Skip to main content

ออกแบบมาให้ปลอดภัยตั้งแต่แรก

เลือกว่าจะเก็บข้อมูลของคุณไว้ที่ใด บังคับใช้ SSO และการเข้าถึงตามบทบาท ควบคุมการเผยแพร่ด้วยการอนุมัติ และเก็บโค้ดและพรอมต์ของคุณไม่ให้ถูกนำไปฝึกโมเดล

ได้รับความไว้วางใจจากทีมในบริษัทชั้นนำ

การควบคุมความปลอดภัยระดับองค์กร

การเข้าถึงและการควบคุม

Lovable เชื่อมต่อกับผู้ให้บริการ SAML และ OIDC รวมถึง Okta, Azure AD และ Google โดย SCIM รองรับการจัดสรรและยกเลิกการจัดสรรแบบอัตโนมัติ สิทธิ์การใช้งานอิงตามบทบาทและบังคับใช้ที่ฝั่งเซิร์ฟเวอร์ทั้งการดู การแก้ไข การอนุมัติ และการเผยแพร่

การเข้าถึงและการควบคุม

มาตรการควบคุมสำหรับการสร้างและการเผยแพร่

การแก้ไข การอนุมัติ และการเผยแพร่เป็นสิทธิ์ที่แยกจากกัน การเข้าถึงแบบสาธารณะถูกควบคุมด้วยการตั้งค่าบทบาทและสภาพแวดล้อม ทีมจึงทำงานได้อย่างรวดเร็วโดยไม่เสี่ยงต่อการเปิดเผยข้อมูลโดยไม่ตั้งใจ

ข้อมูลลับได้รับการจัดการอย่างปลอดภัย

ข้อมูลลับจะถูกเข้ารหัสขณะจัดเก็บและควบคุมการเข้าถึงตามบทบาท ข้อมูลลับจะไม่ถูกเปิดเผยเป็นข้อความล้วนในบันทึกหรืออินเทอร์เฟซ การเข้าถึงจำกัดเฉพาะสภาพแวดล้อมและการดำเนินการที่ได้รับอนุญาตเท่านั้น

การจัดเก็บข้อมูลตามภูมิภาค

Lovable Cloud รองรับการจัดเก็บข้อมูลระดับภูมิภาคในสหภาพยุโรป สหรัฐอเมริกา และเอเชียแปซิฟิก โดยข้อมูลของลูกค้าจะถูกเก็บไว้ในภูมิภาคที่คุณเลือกและจะไม่ถูกย้ายข้ามภูมิภาคโดยค่าเริ่มต้น เรามีความโปร่งใสเกี่ยวกับโครงสร้างพื้นฐานและผู้ประมวลผลข้อมูลช่วงต่อของเรา เพื่อให้คุณทราบเสมอว่าข้อมูลของคุณถูกจัดเก็บไว้ที่ไหนและมีการจัดการอย่างไร

การจัดเก็บข้อมูลตามภูมิภาค

ข้อมูลของผู้ใช้แผน Business และ Enterprise จะไม่ถูกนำไปใช้ในการฝึกฝนโมเดล

ผู้ใช้แผน Free และ Pro สามารถเลือกไม่ให้ใช้ข้อมูลของตนในการฝึกโมเดลได้ในการตั้งค่าบัญชี เมื่อเราทำงานร่วมกับผู้ให้บริการ AI ข้อตกลงตามสัญญาจะจำกัดการนำข้อมูลลูกค้าไปใช้ฝึกโมเดลและการเก็บรักษาข้อมูลโดยบุคคลที่สาม ผลงานของคุณยังคงเป็นของคุณ และคุณเป็นผู้ควบคุมเอง

ออกแบบมาให้แยกจากกัน

แต่ละพื้นที่ทำงานและโปรเจกต์ถูกแยกออกจากกันเชิงตรรกะ ข้อมูลของลูกค้าไม่สามารถเข้าถึงได้ข้ามบัญชี ขอบเขตของสภาพแวดล้อมถูกกำหนดไว้อย่างชัดเจนและได้รับการประเมินก่อนที่จะเผยแพร่การเปลี่ยนแปลง เพื่อให้มั่นใจว่ามีการแยกระหว่างการพัฒนาและการใช้งานจริง

การตรวจสอบอย่างต่อเนื่องและการตรวจจับการใช้งานในทางที่ผิด

Lovable ตรวจสอบกิจกรรมบนแพลตฟอร์มอย่างต่อเนื่องเพื่อหาการใช้งานในทางที่ผิด พฤติกรรมผิดปกติ และการบุกรุก ระบบอัตโนมัติบังคับใช้การจำกัดอัตราการเรียกใช้และตรวจจับการใช้งานในทางที่ผิดทั้งในระดับผู้ใช้และเวิร์กสเปซ โดยกิจกรรมที่มีความเสี่ยงสูงจะได้รับการตรวจสอบโดยทีมความน่าเชื่อถือและความปลอดภัยของเรา

การตรวจสอบอย่างต่อเนื่องและการตรวจจับการใช้งานในทางที่ผิด

การสแกนความปลอดภัยอัตโนมัติ

Lovable จะสแกนความปลอดภัยพื้นฐานโดยอัตโนมัติทุกครั้งที่คุณเผยแพร่ โดยตรวจสอบการกำหนดค่าฐานข้อมูล กฎ RLS การตั้งค่าโปรเจกต์คลาวด์ และรูปแบบการตั้งค่าผิดพลาดที่เป็นที่รู้จักภายในประมาณ 10-15 วินาที สำหรับการตรวจสอบที่ครอบคลุมยิ่งขึ้น สามารถเรียกใช้การสแกนความปลอดภัยเชิงลึกได้เมื่อต้องการ โดยใช้เวลาประมาณ 3 นาที ผู้ดูแลเวิร์กสเปซสามารถเปิดใช้การแก้ไขอัตโนมัติเพื่อให้เอเจนต์แก้ไขปัญหาที่ไม่กระทบการทำงานระหว่างการสแกนพื้นฐาน และสามารถบล็อกการเผยแพร่เมื่อพบปัญหาร้ายแรงได้ เวิร์กสเปซแบบ Business และ Enterprise สามารถตั้งเวลาสแกนเชิงลึกเป็นประจำในทุกโปรเจกต์ได้

โครงสร้างพื้นฐานที่ได้รับการปกป้อง

Lovable Cloud ได้รับการปกป้องด้วยการควบคุมไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน (WAF) การแยกเครือข่าย การจัดเก็บข้อมูลแบบเข้ารหัส และการจำกัดอัตราการเข้าถึงแบบปรับเปลี่ยนได้ในระดับ IP ผู้ใช้ และพื้นที่ทำงาน

ความปลอดภัยสำหรับผู้ก่อตั้ง

การทดสอบเจาะระบบด้วย AI

รับรายงานที่พร้อมสำหรับการตรวจสอบ SOC 2, ISO 27001 และการตรวจสอบสถานะโดยนักลงทุน เพื่อพิสูจน์ว่าแอปของคุณปลอดภัย

อ่านเพิ่มเติม
การทดสอบเจาะระบบด้วย AI

คู่มือด้านความปลอดภัยสำหรับผู้ก่อตั้งที่ใช้ Lovable

สิ่งที่นักลงทุนมองหาจริง ๆ ในการตรวจสอบสถานะทางเทคนิค (technical due diligence) — และวิธีผ่านการตรวจสอบนั้น

อ่านเพิ่มเติม

ค้นหาช่องโหว่ก่อนที่จะกลายเป็นปัญหา

การสแกนความปลอดภัยขั้นพื้นฐานจะทำงานโดยอัตโนมัติก่อนเผยแพร่ทุกครั้ง เรียกใช้การสแกนเชิงลึกที่ขับเคลื่อนด้วย AI ได้ตามต้องการเพื่อวิเคราะห์ฐานโค้ดทั้งหมดของคุณ การตรวจสอบแพ็กเกจที่พึ่งพาจะทำงานอย่างต่อเนื่องอยู่เบื้องหลังขณะที่คุณสร้างแอป

เป็นไปตามมาตรฐานและได้รับการรับรอง

คำถามที่พบบ่อย