Sicurezza integrata fin dalla progettazione
Scegli dove risiedono i tuoi dati, applica l'SSO e l'accesso basato sui ruoli, controlla la pubblicazione con le approvazioni e mantieni il tuo codice e i tuoi prompt fuori dall'addestramento dei modelli.
Scelta dai team delle aziende leader
Controlli di sicurezza aziendali
Accesso e controllo
Lovable si integra con provider SAML e OIDC, tra cui Okta, Azure AD e Google. SCIM supporta il provisioning e il deprovisioning automatizzati. Le autorizzazioni sono basate sui ruoli e applicate lato server per la visualizzazione, la modifica, l'approvazione e la pubblicazione.

Protezioni per la creazione e la pubblicazione
Modifica, approvazione e pubblicazione sono autorizzazioni separate. L'accesso pubblico è regolato dalle impostazioni di ruolo e ambiente, così i team possono muoversi rapidamente senza rischiare esposizioni accidentali.
I segreti sono gestiti in modo sicuro
I segreti sono crittografati a riposo e l'accesso è controllato in base al ruolo. Non vengono esposti in chiaro nei log o nelle interfacce. L'accesso è limitato ad ambienti e azioni autorizzati.
Residenza dei dati
Lovable Cloud supporta l'hosting regionale dei dati nell'UE, negli Stati Uniti e in Asia Pacifico. I dati dei clienti rimangono nella regione selezionata e, per impostazione predefinita, non vengono spostati tra regioni diverse. Siamo trasparenti riguardo alla nostra infrastruttura e ai nostri sub-responsabili del trattamento, in modo che tu sappia sempre dove risiedono i tuoi dati e come vengono gestiti.

I dati dei piani Business ed Enterprise non vengono utilizzati per addestrare i modelli
Gli abbonati ai piani Free e Pro possono scegliere di non partecipare all'addestramento dei modelli nelle impostazioni del proprio account. Quando collaboriamo con fornitori di AI, gli accordi contrattuali limitano l'addestramento e la conservazione dei dati dei clienti da parte di terzi. Il tuo lavoro resta tuo e tu mantieni il controllo.
Isolamento progettato fin dall'inizio
Ogni area di lavoro e progetto è separato logicamente. I dati dei clienti non sono accessibili tra account diversi. I confini degli ambienti sono definiti in modo esplicito e valutati prima della pubblicazione delle modifiche, garantendo la separazione tra sviluppo e produzione.
Monitoraggio continuo e rilevamento degli abusi
Lovable monitora continuamente l'attività della piattaforma per individuare usi impropri, comportamenti anomali e compromissioni. Sistemi automatizzati applicano limiti di frequenza e rilevano abusi tra utenti e aree di lavoro, mentre le attività ad alto rischio vengono esaminate dal nostro team Trust & Safety.

Scansione di sicurezza automatica
Lovable esegue automaticamente una scansione di sicurezza di base ogni volta che pubblichi, verificando le configurazioni del database, le regole RLS, le impostazioni del progetto cloud e gli schemi noti di configurazione errata in circa 10-15 secondi. Per una copertura più approfondita, la scansione di sicurezza avanzata è disponibile su richiesta e richiede circa 3 minuti. Gli amministratori dell'area di lavoro possono abilitare la correzione automatica per consentire all'agente di risolvere i risultati non bloccanti durante le scansioni di base e possono bloccare la pubblicazione in caso di risultati critici. Le aree di lavoro Business ed Enterprise possono pianificare scansioni avanzate ricorrenti su tutti i progetti.
Infrastruttura protetta
Lovable Cloud è protetto da controlli firewall per applicazioni web (WAF), isolamento della rete, archiviazione dati crittografata e limitazione adattiva della frequenza a livello di IP, utente e area di lavoro.
Sicurezza per fondatori
Test di penetrazione con AI
Ottieni un report pronto per l'audit per SOC 2, ISO 27001 e la due diligence degli investitori, dimostrando che la tua app è sicura.
Scopri di più
La tua guida alla sicurezza come founder che usa Lovable
Cosa cercano davvero gli investitori in una due diligence tecnica — e come superarla.
Trova le vulnerabilità prima che trovino te
Una scansione di sicurezza di base viene eseguita automaticamente prima di ogni pubblicazione. Avvia su richiesta una scansione approfondita basata sull'AI per analizzare l'intera base di codice. I controlli sulle dipendenze vengono eseguiti continuamente in secondo piano mentre sviluppi.
