// docs / security guides
Panduan keamanan
Panduan mendalam dan sadar kerangka kerja untuk mengamankan aplikasi yang dibangun dengan Cursor, Claude Code, Lovable, Bolt, v0, Replit, dan Windsurf. Setiap panduan ditulis untuk berdiri sendiri — pilih salah satu yang sesuai dengan apa yang Anda lakukan saat ini. Panduan lainnya hadir di sini saat kelas serangan baru muncul di mesin pemindai FixVibe.
// category overview
AI- pemindaian keamanan kode yang dihasilkan: DAST untuk aplikasi berkode getaran
Mengapa aplikasi yang dihasilkan AI- memerlukan pemindaian yang berbeda dibandingkan alat pentest tradisional. Mencakup sepuluh kelas kerentanan yang muncul secara tidak proporsional dalam aplikasi berkode getaran, DAST vs SAST ketika basis kode dibuat setengah mesin, apa yang harus dicari dalam pemindai, dan bagaimana FixVibe dibandingkan dengan Burp Suite, OWASP ZAP, dan Nessus.
Baca primer pemindai →
// pre-ship audit
Daftar periksa keamanan pengkodean getaran: 51 item sebelum Anda mengirim
Daftar periksa praktis yang disusun secara bertahap untuk aplikasi yang dibuat dengan Cursor, Claude Code, Lovable, dan Bolt. Tujuh kategori — rahasia, database, autentikasi, header, pihak ketiga, penerapan, pemantauan — dengan 51 item yang dapat ditindaklanjuti, masing-masing diberi tag sebelum penerapan/saat penerapan/pasca penerapan.
Buka daftar periksa →
// step-by-step
Cara mengamankan aplikasi yang dibuat dengan alat pengkodean AI
Pengerasan langkah demi langkah dengan cuplikan kode. Mengapa aplikasi yang dihasilkan AI- gagal secara berbeda, audit basis kode langsung, pengerasan waktu penerapan (middleware, CSP, RLS, autentikasi khusus server), pemantauan berkelanjutan, dan lima pola kegagalan nyata dengan perbaikan aktualnya.
Mulai panduan pengerasan →
// cursor-specific checklist
Cursor daftar periksa keamanan aplikasi
A 25-item hardening guide targeting Cursor-specific patterns: autocomplete inlines service keys, generated multi-file edits land without review, Agent mode runs terminal commands, and project rules (
.cursor/rules) are your first security guardrail. Pre-deploy, at-deploy, and post-deploy checks for Cursor workflows.Baca panduan Cursor →
// tool-specific guides
Security checklists for Lovable, Bolt, v0, Replit, and Firebase Studio
A comprehensive pre-ship audit for founders launching AI-built SaaS. Covers customer data isolation, billing + Stripe, authentication + sessions, PII + compliance, operational readiness, external attack surface, observability, and final verification — 36 actionable items designed to complete in one week.
Browse the platform guides →
// structural analysis
Mengapa alat pengkodean AI meninggalkan celah keamanan
Analisis jujur mengenai titik buta struktural di Cursor, Claude Code, Lovable, Bolt, dan v0. Bias data pelatihan, dinamika pelengkapan otomatis, tidak adanya konteks jangka panjang, dan kecepatan sebagai metrik menciptakan kesenjangan keamanan yang dapat diprediksi. Pelajari akar penyebab setiap kelas kesenjangan dan pola remediasi yang dapat menutupnya.
Baca analisis kesenjangan →
// scanner selection
Memilih pemindai keamanan untuk AI- aplikasi yang dibuat
Comparison and decision framework for picking the right scanner — FixVibe, Burp Suite, ZAP, Snyk, Semgrep and Aikido. Covers the evaluation criteria that matter for AI-generated SaaS (BaaS coverage, JS bundle inspection, framework awareness, active-probe gating), a side-by-side table, and a decision matrix for six common scenarios.
Bandingkan pemindai →
// daftar periksa platform
Lovable security checklist: 25 items before launch
Lovable is a fast path from idea to a published full-stack app on Supabase and Vite. This checklist targets the risks that come with that stack: RLS that must be enabled and tightened on every table Lovable creates, test keys from integrations,
import.meta.envleaking env vars into the Vite bundle, GitHub sync exposing secrets, and missing security headers. 25 items across secrets, database, auth, headers, deployment, and Lovable-specific gotchas.Buka daftar periksa →
// daftar periksa platform
Bolt.new security checklist: 23 items before ship
Bolt.new (StackBlitz WebContainer) runs your dev environment in the browser, generates full-stack JS in minutes, and publishes to Bolt hosting by default or to Netlify (Bolt docs). This checklist targets Bolt-specific risks: secrets that were safe in the dev container leak once the project is exported, Express CORS defaults are permissive, session cookies need explicit HttpOnly flags, and credentials pasted into the terminal or chat are hard to take back. 23 items across secrets, database, auth, headers, deployment, and Bolt-specific gotchas.
Buka daftar periksa →
// daftar periksa platform
v0 security checklist: 22 items for Next.js
v0 generates React + Tailwind + shadcn/ui components and full Next.js apps for Vercel. This checklist targets v0-specific risks: design iterations that re-add dangerouslySetInnerHTML, exported codebases that lose middleware, Server Actions that skip auth verification, and environment variables that have to be set again once the code lives in your own repo. 22 items across secrets, database, auth, headers, deployment, and v0-specific gotchas.
Buka daftar periksa →
