Aman sejak awal
Pilih tempat penyimpanan data Anda, terapkan SSO dan akses berbasis peran, kendalikan publikasi dengan persetujuan, dan jaga kode serta perintah Anda agar tidak masuk ke pelatihan model.
Dipercaya oleh tim di perusahaan terkemuka
Kontrol keamanan perusahaan
Akses dan kontrol
Lovable terintegrasi dengan penyedia SAML dan OIDC termasuk Okta, Azure AD, dan Google. SCIM mendukung penyediaan dan pencabutan akses secara otomatis. Izin berbasis peran dan diterapkan di sisi server untuk aktivitas melihat, mengedit, menyetujui, dan menerbitkan.

Pengaman untuk membuat dan menerbitkan
Mengedit, menyetujui, dan menerbitkan adalah izin yang terpisah. Akses publik dikontrol berdasarkan peran dan pengaturan lingkungan, sehingga tim dapat bergerak cepat tanpa risiko pemaparan yang tidak disengaja.
Rahasia ditangani dengan aman
Rahasia dienkripsi saat disimpan dan aksesnya dikontrol berdasarkan peran. Rahasia tidak ditampilkan dalam bentuk teks biasa di log maupun antarmuka. Akses dibatasi pada lingkungan dan tindakan yang berwenang.
Residensi data
Lovable Cloud mendukung hosting data regional di UE, AS, dan Asia Pasifik. Data pelanggan tetap berada di wilayah yang Anda pilih dan tidak berpindah antarwilayah secara bawaan. Kami transparan mengenai infrastruktur dan subpemroses kami, sehingga Anda selalu mengetahui di mana data Anda disimpan dan bagaimana data tersebut dikelola.

Data paket Enterprise dan Business tidak digunakan untuk melatih model
Pelanggan paket Free dan Pro dapat memilih untuk tidak ikut serta dalam pelatihan model melalui pengaturan akun. Saat kami bekerja sama dengan penyedia AI, perjanjian kontrak membatasi pelatihan dan penyimpanan data pelanggan oleh pihak ketiga. Pekerjaan Anda tetap menjadi milik Anda, dan Anda memegang kendali.
Isolasi yang dirancang sejak awal
Setiap ruang kerja dan proyek dipisahkan secara logis. Data pelanggan tidak dapat diakses lintas akun. Batas lingkungan didefinisikan secara eksplisit dan dievaluasi sebelum perubahan diterbitkan, memastikan pemisahan antara pengembangan dan produksi.
Pemantauan berkelanjutan & deteksi penyalahgunaan
Lovable terus memantau aktivitas platform untuk penyalahgunaan, perilaku anomali, dan pembobolan. Sistem otomatis menerapkan pembatasan laju dan mendeteksi penyalahgunaan di seluruh pengguna dan ruang kerja, dengan aktivitas berisiko tinggi ditinjau oleh tim kepercayaan dan keamanan kami.

Pemindaian keamanan otomatis
Lovable menjalankan pemindaian keamanan dasar secara otomatis setiap kali Anda memublikasikan, memeriksa konfigurasi basis data, aturan RLS, pengaturan proyek cloud, dan pola kesalahan konfigurasi yang diketahui dalam sekitar 10-15 detik. Untuk cakupan yang lebih mendalam, pemindaian keamanan mendalam tersedia sesuai permintaan dan memakan waktu sekitar 3 menit. Admin ruang kerja dapat mengaktifkan perbaikan otomatis agar agen menyelesaikan temuan yang tidak berisiko merusak selama pemindaian dasar, dan dapat memblokir publikasi jika ada temuan kritis. Ruang kerja Business dan Enterprise dapat menjadwalkan pemindaian mendalam berkala di semua proyek.
Infrastruktur terlindungi
Lovable Cloud dilindungi oleh kontrol firewall aplikasi web (WAF), isolasi jaringan, penyimpanan data terenkripsi, dan pembatasan laju permintaan adaptif di tingkat IP, pengguna, dan ruang kerja.
Keamanan pendiri
Pengujian penetrasi AI
Dapatkan laporan siap audit untuk SOC 2, ISO 27001, dan uji tuntas investor, yang membuktikan aplikasi Anda aman.
Baca selengkapnya
Panduan keamanan untuk pendiri Lovable
Apa yang sebenarnya dicari investor dalam tinjauan uji tuntas teknis — dan bagaimana cara lolos.
Temukan kerentanan sebelum berdampak pada Anda
Pemindaian keamanan dasar berjalan otomatis sebelum setiap publikasi. Jalankan pemindaian mendalam bertenaga AI sesuai kebutuhan untuk menganalisis seluruh basis kode Anda. Pemeriksaan dependensi berjalan terus-menerus di latar belakang saat Anda membuat aplikasi.
