sécuriser sa base. À ne surtout pas négliger, sous peine de fuite de données.
Ce qui coince vraiment
On serait malhonnêtes de dire que tout est rose. Voici les points qui nous ont posé problème sur le terrain.
Le compute peut devenir un sujet
Sur les plans d'entrée, la puissance de calcul allouée à la base reste modeste. Sur un projet avec des requêtes lourdes ou beaucoup de connexions simultanées, on sent vite la limite.
La solution existe (monter en gamme de compute, activer le connection pooling), mais elle a un coût. On détaille tous les paliers dans notre analyse du prix et des tarifs Supabase.
Le self-hosting n'est pas un long fleuve tranquille
Supabase est open source, et sur le papier on peut tout héberger soi-même. En pratique, maintenir une stack Supabase complète (base, auth, storage, realtime, edge functions) demande du temps et de vraies compétences DevOps.
Pour la plupart de nos clients, la version cloud managée reste le bon choix. Le self-hosting, on le réserve à des cas très spécifiques de souveraineté ou de contrainte réglementaire.
La jeunesse de certaines briques
Certaines fonctionnalités sont encore jeunes. Les Edge Functions, le realtime avancé ou les outils autour de l'IA évoluent vite, avec parfois des changements d'API entre les versions.
Ce n'est pas bloquant, mais ça oblige à suivre les releases et à ne pas bâtir un pilier critique sur une feature encore en bêta.
Supabase, pour quels projets ?
Voici notre grille de décision, tirée de nos projets réels.
| Type de projet | Notre reco | Pourquoi |
|---|---|---|
| SaaS et produit web | Fortement recommandé | Postgres solide, auth incluse, on livre vite |
| MVP et prototype | Fortement recommandé | Time-to-market imbattable |
| Application métier à relations complexes | Recommandé | La force de Postgres et du SQL |
| E-commerce sur-mesure | Recommandé | Bon socle, à coupler à un moteur de paiement |
| Site vitrine simple | Pas nécessaire | Un CMS headless suffit souvent |
| App à besoins temps réel massifs | Prudence | Tester la charge realtime en amont |
Wiloq : notre retour concret en production
Wiloq est un SaaS de vestiaire numérique pour l'événementiel, que nous avons construit sur Next.js et Supabase. Il est aujourd'hui en production avec plus de 12 fonctionnalités, trois interfaces distinctes et deux sites vitrines.
Ce qu'on retient de ce projet :
- •L'auth et la RLS ont couvert 100% de nos besoins de sécurité multi-rôles
- •Les types TypeScript générés ont fait gagner un temps fou côté frontend
- •La montée en charge s'est bien passée après ajustement du compute
Découvrez l'étude de cas Wiloq pour voir le produit fini. Sur d'autres SaaS comme Swap&Share (React, Node et Stripe), on a fait des choix différents selon les contraintes : chaque stack se décide au cas par cas.
Notre verdict d'agence
Après plusieurs projets en production, notre position est claire : Supabase est aujourd'hui notre backend par défaut pour les SaaS et les applications produit.
On l'adore pour Postgres, sa DX et son auth. On reste vigilants sur le compute et sur la maturité de certaines briques. Mais dans l'immense majorité des cas, les avantages écrasent les inconvénients.
Si vous hésitez encore entre les écosystèmes, notre agence spécialisée Supabase peut auditer votre projet et vous dire honnêtement si c'est le bon choix, ou non.
FAQ
Supabase est-il fiable pour de la production ?
Faut-il choisir Supabase ou Firebase ?
Supabase coûte-t-il cher en montant en charge ?
Peut-on héberger Supabase soi-même ?
Conclusion : notre recommandation
Supabase n'est pas une baguette magique, mais c'est l'un des meilleurs socles pour lancer un produit web solide sans exploser son budget d'infrastructure. Postgres au cœur, une DX qui accélère les équipes, une sécurité sérieuse : le combo tient la route en production.
Vous avez un projet SaaS ou une application sur-mesure en tête ? Demandez votre devis gratuit : on vous dira franchement si Supabase est la bonne fondation pour votre idée.


