// docs / security guides
Guide di sicurezza
Guide approfondite e basate sul framework per proteggere le applicazioni create con Cursor, Claude Code, Lovable, Bolt, v0, Replit e Windsurf. Ogni guida è scritta a sé stante: scegli quella che corrisponde a ciò che stai facendo in questo momento. Altre guide arrivano qui man mano che le nuove classi di attacco vengono visualizzate nel motore di scansione FixVibe.
// category overview
AI-scansione di sicurezza del codice generato: DAST per app con codice vibe
Perché le app generate AI- necessitano di scansioni diverse rispetto ai tradizionali strumenti pentest. Copre le dieci classi di vulnerabilità che compaiono in modo sproporzionato nelle app con codifica Vibe, DAST vs SAST quando la base di codice è generata per metà dalla macchina, cosa cercare in uno scanner e come FixVibe si confronta con Burp Suite, OWASP ZAP e Nessus.
Leggi il manuale dello scanner →
// pre-ship audit
La checklist di sicurezza per la codifica delle vibrazioni: 51 articoli prima della spedizione
Un pratico elenco di controllo organizzato in fasi per le app create con Cursor, Claude Code, Lovable e Bolt. Sette categorie (segreti, database, autenticazione, intestazioni, terze parti, distribuzione, monitoraggio) con 51 elementi utilizzabili, ciascuno contrassegnato con pre-distribuzione/at-deploy/post-distribuzione.
Apri la lista di controllo →
// step-by-step
Come proteggere un'app creata con gli strumenti di codifica AI
Rafforzamento passo passo con snippet di codice. Perché le app generate AI- falliscono in modo diverso, un controllo immediato della base di codice, rafforzamento del tempo di distribuzione (middleware, CSP, RLS, autenticazione solo server), monitoraggio continuo e cinque modelli di errore reali con le relative soluzioni effettive.
Avvia la guida all'indurimento →
// cursor-specific checklist
Cursor Elenco di controllo per la sicurezza dell'app
A 25-item hardening guide targeting Cursor-specific patterns: autocomplete inlines service keys, generated multi-file edits land without review, Agent mode runs terminal commands, and project rules (
.cursor/rules) are your first security guardrail. Pre-deploy, at-deploy, and post-deploy checks for Cursor workflows.Leggi la guida Cursor →
// tool-specific guides
Security checklists for Lovable, Bolt, v0, Replit, and Firebase Studio
A comprehensive pre-ship audit for founders launching AI-built SaaS. Covers customer data isolation, billing + Stripe, authentication + sessions, PII + compliance, operational readiness, external attack surface, observability, and final verification — 36 actionable items designed to complete in one week.
Browse the platform guides →
// structural analysis
Perché gli strumenti di codifica AI lasciano lacune nella sicurezza
Un'analisi onesta dei punti ciechi strutturali in Cursor, Claude Code, Lovable, Bolt e v0. La distorsione dei dati di addestramento, le dinamiche di completamento automatico, l'assenza di contesto a lungo termine e la velocità come metrica creano lacune di sicurezza prevedibili. Scopri la causa principale di ogni classe di gap e il modello di riparazione che la chiude.
Leggi l'analisi dei divari →
// scanner selection
Scelta di uno scanner di sicurezza per AI-app create
Comparison and decision framework for picking the right scanner — FixVibe, Burp Suite, ZAP, Snyk, Semgrep and Aikido. Covers the evaluation criteria that matter for AI-generated SaaS (BaaS coverage, JS bundle inspection, framework awareness, active-probe gating), a side-by-side table, and a decision matrix for six common scenarios.
Confronta gli scanner →
// checklist della piattaforma
Lovable security checklist: 25 items before launch
Lovable is a fast path from idea to a published full-stack app on Supabase and Vite. This checklist targets the risks that come with that stack: RLS that must be enabled and tightened on every table Lovable creates, test keys from integrations,
import.meta.envleaking env vars into the Vite bundle, GitHub sync exposing secrets, and missing security headers. 25 items across secrets, database, auth, headers, deployment, and Lovable-specific gotchas.Apri la checklist →
// checklist della piattaforma
Bolt.new security checklist: 23 items before ship
Bolt.new (StackBlitz WebContainer) runs your dev environment in the browser, generates full-stack JS in minutes, and publishes to Bolt hosting by default or to Netlify (Bolt docs). This checklist targets Bolt-specific risks: secrets that were safe in the dev container leak once the project is exported, Express CORS defaults are permissive, session cookies need explicit HttpOnly flags, and credentials pasted into the terminal or chat are hard to take back. 23 items across secrets, database, auth, headers, deployment, and Bolt-specific gotchas.
Apri la checklist →
// checklist della piattaforma
v0 security checklist: 22 items for Next.js
v0 generates React + Tailwind + shadcn/ui components and full Next.js apps for Vercel. This checklist targets v0-specific risks: design iterations that re-add dangerouslySetInnerHTML, exported codebases that lose middleware, Server Actions that skip auth verification, and environment variables that have to be set again once the code lives in your own repo. 22 items across secrets, database, auth, headers, deployment, and v0-specific gotchas.
Apri la checklist →
