Lovable
Lovable est un constructeur d'applications IA qui transforme des commandes en langage naturel en applications web full-stack avec backend Supabase, domaines personnalisés et déploiement en un clic pour non-développeurs et prototypistes.
Score de risque
Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.
Vue d'ensemble
Lovable (lovable.dev) est une plateforme prompt-to-app qui génère des bases de code React/Supabase à partir de chat, permet la publication sur domaines personnalisés et la collaboration via espaces de travail partagés. Il transmet les prompts à OpenAI, Google Gemini et OpenRouter en mode pass-through, stockant code et actifs générés sur l'infrastructure Supabase avec audits annuels SOC 2 Type II et centres de données ISO 27001. Pour les entreprises, le risque principal est que le code généré par l'IA et les sorties d'agents soient déployés en production sans revue de sécurité, exposant des politiques Supabase mal configurées, clés divulguées ou contournements d'authentification. Le refus d'entraînement nécessite un plan Business ou une demande à privacy@lovable.dev, et HIPAA n'est pas supporté. Idéal pour prototypage rapide ; inadapté aux charges réglementées sans revue rigoureuse du code.
Facteurs de risque
3- SaaS cloud avec stockage de données par des tiers
- Les données peuvent être utilisées pour l'entraînement du modèle sans option explicite de refus
- Nécessite la saisie d'informations potentiellement sensibles par l'utilisateur
Recommandations
7- Limiter aux prototypes non productifs ; exiger une revue de sécurité avant tout déploiement public
- Passer au plan Business pour désactiver l'entraînement sur les données clients
- Interdire les téléchargements de PHI, PCI ou données personnelles réglementées selon la politique du fournisseur
- Exiger une revue de gestion des secrets pour les configurations Supabase générées et la gestion des clés API
- Activer SSO et contrôle d'accès basé sur les rôles sur les niveaux Business/Enterprise
- Bloquer la publication sur domaines personnalisés depuis les comptes gratuits via contrôle d'egress ou DNS
- Auditer les flux d'authentification générés et la RLS base de données avant lancement en production
Gestion des données
- Stockage
- Données clients, applications hébergées et sorties générées stockées sur l'infrastructure Supabase avec chiffrement base de données ; les prompts transitent OpenAI, Gemini et OpenRouter en mode pass-through.
- Conservation
- Données clients supprimées sous 90 jours après résiliation ; logs conservés 90 jours ; cookies analytiques anonymisés après 13 mois.
- Entraînement sur les entrées
- N'utilise pas de données personnelles brutes pour l'entraînement ; plan Business ou refus par email requis pour exclure les données clients de l'amélioration du modèle.
Plus Assistants de code outils
Voir tout →Adrenaline AI
Débogueur IA qui explique et corrige les erreurs de code.
Aider
Outil open-source d'IA pour la programmation en binôme fonctionnant dans votre terminal.
Aixcoder
Outil de complétion de code alimenté par IA pour développement en entreprise.
Amazon Q Developer
Assistant de codage IA par AWS pour développer sur le cloud Amazon.
Anima AI
Plateforme IA de design-to-code pour convertir Figma en React.
Applitools
Plateforme de test visuel et de surveillance alimentée par l’IA.
Découvrez les outils IA utilisés dans votre organisation.
Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.