Sécurisé dès la conception
Choisissez où vos données sont hébergées, imposez le SSO et l'accès basé sur les rôles, contrôlez la publication grâce aux approbations, et gardez votre code et vos instructions hors de l'entraînement des modèles.
Des équipes d'entreprises de premier plan nous font confiance
Contrôles de sécurité pour les entreprises
Accès et contrôle
Lovable s'intègre aux fournisseurs SAML et OIDC, notamment Okta, Azure AD et Google. SCIM prend en charge le provisionnement et le déprovisionnement automatisés. Les autorisations sont basées sur les rôles et appliquées côté serveur pour la consultation, l'édition, l'approbation et la publication.

Garde-fous pour la création et la publication
L'édition, l'approbation et la publication sont des autorisations distinctes. L'accès public est régi par le rôle et les paramètres d'environnement, ce qui permet aux équipes d'avancer rapidement sans risquer d'exposition accidentelle.
Les secrets sont gérés en toute sécurité
Les secrets sont chiffrés au repos et leur accès est contrôlé par rôle. Ils ne sont pas exposés en texte clair dans les journaux ou les interfaces. L'accès est limité aux environnements et aux actions autorisés.
Résidence des données
Lovable Cloud prend en charge l'hébergement régional des données dans l'UE, aux États-Unis et en Asie-Pacifique. Les données client restent dans la région que vous sélectionnez et ne sont pas transférées d'une région à l'autre par défaut. Nous faisons preuve de transparence concernant notre infrastructure et nos sous-traitants, afin que vous sachiez toujours où résident vos données et comment elles sont traitées.

Les données des plans Enterprise et Business ne sont pas utilisées pour entraîner les modèles
Les abonnés aux plans Free et Pro peuvent choisir de ne pas participer à l'entraînement des modèles dans les paramètres de leur compte. Lorsque nous travaillons avec des fournisseurs d'IA, des accords contractuels restreignent l'entraînement et la conservation des données client par ces tiers. Votre travail vous appartient, et vous gardez le contrôle.
Isolation dès la conception
Chaque espace de travail et chaque projet sont séparés logiquement. Les données client ne sont pas accessibles entre les comptes. Les limites d'environnement sont explicitement définies et évaluées avant la publication des modifications, garantissant la séparation entre le développement et la production.
Surveillance continue et détection des abus
Lovable surveille en continu l'activité de la plateforme pour détecter les usages abusifs, les comportements anormaux et les compromissions. Des systèmes automatisés appliquent des limites de débit et détectent les abus entre les utilisateurs et les espaces de travail, les activités à haut risque étant examinées par notre équipe chargée de la confiance et de la sécurité.

Analyse de sécurité automatique
Lovable effectue automatiquement une analyse de sécurité de base à chaque publication, vérifiant les configurations de base de données, les règles RLS, les paramètres du projet cloud et les schémas de mauvaise configuration connus en environ 10 à 15 secondes. Pour une couverture plus approfondie, l'analyse de sécurité approfondie est disponible à la demande et prend environ 3 minutes. Les administrateurs de l'espace de travail peuvent activer la correction automatique pour permettre à l'agent de résoudre les constats sans risque de rupture lors des analyses de base, et peuvent bloquer la publication en cas de problèmes critiques. Les espaces de travail Business et Enterprise peuvent planifier des analyses approfondies récurrentes sur tous les projets.
Infrastructure protégée
Lovable Cloud est protégé par des contrôles de pare-feu applicatif web (WAF), l'isolation réseau, le stockage chiffré des données et une limitation adaptative du débit aux niveaux de l'IP, de l'utilisateur et de l'espace de travail.
Sécurité pour les fondateurs
Tests d'intrusion par IA
Obtenez un rapport prêt pour l'audit SOC 2, ISO 27001 et les audits préalables des investisseurs, afin de prouver que votre application est sécurisée.
En savoir plus
Votre guide de la sécurité en tant que fondateur utilisant Lovable
Ce que les investisseurs recherchent réellement lors d'un audit préalable technique — et comment le réussir.
Détectez les vulnérabilités avant qu'elles ne soient exploitées
Une analyse de sécurité de base s'exécute automatiquement avant chaque publication. Lancez à la demande une analyse approfondie pilotée par l'IA pour examiner l'ensemble de votre code. Les vérifications de dépendances s'exécutent en continu en arrière-plan pendant que vous créez.
