// docs / security guides
Guides de sécurité
Guides approfondis et conscients du framework pour sécuriser les applications construites avec Cursor, Claude Code, Lovable, Bolt, v0, Replit et Windsurf. Chaque guide est autonome — choisissez celui qui correspond à ce que vous faites maintenant. De nouveaux guides apparaissent à mesure que de nouvelles classes d'attaques émergent dans le moteur de scan FixVibe.
// aperçu de catégorie
Scan de sécurité pour code généré par IA : DAST pour apps vibe-coded
Pourquoi les apps générées par IA nécessitent un scan différent des outils de pentest traditionnels. Couvre les dix classes de vulnérabilités surreprésentées dans les apps vibe-coded, DAST vs SAST quand le code est mi-machine, ce qu'il faut chercher dans un scanner, et comment FixVibe se compare à Burp Suite, OWASP ZAP et Nessus.
Lire l'aperçu du scanner →
// audit pré-envoi
La checklist de sécurité vibe coding : 51 items avant le déploiement
Checklist pratique organisée par phase pour les apps construites avec Cursor, Claude Code, Lovable et Bolt. Sept catégories — secrets, base de données, auth, headers, tiers, déploiement, monitoring — avec 51 items actionnables, chacun étiqueté pré-deploy / au-deploy / post-deploy.
Ouvrir la checklist →
// pas à pas
Comment sécuriser une app construite avec des outils de codage IA
Durcissement pas à pas avec snippets de code. Pourquoi les apps générées par IA échouent différemment, un audit immédiat du code, durcissement au déploiement (middleware, CSP, RLS, auth server-only), monitoring continu, et cinq patterns réels d'échec avec leurs correctifs.
Démarrer le guide de durcissement →
// cursor-specific checklist
Cursor liste de contrôle de sécurité des applications
A 25-item hardening guide targeting Cursor-specific patterns: autocomplete inlines service keys, generated multi-file edits land without review, Agent mode runs terminal commands, and project rules (
.cursor/rules) are your first security guardrail. Pre-deploy, at-deploy, and post-deploy checks for Cursor workflows.Lire le guide Cursor →
// tool-specific guides
Security checklists for Lovable, Bolt, v0, Replit, and Firebase Studio
A comprehensive pre-ship audit for founders launching AI-built SaaS. Covers customer data isolation, billing + Stripe, authentication + sessions, PII + compliance, operational readiness, external attack surface, observability, and final verification — 36 actionable items designed to complete in one week.
Browse the platform guides →
// structural analysis
Pourquoi AI les outils de codage laissent des failles de sécurité
Une analyse honnête des angles morts structurels dans Cursor, Claude Code, Lovable, Bolt et v0. Les biais liés aux données de formation, la dynamique de saisie semi-automatique, l'absence de contexte à long terme et la vitesse en tant que métrique créent des failles de sécurité prévisibles. Découvrez la cause première de chaque classe d’écart et le modèle de correction qui la comble.
Lire l'analyse des écarts →
// scanner selection
Choisir un scanner de sécurité pour les applications AI-built
Comparison and decision framework for picking the right scanner — FixVibe, Burp Suite, ZAP, Snyk, Semgrep and Aikido. Covers the evaluation criteria that matter for AI-generated SaaS (BaaS coverage, JS bundle inspection, framework awareness, active-probe gating), a side-by-side table, and a decision matrix for six common scenarios.
Comparez les scanners →
// checklist de plateforme
Lovable security checklist: 25 items before launch
Lovable is a fast path from idea to a published full-stack app on Supabase and Vite. This checklist targets the risks that come with that stack: RLS that must be enabled and tightened on every table Lovable creates, test keys from integrations,
import.meta.envleaking env vars into the Vite bundle, GitHub sync exposing secrets, and missing security headers. 25 items across secrets, database, auth, headers, deployment, and Lovable-specific gotchas.Ouvrir la checklist →
// checklist de plateforme
Bolt.new security checklist: 23 items before ship
Bolt.new (StackBlitz WebContainer) runs your dev environment in the browser, generates full-stack JS in minutes, and publishes to Bolt hosting by default or to Netlify (Bolt docs). This checklist targets Bolt-specific risks: secrets that were safe in the dev container leak once the project is exported, Express CORS defaults are permissive, session cookies need explicit HttpOnly flags, and credentials pasted into the terminal or chat are hard to take back. 23 items across secrets, database, auth, headers, deployment, and Bolt-specific gotchas.
Ouvrir la checklist →
// checklist de plateforme
v0 security checklist: 22 items for Next.js
v0 generates React + Tailwind + shadcn/ui components and full Next.js apps for Vercel. This checklist targets v0-specific risks: design iterations that re-add dangerouslySetInnerHTML, exported codebases that lose middleware, Server Actions that skip auth verification, and environment variables that have to be set again once the code lives in your own repo. 22 items across secrets, database, auth, headers, deployment, and v0-specific gotchas.
Ouvrir la checklist →
