Supabase — открытая бэкенд-платформа поверх PostgreSQL. Каждый проект получает базу данных, автоматически сгенерированный REST API, аутентификацию пользователей, S3-совместимое файловое хранилище, realtime-подписки на изменения таблиц и serverless-функции. Её берут вместо того, чтобы писать бэкенд с нуля, и как открытую альтернативу Firebase. Есть бесплатный тариф и версия для развёртывания на своём сервере.
Обновлено 28 июля 2026. Цены и лимиты сверены со страницей тарифов supabase.com/pricing и документацией Supabase 28 июля 2026: платформа пересматривает их регулярно, поэтому перед запуском проекта проверьте текущие цифры.
Коротко, что важно знать до старта:
- Бесплатный тариф закрывает пет-проект и прототип, но free-проекты паузятся при простое, а активных проектов разрешено два.
- Pro стоит $25 в месяц, Team — $599 в месяц. Указанные в тарифах гигабайты — это включённый объём, а не потолок: сверх него включается поштучная тарификация.
- Подписка и квоты считаются на организацию целиком, а не на отдельный проект.
- Оплата — только банковской картой, счета выставляются в долларах, платёж уходит платёжному лицу в Сингапуре.
- Self-hosted-версия не равна облаку: часть возможностей существует только на платформе.
Что такое Supabase и из чего он состоит

Supabase — это не один продукт, а набор отдельных open-source-сервисов, собранных вокруг обычной базы Postgres. В документации платформы архитектура описана буквально по компонентам:
- Postgres — ядро. Разработчики Supabase подчёркивают, что базу они не абстрагируют: к ней есть прямой доступ с полными правами. Это принципиальное отличие от платформ, которые прячут хранилище за своим API.
- Studio — дашборд для управления базой и сервисами, тоже с открытым кодом.
- GoTrue — сервис аутентификации: API на JWT для управления пользователями и выдачи access-токенов.
- PostgREST — отдельный веб-сервер, который превращает базу Postgres напрямую в RESTful API. Именно поэтому эндпоинты появляются сразу после создания таблицы, без написания бэкенда.
- Realtime — масштабируемый WebSocket-движок: presence, широковещательные сообщения и стрим изменений базы.
- Storage API — S3-совместимое объектное хранилище, метаданные которого лежат в том же Postgres.
- Edge Functions — serverless-функции на рантайме Deno для JavaScript и TypeScript.
- postgres-meta, Supavisor (пулер соединений) и Kong (API-шлюз на базе NGINX) — служебный слой, который обычно приходится собирать руками.
Отдельным продуктом идёт Vector — работа с эмбеддингами через расширение pgvector прямо внутри Postgres, без отдельной векторной базы.
Практический вывод: если проекту нужна реляционная база с внешними ключами и SQL, Supabase закрывает бэкенд целиком. Если данные принципиально нереляционные, преимущество платформы теряется — вы всё равно останетесь в Postgres.

На таком бэкенде собирают внутренние сервисы компании: учёт заявок, простую CRM, панель для сотрудников. Как это выглядит на уровне сценариев, разбирали в материале про проект microCRM.

- ПОКАЖЕМ, КАК РАЗВЕРНУТЬ МОДЕЛЬ нейросети DEEPSEEK R1 ПРЯМО НА СВОЁМ КОМПЬЮТЕРЕ
- Где и как применять? Потестируем модель после установки на разных задачах
- Как дообучить модель под себя?

- ПОКАЖЕМ, КАК РАЗВЕРНУТЬ МОДЕЛЬ нейросети DEEPSEEK R1 ПРЯМО НА СВОЁМ КОМПЬЮТЕРЕ
- Где и как применять? Потестируем модель после установки на разных задачах
- Как дообучить модель под себя?
Тарифы Supabase: сколько стоит и что входит
На 28 июля 2026 года на странице тарифов четыре плана — Free, Pro, Team и Enterprise. Ниже — цифры со страницы supabase.com/pricing с сохранёнными формулировками платформы: карточки тарифов плюс сравнительная таблица «Compare Plans», где у Team собственная колонка. Включённые объёмы в ней на дату сверки совпадают с Pro — различаются цена, хранение логов и поддержка.
| Параметр | Free | Pro | Team | Enterprise |
|---|---|---|---|---|
| Цена | $0 в месяц | $25 в месяц | $599 в месяц | индивидуально |
| Размер базы | 500 МБ на проект (shared CPU, 500 МБ RAM) | 8 ГБ на проект включено, далее $0,125 за ГБ | 8 ГБ на проект включено, далее $0,125 за ГБ | по договорённости |
| Файловое хранилище | 1 ГБ | 100 ГБ включено, далее $0,0213 за ГБ | 100 ГБ включено, далее $0,0213 за ГБ | по договорённости |
| Исходящий трафик | 5 ГБ egress + 5 ГБ кэшированного | 250 ГБ egress (далее $0,09 за ГБ) + 250 ГБ кэшированного (далее $0,03 за ГБ) | 250 ГБ egress (далее $0,09 за ГБ) + 250 ГБ кэшированного (далее $0,03 за ГБ) | по договорённости |
| Активные пользователи в месяц (MAU) | 50 000 | 100 000 включено, далее $0,00325 за пользователя | 100 000 включено, далее $0,00325 за пользователя | по договорённости |
| Вызовы Edge Functions | 500 000 включено | 2 млн включено, далее $2 за 1 млн | 2 млн включено, далее $2 за 1 млн | по договорённости |
| Хранение логов | 1 день | 7 дней | 28 дней | 90 дней |
| Поддержка | сообщество | почта | приоритетная почта и SLA | премиальная поддержка 24×7×365 |
Три вещи в этой таблице читаются неправильно чаще всего.
Первое: гигабайты платных тарифов — не лимит, а включённый объём. Формулировка на странице тарифов везде одинаковая: столько-то включено, дальше — цена за единицу. Счёт на Pro поэтому не фиксированные $25: он растёт с трафиком и объёмом. Отдельно платформа указывает, что платные тарифы включают $10 в месяц вычислительных кредитов, которых хватает на один инстанс Micro.
Второе: бесплатный проект засыпает. На странице тарифов это сказано прямо: free-проекты паузятся после недели неактивности, а активных проектов разрешено два. В разделе документации про подготовку к продакшену формулировка мягче — платформа может ставить на паузу приложения на бесплатном тарифе, показавшие низкую активность за семидневный период, чтобы экономить серверные ресурсы. Формулировки разные по категоричности, и обе — официальные; исходить безопаснее из жёсткой. Для демо, которое включают раз в месяц перед заказчиком, это критично: проект придётся восстанавливать из дашборда.
Третье: считают по организации, а не по проекту. Документация по биллингу говорит, что Supabase выставляет счета отдельно для каждой организации, у каждой организации своя подписка, а квота применяется ко всей организации независимо от того, сколько проектов вы в ней запустили — использование по всем проектам суммируется в месячном счёте. При этом на самой странице тарифов размер базы подписан как «на проект» (500 МБ и 8 ГБ соответственно). Разбор по типам квот даёт та же документация по биллингу: в её таблице квот пометка «на проект» стоит только в строке размера базы («500 MB per project», «8 GB disk per project included»), а у трафика, хранилища и активных пользователей такой пометки нет. Практически это значит, что дисковый объём считают по проекту, а трафик, хранилище и MAU суммируют по организации. Если цифры критичны для сметы — сверяйте обе страницы под свою конфигурацию.
Как оплачивается Supabase и в какой валюте
Этот раздел обычно ищут отдельно, а в обзорах он либо отсутствует, либо пересказан по слухам. Что написано в официальном FAQ по биллингу:
- принимаются только платежи банковской картой; если заплатить картой нельзя, для крупных предоплат предлагаются альтернативы — в FAQ просят завести тикет в поддержку;
- поддерживаемые платёжные системы перечислены списком: Visa, Mastercard, American Express, JCB, China UnionPay, Cartes Bancaires;
- все счета выставляются в долларах США, оплатить можно в любой валюте, если эмитент карты допускает списание в долларах после конвертации;
- платежи всегда в долларах и могут отображаться как приходящие из Сингапура, поскольку платёжное лицо компании находится в Сингапуре; в документации прямо просят разрешить платежи из Сингапура и в долларах.
Отсюда практическое следствие без домыслов: работоспособность конкретной карты определяется её эмитентом и правилами списаний в долларах в адрес сингапурского получателя, а не самой Supabase. Проверять это нужно на своей стороне до того, как проект перерастёт бесплатные лимиты: требование держать карту в профиле документация формулирует именно для платных тарифов.
Как начать работу с Supabase

Путь от регистрации до рабочего API занимает минуты, и порядок шагов имеет значение — особенно на шаге с безопасностью строк.
- Создать организацию и внутри неё проект. Подписка и счёт привязаны к организации, поэтому проекты одного заказчика удобнее держать в одной организации, а разных — в разных.
- Создать таблицы. Есть два пути: визуальный Table Editor и SQL-редактор. Разница не косметическая, см. следующий пункт.
- Разобраться с Row Level Security. В документации сказано: RLS включена по умолчанию на таблицах, созданных через Table Editor в дашборде; если вы создаёте таблицу в чистом SQL или через SQL-редактор, включить RLS нужно самостоятельно. И отдельным требованием: RLS обязана быть включена на любых таблицах в открытой наружу схеме, по умолчанию это схема public.
- Забрать ключи API и адрес проекта, подключить клиентскую библиотеку и работать с базой из приложения.
Шаг третий — самая частая причина утечек у новичков. Таблица, созданная в SQL-редакторе и оставленная без RLS в схеме public, доступна через сгенерированный API любому, у кого есть публичный ключ.
Перед выкаткой в продакшен документация Supabase предлагает чек-лист. Из него практично держать в голове минимум: включить RLS на всех таблицах, требовать SSL-подключение, защитить аккаунт многофакторной аутентификацией, настроить собственный SMTP для писем аутентификации, добавить индексы под реальные запросы, прогнать нагрузочный тест на staging и настроить резервные копии — для баз больше 4 ГБ отдельно рекомендуют Point-in-Time Recovery.

Supabase vs Firebase: чем отличаются
Firebase — бессерверная платформа Google, Supabase — открытая платформа поверх Postgres. Сравнение имеет смысл вести по тем осям, которые реально влияют на выбор.
| Критерий | Supabase | Firebase |
|---|---|---|
| База данных | PostgreSQL, реляционная модель, SQL, внешние ключи | Firestore и Realtime Database, документная модель |
| Открытый код | да, компоненты открыты, есть self-hosted | нет |
| Развёртывание у себя | Docker Compose, community-чарты Kubernetes | только облако Google |
| API из коробки | REST генерируется из схемы через PostgREST | SDK и клиентские библиотеки |
| Realtime | WebSocket-движок: presence, broadcast, изменения базы | синхронизация данных в реальном времени |
| Вход по телефону | есть, провайдеры MessageBird, Twilio, Vonage, TextLocal (community) | есть |
| Векторный поиск | pgvector внутри той же базы | отдельные сервисы экосистемы Google |
| Стоимость входа | бесплатный тариф с паузой проекта, далее $25 в месяц | бесплатный тариф, далее оплата по потреблению |
Здесь стоит снять одно устаревшее утверждение, которое кочует по обзорам: будто вход по номеру телефона есть только у Firebase. В документации Supabase Phone Login описан как способ входа без пароля, а список поддерживаемых SMS-провайдеров приведён явно. WhatsApp поддерживается как канал, но только для провайдеров Twilio и Twilio Verify.
Короткий вывод по выбору: реляционные данные, SQL-отчётность, требование вынести всё к себе — Supabase. Плотная привязка к остальной экосистеме Google и документная модель данных — Firebase.
Supabase и ИИ-разработка: MCP-сервер
Этого раздела нет почти ни в одном русскоязычном обзоре, хотя именно так Supabase сегодня чаще всего попадает в проект: как бэкенд под приложение, которое пишет ИИ-ассистент.
У платформы есть собственный MCP-сервер. Model Context Protocol в документации Supabase описан как стандарт подключения больших языковых моделей к платформам вроде Supabase: после подключения ассистент может обращаться к вашим проектам и выполнять запросы от вашего имени. В списке поддерживаемых клиентов — агентные CLI (Claude Code, Codex, Gemini CLI, GitHub Copilot, OpenCode, Factory), веб-клиенты (Claude.ai, ChatGPT, Goose) и IDE (Cursor, VS Code, Antigravity, Kiro, Windsurf, Kimi Code).
Документация сопровождает это прямыми предупреждениями, и их стоит прочитать до подключения:
- подключение языковой модели к проектам Supabase несёт риски безопасности;
- не подключать к продакшену — использовать проекты для разработки;
- если работать с реальными данными всё же нужно, переводить сервер в режим только для чтения;
- ограничивать доступ областью одного проекта;
- помнить про prompt injection: недоверенные команды внутри пользовательского контента могут заставить модель выполнить вредоносный запрос.
Как связка ассистента и базы устроена на практике, разбирали отдельно в материале про интеграцию Claude Code и Supabase. Со стороны no-code-инструментов сценарий тот же: конструктор генерирует фронтенд, Supabase держит данные и авторизацию — см. разбор, как создать веб-приложение в Lovable.
Self-hosted Supabase: что доступно, а что нет
Открытый код — главный аргумент в пользу Supabase, но «развернуть у себя» не означает «получить то же самое». Варианты развёртывания в документации перечислены так: Docker Compose в собственной инфраструктуре, Helm-чарты Kubernetes от сообщества, конфигурация с Traefik в качестве обратного прокси.
А вот что в документации помечено как недоступное при самостоятельном хостинге: ветвление (branching), расширенные метрики сверх логов, управляемые резервные копии и Point-in-Time Recovery, аналитические и векторные бакеты, ETL и management API платформы. Отдельно указано, что Studio при self-hosted не поддерживает несколько организаций и проектов.
Вывод простой: self-hosted подходит, когда требование «данные не покидают наш контур» перевешивает удобство. Резервные копии, мониторинг и обновления в этом случае — ваша зона ответственности, и её стоимость в часах администратора обычно превышает $25 в месяц за Pro.
Кому Supabase подходит, а кому нет
Подходит, если: данные реляционные, нужен SQL и внешние ключи; нужен быстрый бэкенд под MVP или внутренний сервис; важна возможность забрать проект к себе; приложение пишется в связке с ИИ-ассистентом и нужен управляемый бэкенд.
Стоит подумать дважды, если: проект должен жить на бесплатном тарифе постоянно, но включается редко — он будет паузиться; оплата картой в долларах для вас нерешаемый вопрос; модель данных принципиально нереляционная; в команде нет никого, кто разберётся с RLS и индексами.
Проверить гипотезу дёшево: бесплатный тариф стоит $0 в месяц, а два активных проекта закрывают связку «прод-прототип» и «песочница». Как из таких навыков собирается платящая практика, разбирали в материале про зерокодинг в реальном бизнесе.
Частые вопросы про Supabase
Supabase — это база данных или платформа?
Платформа. В её основе — обычная база PostgreSQL, к которой вы получаете прямой доступ с полными правами, а поверх собраны аутентификация, файловое хранилище, realtime и serverless-функции.
Сколько стоит Supabase?
На 28 июля 2026 года: Free — $0 в месяц, Pro — $25 в месяц, Team — $599 в месяц, Enterprise — по индивидуальной цене. На платных тарифах включённые объёмы не потолок: сверх них начисляется плата по единичным ставкам.
Правда ли, что бесплатный проект удаляют?
Не удаляют, а ставят на паузу. На странице тарифов указано, что free-проекты паузятся после недели неактивности и что активных проектов может быть два; в документации по подготовке к продакшену сказано, что платформа может ставить на паузу приложения бесплатного тарифа с низкой активностью за семидневный период.
Чем Supabase отличается от Firebase?
Реляционная база PostgreSQL с SQL вместо документной модели, открытый код и возможность развернуть платформу у себя. У Firebase — плотная интеграция с экосистемой Google и полностью управляемое облако.
Как оплатить Supabase?
Только банковской картой. Поддерживаются Visa, Mastercard, American Express, JCB, China UnionPay, Cartes Bancaires. Счета выставляются в долларах США, а платёж может отображаться как приходящий из Сингапура — там находится платёжное лицо компании.
Можно ли развернуть Supabase на своём сервере?
Да, через Docker Compose, а также с помощью community-чартов Kubernetes. При этом ветвление, расширенные метрики, управляемые бэкапы и PITR, аналитические и векторные бакеты, ETL и management API платформы в self-hosted-варианте недоступны.
- Освой нейросеть Perplexity и узнай, как пользоваться функционалом остальных ИИ в одном
- УЧАСТВОВАТЬ ЗА 0 РУБ.
- Расскажем, как получить подписку
- ПОКАЖЕМ, КАК РАЗВЕРНУТЬ МОДЕЛЬ нейросеть DEEPSEEK R1 ПРЯМО НА СВОЁМ КОМПЬЮТЕРЕ