30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
Code-AssistentenFree; Pro $25/mo; Teams $30/mo/seat; Enterprise custombolt.new

bolt.new

bolt.new von StackBlitz ist ein browserbasiertes KI-App-Builder-Tool, das Full-Stack-Web-Apps aus natürlichsprachlichen Prompts generiert, ausführt und bereitstellt, unter Verwendung von WebContainers und modernsten Codierungsmodellen.

Risiko-Score

4/10Medium

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

bolt.new (StackBlitz) ist ein browser-natives Vibe-Coding-Tool, das React-, Next.js- und Full-Stack-Apps per Chat generiert, diese im Browser via WebContainers ausführt und zu Bolt Cloud oder Netlify bereitstellt. Zielgruppen sind PMs, Unternehmer, Agenturen und Hobby-Entwickler, mit Fokus auf Design-System-Integration (Material UI, shadcn, Chakra) und Backend-Funktionen wie Datenbanken, Authentifizierung und benutzerdefinierte Domains. Das Unternehmensrisiko ist erhöht, da öffentliche Berichte keine formale SOC 2-, DSGVO- oder HIPAA-Zertifizierung für Standardstufen angeben; Compliance-Funktionen werden nur für Enterprise beschrieben. Prompts und Projektcode werden von Drittanbieter-LLMs verarbeitet, und Nicht-Entwickler können KI-generierten Code mit minimaler Prüfung in Produktionsdomänen bereitstellen. Behandeln Sie generierten Code als Ausgangspunkt, der vor Produktion oder regulierten Daten einer Sicherheitsprüfung bedarf.

Risikofaktoren

3
  • Generiert Code basierend auf Nutzerprompts, was sensible Daten exponieren kann.
  • Cloud-basiert mit Datenverarbeitung durch Dritte.
  • Benötigt Benutzerdaten für App-Generierung.

Empfehlungen

7
  • Beschränken Sie sich auf nicht-produktives Prototyping; blockieren Sie die Bereitstellung von Bolt-generiertem Code in der Produktion ohne Sicherheitsprüfung
  • Erfordern Sie die Enterprise-Stufe für jegliche organisatorische Nutzung mit SSO, Audit-Logs oder Compliance-Bescheinigung
  • Verbieten Sie PHI, PCI und regulierte personenbezogene Daten in bolt.new-Projekten und Bolt Cloud-Datenbanken
  • Verlangen Sie Code-Review von generiertem Auth-, RLS- und Geheimnis-Handling vor Bereitstellung
  • Überwachen Sie den Datenabfluss bei Mitarbeitern, die zu bolt.new benutzerdefinierten Domains pushen
  • Bevorzugen Sie Wettbewerber mit dokumentierter SOC 2/ISO 27001 für regulierte Workloads
  • Rotieren Sie alle in Bolt-Prompts oder Umgebungen eingefügten Geheimnisse

Datenhandhabung

Lagerung
Projekte, Datenbanken und gehostete Sites werden auf StackBlitz/Bolt Cloud-Infrastruktur gespeichert; KI-Prompts werden an Drittanbieter von frontier-Modellen übermittelt.
Aufbewahrung
Die Datenschutzrichtlinie von StackBlitz spezifiziert keine expliziten Aufbewahrungsfristen; kontaktieren Sie den Anbieter für vertragliche Aufbewahrungszusagen.
Training mit Eingaben
Opt-out vom Training ist in der öffentlich verfügbaren Richtlinie nicht dokumentiert; der Anbieter hat keinen expliziten No-Training-Standard veröffentlicht.

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.