ออกแบบมาให้ปลอดภัยตั้งแต่แรก
เลือกว่าจะเก็บข้อมูลของคุณไว้ที่ใด บังคับใช้ SSO และการเข้าถึงตามบทบาท ควบคุมการเผยแพร่ด้วยการอนุมัติ และเก็บโค้ดและพรอมต์ของคุณไม่ให้ถูกนำไปฝึกโมเดล
ได้รับความไว้วางใจจากทีมในบริษัทชั้นนำ
การควบคุมความปลอดภัยระดับองค์กร
การเข้าถึงและการควบคุม
Lovable เชื่อมต่อกับผู้ให้บริการ SAML และ OIDC รวมถึง Okta, Azure AD และ Google โดย SCIM รองรับการจัดสรรและยกเลิกการจัดสรรแบบอัตโนมัติ สิทธิ์การใช้งานอิงตามบทบาทและบังคับใช้ที่ฝั่งเซิร์ฟเวอร์ทั้งการดู การแก้ไข การอนุมัติ และการเผยแพร่

มาตรการควบคุมสำหรับการสร้างและการเผยแพร่
การแก้ไข การอนุมัติ และการเผยแพร่เป็นสิทธิ์ที่แยกจากกัน การเข้าถึงแบบสาธารณะถูกควบคุมด้วยการตั้งค่าบทบาทและสภาพแวดล้อม ทีมจึงทำงานได้อย่างรวดเร็วโดยไม่เสี่ยงต่อการเปิดเผยข้อมูลโดยไม่ตั้งใจ
ข้อมูลลับได้รับการจัดการอย่างปลอดภัย
ข้อมูลลับจะถูกเข้ารหัสขณะจัดเก็บและควบคุมการเข้าถึงตามบทบาท ข้อมูลลับจะไม่ถูกเปิดเผยเป็นข้อความล้วนในบันทึกหรืออินเทอร์เฟซ การเข้าถึงจำกัดเฉพาะสภาพแวดล้อมและการดำเนินการที่ได้รับอนุญาตเท่านั้น
การจัดเก็บข้อมูลตามภูมิภาค
Lovable Cloud รองรับการจัดเก็บข้อมูลระดับภูมิภาคในสหภาพยุโรป สหรัฐอเมริกา และเอเชียแปซิฟิก โดยข้อมูลของลูกค้าจะถูกเก็บไว้ในภูมิภาคที่คุณเลือกและจะไม่ถูกย้ายข้ามภูมิภาคโดยค่าเริ่มต้น เรามีความโปร่งใสเกี่ยวกับโครงสร้างพื้นฐานและผู้ประมวลผลข้อมูลช่วงต่อของเรา เพื่อให้คุณทราบเสมอว่าข้อมูลของคุณถูกจัดเก็บไว้ที่ไหนและมีการจัดการอย่างไร

ข้อมูลของผู้ใช้แผน Business และ Enterprise จะไม่ถูกนำไปใช้ในการฝึกฝนโมเดล
ผู้ใช้แผน Free และ Pro สามารถเลือกไม่ให้ใช้ข้อมูลของตนในการฝึกโมเดลได้ในการตั้งค่าบัญชี เมื่อเราทำงานร่วมกับผู้ให้บริการ AI ข้อตกลงตามสัญญาจะจำกัดการนำข้อมูลลูกค้าไปใช้ฝึกโมเดลและการเก็บรักษาข้อมูลโดยบุคคลที่สาม ผลงานของคุณยังคงเป็นของคุณ และคุณเป็นผู้ควบคุมเอง
ออกแบบมาให้แยกจากกัน
แต่ละพื้นที่ทำงานและโปรเจกต์ถูกแยกออกจากกันเชิงตรรกะ ข้อมูลของลูกค้าไม่สามารถเข้าถึงได้ข้ามบัญชี ขอบเขตของสภาพแวดล้อมถูกกำหนดไว้อย่างชัดเจนและได้รับการประเมินก่อนที่จะเผยแพร่การเปลี่ยนแปลง เพื่อให้มั่นใจว่ามีการแยกระหว่างการพัฒนาและการใช้งานจริง
การตรวจสอบอย่างต่อเนื่องและการตรวจจับการใช้งานในทางที่ผิด
Lovable ตรวจสอบกิจกรรมบนแพลตฟอร์มอย่างต่อเนื่องเพื่อหาการใช้งานในทางที่ผิด พฤติกรรมผิดปกติ และการบุกรุก ระบบอัตโนมัติบังคับใช้การจำกัดอัตราการเรียกใช้และตรวจจับการใช้งานในทางที่ผิดทั้งในระดับผู้ใช้และเวิร์กสเปซ โดยกิจกรรมที่มีความเสี่ยงสูงจะได้รับการตรวจสอบโดยทีมความน่าเชื่อถือและความปลอดภัยของเรา

การสแกนความปลอดภัยอัตโนมัติ
Lovable จะสแกนความปลอดภัยพื้นฐานโดยอัตโนมัติทุกครั้งที่คุณเผยแพร่ โดยตรวจสอบการกำหนดค่าฐานข้อมูล กฎ RLS การตั้งค่าโปรเจกต์คลาวด์ และรูปแบบการตั้งค่าผิดพลาดที่เป็นที่รู้จักภายในประมาณ 10-15 วินาที สำหรับการตรวจสอบที่ครอบคลุมยิ่งขึ้น สามารถเรียกใช้การสแกนความปลอดภัยเชิงลึกได้เมื่อต้องการ โดยใช้เวลาประมาณ 3 นาที ผู้ดูแลเวิร์กสเปซสามารถเปิดใช้การแก้ไขอัตโนมัติเพื่อให้เอเจนต์แก้ไขปัญหาที่ไม่กระทบการทำงานระหว่างการสแกนพื้นฐาน และสามารถบล็อกการเผยแพร่เมื่อพบปัญหาร้ายแรงได้ เวิร์กสเปซแบบ Business และ Enterprise สามารถตั้งเวลาสแกนเชิงลึกเป็นประจำในทุกโปรเจกต์ได้
โครงสร้างพื้นฐานที่ได้รับการปกป้อง
Lovable Cloud ได้รับการปกป้องด้วยการควบคุมไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน (WAF) การแยกเครือข่าย การจัดเก็บข้อมูลแบบเข้ารหัส และการจำกัดอัตราการเข้าถึงแบบปรับเปลี่ยนได้ในระดับ IP ผู้ใช้ และพื้นที่ทำงาน
ความปลอดภัยสำหรับผู้ก่อตั้ง
การทดสอบเจาะระบบด้วย AI
รับรายงานที่พร้อมสำหรับการตรวจสอบ SOC 2, ISO 27001 และการตรวจสอบสถานะโดยนักลงทุน เพื่อพิสูจน์ว่าแอปของคุณปลอดภัย
อ่านเพิ่มเติม
คู่มือด้านความปลอดภัยสำหรับผู้ก่อตั้งที่ใช้ Lovable
สิ่งที่นักลงทุนมองหาจริง ๆ ในการตรวจสอบสถานะทางเทคนิค (technical due diligence) — และวิธีผ่านการตรวจสอบนั้น
ค้นหาช่องโหว่ก่อนที่จะกลายเป็นปัญหา
การสแกนความปลอดภัยขั้นพื้นฐานจะทำงานโดยอัตโนมัติก่อนเผยแพร่ทุกครั้ง เรียกใช้การสแกนเชิงลึกที่ขับเคลื่อนด้วย AI ได้ตามต้องการเพื่อวิเคราะห์ฐานโค้ดทั้งหมดของคุณ การตรวจสอบแพ็กเกจที่พึ่งพาจะทำงานอย่างต่อเนื่องอยู่เบื้องหลังขณะที่คุณสร้างแอป
