// docs / security guides
Guias de segurança
Guias detalhados e com reconhecimento de estrutura para proteger aplicativos criados com Cursor, Claude Code, Lovable, Bolt, v0, Replit e Windsurf. Cada guia foi escrito de forma independente – escolha aquele que corresponde ao que você está fazendo agora. Mais guias chegam aqui à medida que novas classes de ataque aparecem no mecanismo de varredura FixVibe.
// category overview
AI-varredura de segurança de código gerado: DAST para aplicativos codificados por vibração
Por que os aplicativos gerados por AI- precisam de uma verificação diferente das ferramentas tradicionais de pentest. Abrange as dez classes de vulnerabilidade que aparecem desproporcionalmente em aplicativos codificados por vibe, DAST vs SAST quando a base de código é gerada pela metade da máquina, o que procurar em um scanner e como FixVibe se compara ao Burp Suite, OWASP ZAP e Nessus.
Leia a cartilha do scanner →
// pre-ship audit
A lista de verificação de segurança da codificação vibe: 51 itens antes do envio
Uma lista de verificação prática e organizada por fases para aplicativos criados com Cursor, Claude Code, Lovable e Bolt. Sete categorias — segredos, banco de dados, autenticação, cabeçalhos, terceiros, implantação, monitoramento — com 51 itens acionáveis, cada um marcado como pré-implantação/na implantação/pós-implantação.
Abra a lista de verificação →
// step-by-step
Como proteger um aplicativo criado com ferramentas de codificação AI
Proteção passo a passo com trechos de código. Por que AI- os aplicativos gerados falham de maneira diferente, uma auditoria imediata da base de código, proteção no tempo de implantação (middleware, CSP, RLS, autenticação somente de servidor), monitoramento contínuo e cinco padrões reais de falha com suas correções reais.
Comece o guia de endurecimento →
// cursor-specific checklist
Cursor lista de verificação de segurança do aplicativo
A 25-item hardening guide targeting Cursor-specific patterns: autocomplete inlines service keys, generated multi-file edits land without review, Agent mode runs terminal commands, and project rules (
.cursor/rules) are your first security guardrail. Pre-deploy, at-deploy, and post-deploy checks for Cursor workflows.Leia o guia Cursor →
// tool-specific guides
Security checklists for Lovable, Bolt, v0, Replit, and Firebase Studio
A comprehensive pre-ship audit for founders launching AI-built SaaS. Covers customer data isolation, billing + Stripe, authentication + sessions, PII + compliance, operational readiness, external attack surface, observability, and final verification — 36 actionable items designed to complete in one week.
Browse the platform guides →
// structural analysis
Por que as ferramentas de codificação AI deixam lacunas de segurança
Uma análise honesta dos pontos cegos estruturais em Cursor, Claude Code, Lovable, Bolt e v0. Viés de dados de treinamento, dinâmica de preenchimento automático, ausência de contexto de longo prazo e velocidade como métrica criam lacunas de segurança previsíveis. Aprenda a causa raiz de cada classe de lacuna e o padrão de correção que a fecha.
Leia a análise de lacunas →
// scanner selection
Escolhendo um scanner de segurança para aplicativos AI-construídos
Comparison and decision framework for picking the right scanner — FixVibe, Burp Suite, ZAP, Snyk, Semgrep and Aikido. Covers the evaluation criteria that matter for AI-generated SaaS (BaaS coverage, JS bundle inspection, framework awareness, active-probe gating), a side-by-side table, and a decision matrix for six common scenarios.
Comparar scanners →
// checklist da plataforma
Lovable security checklist: 25 items before launch
Lovable is a fast path from idea to a published full-stack app on Supabase and Vite. This checklist targets the risks that come with that stack: RLS that must be enabled and tightened on every table Lovable creates, test keys from integrations,
import.meta.envleaking env vars into the Vite bundle, GitHub sync exposing secrets, and missing security headers. 25 items across secrets, database, auth, headers, deployment, and Lovable-specific gotchas.Abrir o checklist →
// checklist da plataforma
Bolt.new security checklist: 23 items before ship
Bolt.new (StackBlitz WebContainer) runs your dev environment in the browser, generates full-stack JS in minutes, and publishes to Bolt hosting by default or to Netlify (Bolt docs). This checklist targets Bolt-specific risks: secrets that were safe in the dev container leak once the project is exported, Express CORS defaults are permissive, session cookies need explicit HttpOnly flags, and credentials pasted into the terminal or chat are hard to take back. 23 items across secrets, database, auth, headers, deployment, and Bolt-specific gotchas.
Abrir o checklist →
// checklist da plataforma
v0 security checklist: 22 items for Next.js
v0 generates React + Tailwind + shadcn/ui components and full Next.js apps for Vercel. This checklist targets v0-specific risks: design iterations that re-add dangerouslySetInnerHTML, exported codebases that lose middleware, Server Actions that skip auth verification, and environment variables that have to be set again once the code lives in your own repo. 22 items across secrets, database, auth, headers, deployment, and v0-specific gotchas.
Abrir o checklist →
