30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
Asistentes de códigoFree; Pro $25/mo; Business $50/mo; Enterprise customlovable.dev

Lovable

Lovable es un constructor de apps IA que convierte indicaciones en lenguaje natural en apps web full-stack con backend Supabase, dominios personalizados y despliegue con un clic para no desarrolladores y prototipos.

Puntuación de riesgo

5/10Medium

Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.

Resumen

Lovable (lovable.dev) es una plataforma de indicación a app que genera bases de código React/Supabase desde chat, permite publicar en dominios personalizados y colaborar en espacios compartidos. Envía indicaciones a OpenAI, Google Gemini y OpenRouter en modo pasante, almacenando código y activos generados en infraestructura Supabase con auditorías SOC 2 Tipo II anuales y centros de datos ISO 27001. Para empresas, el riesgo principal es que código generado y salida de agentes se desplieguen sin revisión de seguridad, exponiendo políticas Supabase mal configuradas, claves filtradas o bypass de autenticación. La exclusión de entrenamiento requiere plan Business o solicitud a privacy@lovable.dev, y HIPAA no está soportado explícitamente. Ideal para prototipos rápidos; no apto para cargas reguladas sin revisión rigurosa.

Factores de riesgo

3
  • SaaS en la nube con almacenamiento de datos por terceros
  • Los datos pueden usarse para entrenamiento de modelos sin opción explícita de exclusión
  • Requiere entrada de información potencialmente sensible

Recomendaciones

7
  • Restringir a prototipos no productivos; requerir revisión de seguridad antes de cualquier despliegue público
  • Actualizar a plan Business para desactivar entrenamiento con datos de clientes
  • Prohibir cargas de PHI, PCI o datos personales regulados según política del proveedor
  • Requerir revisión de gestión de secretos para configuraciones generadas de Supabase y manejo de claves API
  • Habilitar SSO y acceso basado en roles en los niveles Business/Enterprise
  • Bloquear la publicación en dominios personalizados desde cuentas gratuitas mediante controles de salida o DNS
  • Auditar flujos de autenticación generados y RLS de base de datos antes del lanzamiento en producción

Gestión de datos

Almacenamiento
Datos de clientes, aplicaciones alojadas y resultados generados almacenados en infraestructura Supabase con cifrado de base de datos; los prompts transitan OpenAI, Gemini y OpenRouter en modo passthrough.
Conservación
Datos de clientes eliminados en un plazo de 90 días tras la terminación; registros hasta 90 días; cookies analíticas anonimizadas tras 13 meses.
Entrenamiento sobre entradas
No utiliza datos personales en bruto para entrenamiento; se requiere plan Business o exclusión por email para excluir datos de clientes de la mejora del modelo.

Consulta las herramientas de IA que se utilizan en toda tu organización.

Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.