Von Grund auf sicher
Bestimme, wo deine Daten gespeichert werden, erzwinge SSO und rollenbasierten Zugriff, steuere Veröffentlichungen mit Freigaben und verhindere, dass dein Code und deine Eingaben für Modelltraining verwendet werden.
Teams in führenden Unternehmen vertrauen uns
Enterprise-Sicherheitskontrollen
Zugriff und Kontrolle
Lovable lässt sich mit SAML- und OIDC-Anbietern wie Okta, Azure AD und Google integrieren. SCIM unterstützt die automatisierte Bereitstellung und Entfernung von Zugängen. Berechtigungen sind rollenbasiert und werden serverseitig für das Ansehen, Bearbeiten, Freigeben und Veröffentlichen durchgesetzt.

Schutzmechanismen für Erstellung und Veröffentlichung
Bearbeiten, Freigeben und Veröffentlichen sind separate Berechtigungen. Der öffentliche Zugriff wird über Rollen- und Umgebungseinstellungen gesteuert, sodass Teams schnell vorankommen, ohne eine versehentliche Offenlegung zu riskieren.
Geheime Werte werden sicher verwaltet
Geheime Werte werden im Ruhezustand verschlüsselt und der Zugriff wird rollenbasiert gesteuert. Sie werden nicht im Klartext in Protokollen oder Oberflächen offengelegt. Der Zugriff ist auf autorisierte Umgebungen und Aktionen beschränkt.
Datenresidenz
Lovable Cloud unterstützt regionales Datenhosting in der EU, den USA und der Region Asien-Pazifik. Kundendaten verbleiben in der von dir gewählten Region und werden standardmäßig nicht zwischen Regionen verschoben. Wir sind transparent bezüglich unserer Infrastruktur und Unterauftragsverarbeiter, damit du jederzeit weißt, wo deine Daten liegen und wie sie verarbeitet werden.

Daten aus Enterprise- und Business-Tarifen werden nicht zum Trainieren von Modellen verwendet
Abonnenten der Tarife Free und Pro können der Nutzung ihrer Daten für das Modelltraining in ihren Kontoeinstellungen widersprechen. Wenn wir mit KI-Anbietern zusammenarbeiten, schränken vertragliche Vereinbarungen das Training und die Speicherung von Kundendaten durch Drittanbieter ein. Deine Arbeit bleibt deine Arbeit, und du hast die volle Kontrolle.
Isolierung von Grund auf
Jeder Workspace und jedes Projekt ist logisch getrennt. Kundendaten sind nicht kontoübergreifend zugänglich. Umgebungsgrenzen sind explizit definiert und werden vor der Veröffentlichung von Änderungen geprüft, um die Trennung zwischen Entwicklung und Produktion sicherzustellen.
Kontinuierliche Überwachung & Missbrauchserkennung
Lovable überwacht die Plattformaktivität kontinuierlich auf Missbrauch, anomales Verhalten und Kompromittierung. Automatisierte Systeme setzen Ratenbegrenzungen durch und erkennen Missbrauch über Nutzer und Arbeitsbereiche hinweg, wobei risikoreiche Aktivitäten von unserem Vertrauens- und Sicherheitsteam überprüft werden.

Automatische Sicherheitsscans
Lovable führt bei jeder Veröffentlichung automatisch einen einfachen Sicherheitsscan durch, der Datenbankkonfigurationen, RLS-Regeln, Cloud-Projekteinstellungen und bekannte Fehlkonfigurationsmuster in etwa 10–15 Sekunden überprüft. Für eine umfassendere Abdeckung steht der umfassende Sicherheitsscan bei Bedarf zur Verfügung und dauert etwa 3 Minuten. Arbeitsbereichsadministratoren können die automatische Behebung aktivieren, damit der Agent nicht beeinträchtigende Befunde während einfacher Scans behebt, und können die Veröffentlichung bei kritischen Befunden blockieren. Business- und Enterprise-Arbeitsbereiche können wiederkehrende umfassende Scans über alle Projekte hinweg planen.
Geschützte Infrastruktur
Lovable Cloud wird durch Web Application Firewall (WAF), Netzwerkisolierung, verschlüsselte Datenspeicherung und adaptive Ratenbegrenzung auf IP-, Nutzer- und Workspace-Ebene geschützt.
Sicherheit für Gründer
KI-Penetrationstests
Erhalten Sie einen auditfähigen Bericht für SOC 2, ISO 27001 und die Due-Diligence-Prüfung von Investoren, der die Sicherheit Ihrer App belegt.
Mehr erfahren
Ihr Sicherheitsleitfaden für Gründerinnen und Gründer mit Lovable
Worauf Investoren bei einer technischen Due-Diligence-Prüfung tatsächlich achten – und wie Sie sie bestehen.
Finde Schwachstellen, bevor sie ausgenutzt werden
Vor jeder Veröffentlichung läuft automatisch ein einfacher Sicherheitsscan. Führe bei Bedarf einen KI-gestützten Tiefenscan durch, um deine gesamte Codebasis zu analysieren. Abhängigkeitsprüfungen laufen kontinuierlich im Hintergrund, während du entwickelst.
