Sicurezza integrata fin dalla progettazione
Scegli dove risiedono i tuoi dati, applica l'SSO e l'accesso basato sui ruoli, controlla la pubblicazione con le approvazioni e mantieni il tuo codice e i tuoi prompt fuori dall'addestramento dei modelli.
Controlli di sicurezza aziendali
Accesso e controllo
Lovable si integra con provider SAML e OIDC, tra cui Okta, Azure AD e Google. SCIM supporta il provisioning e il deprovisioning automatizzati. Le autorizzazioni sono basate sui ruoli e applicate lato server per la visualizzazione, la modifica, l'approvazione e la pubblicazione.

Protezioni per la creazione e la pubblicazione
Modifica, approvazione e pubblicazione sono autorizzazioni separate. L'accesso pubblico è regolato dalle impostazioni di ruolo e ambiente, così i team possono muoversi rapidamente senza rischiare esposizioni accidentali.
I segreti sono gestiti in modo sicuro
I segreti sono crittografati a riposo e l'accesso è controllato in base al ruolo. Non vengono esposti in chiaro nei log o nelle interfacce. L'accesso è limitato ad ambienti e azioni autorizzati.
Residenza dei dati
Lovable Cloud supporta l'hosting regionale dei dati in UE, USA e Australia. I dati dei clienti rimangono nella regione che selezioni e per impostazione predefinita non vengono spostati tra regioni. Siamo trasparenti riguardo alla nostra infrastruttura e ai nostri sub-responsabili del trattamento, così sai sempre dove risiedono i tuoi dati e come vengono gestiti.

I tuoi dati non vengono usati per addestrare i modelli
Non utilizziamo le istruzioni, il codice o i dati dell'area di lavoro dei clienti per addestrare i modelli di Lovable. Quando collaboriamo con fornitori di AI, gli accordi contrattuali limitano l'addestramento e la conservazione dei dati dei clienti. Il tuo lavoro resta tuo.
Isolamento progettato fin dall'inizio
Ogni area di lavoro e progetto è separato logicamente. I dati dei clienti non sono accessibili tra account diversi. I confini degli ambienti sono definiti in modo esplicito e valutati prima della pubblicazione delle modifiche, garantendo la separazione tra sviluppo e produzione.
Monitoraggio continuo e rilevamento degli abusi
Lovable monitora continuamente l'attività della piattaforma per individuare usi impropri, comportamenti anomali e compromissioni. Sistemi automatizzati applicano limiti di frequenza e rilevano abusi tra utenti e aree di lavoro, mentre le attività ad alto rischio vengono esaminate dal nostro team Trust & Safety.

Scansione di sicurezza automatica
Lovable esegue automaticamente una scansione di sicurezza di base ogni volta che pubblichi, verificando le configurazioni del database, le regole RLS, le impostazioni del progetto cloud e gli schemi noti di configurazione errata in circa 10-15 secondi. Per una copertura più approfondita, la scansione di sicurezza avanzata è disponibile su richiesta e richiede circa 3 minuti. Gli amministratori dell'area di lavoro possono abilitare la correzione automatica per consentire all'agente di risolvere i risultati non bloccanti durante le scansioni di base e possono bloccare la pubblicazione in caso di risultati critici. Le aree di lavoro Business ed Enterprise possono pianificare scansioni avanzate ricorrenti su tutti i progetti.
Infrastruttura protetta
Lovable Cloud è protetto da controlli firewall per applicazioni web (WAF), isolamento della rete, archiviazione dati crittografata e limitazione adattiva della frequenza a livello di IP, utente e area di lavoro.
Sicurezza per fondatori
Test di penetrazione con AI
Ottieni un report pronto per l'audit per SOC 2, ISO 27001 e la due diligence degli investitori, dimostrando che la tua app è sicura.
Scopri di più
La tua guida alla sicurezza come founder che usa Lovable
Cosa cercano davvero gli investitori in una due diligence tecnica — e come superarla.
Trova le vulnerabilità prima che trovino te
Una scansione di sicurezza di base viene eseguita automaticamente prima di ogni pubblicazione. Avvia su richiesta una scansione approfondita basata sull'AI per analizzare l'intera base di codice. I controlli sulle dipendenze vengono eseguiti continuamente in secondo piano mentre sviluppi.
Conforme e certificato
Frequently asked questions
Dove vengono archiviati i dati dei clienti?
I dati dei clienti sono ospitati in Lovable Cloud nelle regioni supportate, tra cui UE, USA e Australia. La residenza dei dati è specifica per regione e per impostazione predefinita non viene spostata tra regioni.
I dati dei clienti vengono usati per addestrare l'AI?
No. Le istruzioni, il codice e i dati dell'area di lavoro dei clienti non vengono utilizzati per addestrare i modelli di Lovable. Laddove vengono utilizzati fornitori di AI di terze parti, gli accordi contrattuali limitano l'addestramento e la conservazione dei dati dei clienti.
Lovable è multi-tenant e come vengono isolati i dati dei clienti?
Lovable è una piattaforma multi-tenant con isolamento logico tra aree di lavoro e progetti. I dati dei clienti non sono accessibili tra account diversi. I controlli di isolamento vengono applicati sia a livello applicativo sia a livello di infrastruttura.
Quali sub-responsabili del trattamento utilizza Lovable?
Lovable lavora con un numero limitato di sub-responsabili del trattamento per infrastruttura e AI. Tutti i sub-responsabili del trattamento sono coperti da accordi contrattuali sulla protezione dei dati. Un elenco aggiornato dei sub-responsabili del trattamento è disponibile su richiesta.
Lovable accede o clona il nostro codice sorgente?
No. Lovable non clona i repository Git dei clienti, non accede al codice delle applicazioni all'interno dei vostri ambienti e non richiede accesso interno al CI/CD. Il vostro codice sorgente, i repository e l'infrastruttura di produzione restano all'interno del perimetro di sicurezza esistente della vostra organizzazione. Lovable non distribuisce agenti all'interno degli ambienti di produzione dei clienti né introduce connessioni di rete in entrata.
Lovable richiede l'accesso alle nostre pipeline CI/CD o all'infrastruttura di produzione?
No. Lovable non richiede accesso diretto alle pipeline CI/CD o all'infrastruttura di produzione dei clienti. Non distribuisce agenti all'interno degli ambienti di produzione né introduce connessioni di rete in entrata. Tutte le integrazioni operano entro confini di autorizzazione ben definiti.
Come vengono applicati i controlli di pubblicazione?
Le autorizzazioni di pubblicazione vengono applicate lato server e non possono essere aggirate tramite richieste lato client. Modifica, approvazione e pubblicazione sono autorizzazioni distinte basate sui ruoli. La pubblicazione in produzione può richiedere un'approvazione esplicita e tutti gli eventi di pubblicazione vengono registrati con l'attribuzione all'utente.
Come applica Lovable il controllo degli accessi basato sui ruoli (RBAC)?
Lovable si integra con i provider di identità SAML e OIDC e supporta SCIM per il provisioning e il deprovisioning automatizzati. L'accesso è basato sui ruoli, con autorizzazioni definite esplicitamente per la visualizzazione, la modifica, l'approvazione e la pubblicazione. Tutti i controlli di autorizzazione vengono valutati lato server al momento della richiesta.
Lovable supporta l'accesso con privilegi minimi?
Sì. Lovable supporta l'accesso con privilegi minimi tramite autorizzazioni basate sui ruoli e l'integrazione con i provider di identità aziendali. Le organizzazioni possono definire ruoli granulari per la modifica, l'approvazione e la pubblicazione, garantendo agli utenti solo l'accesso necessario per le loro responsabilità. Le policy di accesso si allineano alle impostazioni di identità organizzativa e di configurazione dell'area di lavoro.
Come vengono gestiti i segreti e le credenziali API?
I segreti sono crittografati a riposo e limitati ad ambienti specifici. L'accesso ai segreti è controllato in base al ruolo e verificabile. I segreti possono essere ruotati o revocati senza richiedere una nuova distribuzione completa del sistema. Le integrazioni vengono eseguite entro limiti di autorizzazione predefiniti per ridurre l'esposizione involontaria delle credenziali.
Lovable esegue scansioni di sicurezza automatiche?
Sì. Una scansione di sicurezza di base viene eseguita automaticamente ogni volta che pubblichi, coprendo le configurazioni del database, le policy RLS e le impostazioni del progetto cloud (~10-15 secondi). Una scansione di sicurezza avanzata è disponibile su richiesta e analizza l'intera base di codice (~3 minuti). Gli amministratori dell'area di lavoro possono abilitare la correzione automatica per far risolvere automaticamente all'agente i risultati non bloccanti e possono configurare il blocco della pubblicazione per i problemi critici. I controlli sulle dipendenze vengono eseguiti continuamente in secondo piano a ogni modifica. Gli amministratori Business ed Enterprise possono pianificare scansioni avanzate ricorrenti su tutti i progetti dell'area di lavoro.
Lovable è conforme a SOC 2 o GDPR?
Lovable soddisfa i requisiti SOC 2 e GDPR e fornisce documentazione di sicurezza e accordi sulla protezione dei dati per la valutazione da parte delle aziende.
