// docs / security guides
Guías de seguridad
Guías profundas y conscientes del framework para asegurar aplicaciones creadas con Cursor, Claude Code, Lovable, Bolt, v0, Replit y Windsurf. Cada guía es autoconclusiva — elige la que coincida con lo que estás haciendo ahora. Aparecen nuevas guías a medida que se identifican nuevas clases de ataque en el motor de escaneo de FixVibe.
// visión de categoría
Escaneo de seguridad para código generado por IA: DAST para apps vibe-coded
Por qué las apps generadas por IA necesitan un escaneo distinto al de las herramientas tradicionales de pentesting. Cubre las diez clases de vulnerabilidades sobrerrepresentadas en apps vibe-coded, DAST vs SAST cuando el código es medio máquina, qué buscar en un escáner y cómo se compara FixVibe con Burp Suite, OWASP ZAP y Nessus.
Leer el primer del escáner →
// auditoría pre-envío
La checklist de seguridad de vibe coding: 51 ítems antes de enviar
Checklist práctica organizada por fase para apps creadas con Cursor, Claude Code, Lovable y Bolt. Siete categorías — secretos, base de datos, autenticación, cabeceras, terceros, despliegue, monitoreo — con 51 ítems accionables, cada uno etiquetado pre-deploy / en-deploy / post-deploy.
Abrir la checklist →
// paso a paso
Cómo asegurar una app creada con herramientas de IA
Hardening paso a paso con fragmentos de código. Por qué fallan las apps generadas por IA, una auditoría inmediata del código, hardening en deploy (middleware, CSP, RLS, autenticación server-only), monitoreo continuo y cinco patrones reales de fallo con sus arreglos.
Empezar la guía de hardening →
// cursor-specific checklist
Cursor lista de verificación de seguridad de la aplicación
A 25-item hardening guide targeting Cursor-specific patterns: autocomplete inlines service keys, generated multi-file edits land without review, Agent mode runs terminal commands, and project rules (
.cursor/rules) are your first security guardrail. Pre-deploy, at-deploy, and post-deploy checks for Cursor workflows.Lea la guía Cursor →
// tool-specific guides
Security checklists for Lovable, Bolt, v0, Replit, and Firebase Studio
A comprehensive pre-ship audit for founders launching AI-built SaaS. Covers customer data isolation, billing + Stripe, authentication + sessions, PII + compliance, operational readiness, external attack surface, observability, and final verification — 36 actionable items designed to complete in one week.
Browse the platform guides →
// structural analysis
Por qué las herramientas de codificación AI dejan brechas de seguridad
Un análisis honesto de los puntos ciegos estructurales en Cursor, Claude Code, Lovable, Bolt y v0. El sesgo de los datos de entrenamiento, la dinámica de autocompletar, la falta de contexto a largo plazo y la velocidad como métrica crean brechas de seguridad predecibles. Conozca la causa raíz de cada clase de brecha y el patrón de solución que la cierra.
Lea el análisis de brechas →
// scanner selection
Elegir un escáner de seguridad para AI-aplicaciones creadas
Comparison and decision framework for picking the right scanner — FixVibe, Burp Suite, ZAP, Snyk, Semgrep and Aikido. Covers the evaluation criteria that matter for AI-generated SaaS (BaaS coverage, JS bundle inspection, framework awareness, active-probe gating), a side-by-side table, and a decision matrix for six common scenarios.
Comparar escáneres →
// lista de verificación de plataforma
Lovable security checklist: 25 items before launch
Lovable is a fast path from idea to a published full-stack app on Supabase and Vite. This checklist targets the risks that come with that stack: RLS that must be enabled and tightened on every table Lovable creates, test keys from integrations,
import.meta.envleaking env vars into the Vite bundle, GitHub sync exposing secrets, and missing security headers. 25 items across secrets, database, auth, headers, deployment, and Lovable-specific gotchas.Abrir la lista de verificación →
// lista de verificación de plataforma
Bolt.new security checklist: 23 items before ship
Bolt.new (StackBlitz WebContainer) runs your dev environment in the browser, generates full-stack JS in minutes, and publishes to Bolt hosting by default or to Netlify (Bolt docs). This checklist targets Bolt-specific risks: secrets that were safe in the dev container leak once the project is exported, Express CORS defaults are permissive, session cookies need explicit HttpOnly flags, and credentials pasted into the terminal or chat are hard to take back. 23 items across secrets, database, auth, headers, deployment, and Bolt-specific gotchas.
Abrir la lista de verificación →
// lista de verificación de plataforma
v0 security checklist: 22 items for Next.js
v0 generates React + Tailwind + shadcn/ui components and full Next.js apps for Vercel. This checklist targets v0-specific risks: design iterations that re-add dangerouslySetInnerHTML, exported codebases that lose middleware, Server Actions that skip auth verification, and environment variables that have to be set again once the code lives in your own repo. 22 items across secrets, database, auth, headers, deployment, and v0-specific gotchas.
Abrir la lista de verificación →
