30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
Code-AssistentenFree; Pro $25/mo; Business $50/mo; Enterprise customlovable.dev

Lovable

Lovable ist ein KI-App-Builder, der natürliche Spracheingaben in Full-Stack-Web-Apps mit Supabase-Backend, benutzerdefinierten Domains und One-Click-Deployment für Nicht-Entwickler und Prototypen umwandelt.

Risiko-Score

5/10Medium

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

Lovable (lovable.dev) ist eine Prompt-to-App-Plattform, die React/Supabase-Codebasen aus Chats generiert, Nutzern das Veröffentlichen auf benutzerdefinierten Domains ermöglicht und Zusammenarbeit über geteilte Arbeitsbereiche bietet. Es leitet Prompts an OpenAI, Google Gemini und OpenRouter weiter, speichert Code und generierte Assets auf Supabase-Infrastruktur mit jährlichen SOC 2 Typ II Audits und ISO 27001 Rechenzentren. Für Unternehmen besteht das Hauptrisiko darin, dass KI-generierter Code und Agentenausgaben ohne Sicherheitsprüfung in Produktion gehen, was falsch konfigurierte Supabase-Richtlinien, geleakte Schlüssel oder Auth-Bypasses offenlegt. Opt-out vom Training erfordert Business-Plan oder eine Anfrage an privacy@lovable.dev, HIPAA wird ausdrücklich nicht unterstützt. Ideal für schnelles Prototyping; ungeeignet für regulierte Workloads ohne rigorose Codeprüfung.

Risikofaktoren

3
  • Cloud-SaaS mit Drittanbieterdatenspeicherung
  • Daten können ohne ausdrücklichen Opt-out für das Modelltraining verwendet werden
  • Erfordert die Eingabe potenziell sensibler Informationen durch den Nutzer

Empfehlungen

7
  • Beschränken Sie sich auf Nicht-Produktionsprototypen; Sicherheitsprüfung vor jeder öffentlichen Bereitstellung erforderlich
  • Upgrade auf Business-Plan, um Training mit Kundendaten zu deaktivieren
  • Uploads von PHI, PCI oder regulierten personenbezogenen Daten gemäß Anbieter-Richtlinie verbieten
  • Erfordern Sie eine Überprüfung des Geheimnismanagements für generierte Supabase-Konfigurationen und API-Schlüsselverwaltung
  • Aktivieren Sie SSO und rollenbasierte Zugriffe in Business-/Enterprise-Stufen
  • Blockieren Sie das Veröffentlichen auf benutzerdefinierten Domains von kostenlosen Konten über Egress- oder DNS-Kontrollen
  • Prüfen Sie generierte Authentifizierungsabläufe und Datenbank-RLS vor Produktionsstart

Datenhandhabung

Lagerung
Kundendaten, gehostete Apps und generierte Outputs werden auf Supabase-Infrastruktur mit Datenbankverschlüsselung gespeichert; Prompts passieren OpenAI, Gemini und OpenRouter nur durchgereicht.
Aufbewahrung
Kundendaten werden innerhalb von 90 Tagen nach Vertragsende gelöscht; Logs bis zu 90 Tage; Analyse-Cookies nach 13 Monaten anonymisiert.
Training mit Eingaben
Verwendet keine Roh-Personendaten für Training; Business-Plan oder E-Mail-Opt-out erforderlich, um Kundendaten von Modellverbesserungen auszuschließen.

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.