30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
Assistants de codeFree; Pro $25/mo; Business $50/mo; Enterprise customlovable.dev

Lovable

Lovable est un constructeur d'applications IA qui transforme des commandes en langage naturel en applications web full-stack avec backend Supabase, domaines personnalisés et déploiement en un clic pour non-développeurs et prototypistes.

Score de risque

5/10Medium

Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.

Vue d'ensemble

Lovable (lovable.dev) est une plateforme prompt-to-app qui génère des bases de code React/Supabase à partir de chat, permet la publication sur domaines personnalisés et la collaboration via espaces de travail partagés. Il transmet les prompts à OpenAI, Google Gemini et OpenRouter en mode pass-through, stockant code et actifs générés sur l'infrastructure Supabase avec audits annuels SOC 2 Type II et centres de données ISO 27001. Pour les entreprises, le risque principal est que le code généré par l'IA et les sorties d'agents soient déployés en production sans revue de sécurité, exposant des politiques Supabase mal configurées, clés divulguées ou contournements d'authentification. Le refus d'entraînement nécessite un plan Business ou une demande à privacy@lovable.dev, et HIPAA n'est pas supporté. Idéal pour prototypage rapide ; inadapté aux charges réglementées sans revue rigoureuse du code.

Facteurs de risque

3
  • SaaS cloud avec stockage de données par des tiers
  • Les données peuvent être utilisées pour l'entraînement du modèle sans option explicite de refus
  • Nécessite la saisie d'informations potentiellement sensibles par l'utilisateur

Recommandations

7
  • Limiter aux prototypes non productifs ; exiger une revue de sécurité avant tout déploiement public
  • Passer au plan Business pour désactiver l'entraînement sur les données clients
  • Interdire les téléchargements de PHI, PCI ou données personnelles réglementées selon la politique du fournisseur
  • Exiger une revue de gestion des secrets pour les configurations Supabase générées et la gestion des clés API
  • Activer SSO et contrôle d'accès basé sur les rôles sur les niveaux Business/Enterprise
  • Bloquer la publication sur domaines personnalisés depuis les comptes gratuits via contrôle d'egress ou DNS
  • Auditer les flux d'authentification générés et la RLS base de données avant lancement en production

Gestion des données

Stockage
Données clients, applications hébergées et sorties générées stockées sur l'infrastructure Supabase avec chiffrement base de données ; les prompts transitent OpenAI, Gemini et OpenRouter en mode pass-through.
Conservation
Données clients supprimées sous 90 jours après résiliation ; logs conservés 90 jours ; cookies analytiques anonymisés après 13 mois.
Entraînement sur les entrées
N'utilise pas de données personnelles brutes pour l'entraînement ; plan Business ou refus par email requis pour exclure les données clients de l'amélioration du modèle.

Découvrez les outils IA utilisés dans votre organisation.

Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.