Skip to main content

Von Grund auf sicher

Bestimme, wo deine Daten gespeichert werden, erzwinge SSO und rollenbasierten Zugriff, steuere Veröffentlichungen mit Freigaben und verhindere, dass dein Code und deine Eingaben für Modelltraining verwendet werden.

Teams in führenden Unternehmen vertrauen uns

Enterprise-Sicherheitskontrollen

Zugriff und Kontrolle

Lovable lässt sich mit SAML- und OIDC-Anbietern wie Okta, Azure AD und Google integrieren. SCIM unterstützt die automatisierte Bereitstellung und Entfernung von Zugängen. Berechtigungen sind rollenbasiert und werden serverseitig für das Ansehen, Bearbeiten, Freigeben und Veröffentlichen durchgesetzt.

Zugriff und Kontrolle

Schutzmechanismen für Erstellung und Veröffentlichung

Bearbeiten, Freigeben und Veröffentlichen sind separate Berechtigungen. Der öffentliche Zugriff wird über Rollen- und Umgebungseinstellungen gesteuert, sodass Teams schnell vorankommen, ohne eine versehentliche Offenlegung zu riskieren.

Geheime Werte werden sicher verwaltet

Geheime Werte werden im Ruhezustand verschlüsselt und der Zugriff wird rollenbasiert gesteuert. Sie werden nicht im Klartext in Protokollen oder Oberflächen offengelegt. Der Zugriff ist auf autorisierte Umgebungen und Aktionen beschränkt.

Datenresidenz

Lovable Cloud unterstützt regionales Datenhosting in der EU, den USA und der Region Asien-Pazifik. Kundendaten verbleiben in der von dir gewählten Region und werden standardmäßig nicht zwischen Regionen verschoben. Wir sind transparent bezüglich unserer Infrastruktur und Unterauftragsverarbeiter, damit du jederzeit weißt, wo deine Daten liegen und wie sie verarbeitet werden.

Datenresidenz

Daten aus Enterprise- und Business-Tarifen werden nicht zum Trainieren von Modellen verwendet

Abonnenten der Tarife Free und Pro können der Nutzung ihrer Daten für das Modelltraining in ihren Kontoeinstellungen widersprechen. Wenn wir mit KI-Anbietern zusammenarbeiten, schränken vertragliche Vereinbarungen das Training und die Speicherung von Kundendaten durch Drittanbieter ein. Deine Arbeit bleibt deine Arbeit, und du hast die volle Kontrolle.

Isolierung von Grund auf

Jeder Workspace und jedes Projekt ist logisch getrennt. Kundendaten sind nicht kontoübergreifend zugänglich. Umgebungsgrenzen sind explizit definiert und werden vor der Veröffentlichung von Änderungen geprüft, um die Trennung zwischen Entwicklung und Produktion sicherzustellen.

Kontinuierliche Überwachung & Missbrauchserkennung

Lovable überwacht die Plattformaktivität kontinuierlich auf Missbrauch, anomales Verhalten und Kompromittierung. Automatisierte Systeme setzen Ratenbegrenzungen durch und erkennen Missbrauch über Nutzer und Arbeitsbereiche hinweg, wobei risikoreiche Aktivitäten von unserem Vertrauens- und Sicherheitsteam überprüft werden.

Kontinuierliche Überwachung & Missbrauchserkennung

Automatische Sicherheitsscans

Lovable führt bei jeder Veröffentlichung automatisch einen einfachen Sicherheitsscan durch, der Datenbankkonfigurationen, RLS-Regeln, Cloud-Projekteinstellungen und bekannte Fehlkonfigurationsmuster in etwa 10–15 Sekunden überprüft. Für eine umfassendere Abdeckung steht der umfassende Sicherheitsscan bei Bedarf zur Verfügung und dauert etwa 3 Minuten. Arbeitsbereichsadministratoren können die automatische Behebung aktivieren, damit der Agent nicht beeinträchtigende Befunde während einfacher Scans behebt, und können die Veröffentlichung bei kritischen Befunden blockieren. Business- und Enterprise-Arbeitsbereiche können wiederkehrende umfassende Scans über alle Projekte hinweg planen.

Geschützte Infrastruktur

Lovable Cloud wird durch Web Application Firewall (WAF), Netzwerkisolierung, verschlüsselte Datenspeicherung und adaptive Ratenbegrenzung auf IP-, Nutzer- und Workspace-Ebene geschützt.

Sicherheit für Gründer

KI-Penetrationstests

Erhalten Sie einen auditfähigen Bericht für SOC 2, ISO 27001 und die Due-Diligence-Prüfung von Investoren, der die Sicherheit Ihrer App belegt.

Mehr erfahren
KI-Penetrationstests

Ihr Sicherheitsleitfaden für Gründerinnen und Gründer mit Lovable

Worauf Investoren bei einer technischen Due-Diligence-Prüfung tatsächlich achten – und wie Sie sie bestehen.

Mehr erfahren

Finde Schwachstellen, bevor sie ausgenutzt werden

Vor jeder Veröffentlichung läuft automatisch ein einfacher Sicherheitsscan. Führe bei Bedarf einen KI-gestützten Tiefenscan durch, um deine gesamte Codebasis zu analysieren. Abhängigkeitsprüfungen laufen kontinuierlich im Hintergrund, während du entwickelst.

Regelkonform und zertifiziert

Häufig gestellte Fragen