close
Skip to main content

Seguro por design

Escolha onde seus dados ficam, aplique SSO e acesso baseado em funções, controle a publicação com aprovações e mantenha seu código e prompts fora do treinamento de modelos.

Controles de segurança empresarial

Acesso e controle

A Lovable se integra a provedores SAML e OIDC, incluindo Okta, Azure AD e Google. O SCIM oferece suporte ao provisionamento e desprovisionamento automatizados. As permissões são baseadas em funções e aplicadas no lado do servidor para visualização, edição, aprovação e publicação.

Acesso e controle

Salvaguardas para criar e publicar

Edição, aprovação e publicação são permissões separadas. O acesso público é controlado pelas configurações de função e ambiente, para que as equipes possam agir rapidamente sem o risco de exposição acidental.

Os segredos são tratados com segurança

Os segredos são criptografados em repouso e têm acesso controlado por função. Eles não são expostos em texto simples em logs ou interfaces. O acesso é limitado a ambientes e ações autorizados.

Residência de dados

O Lovable Cloud oferece suporte a hospedagem regional de dados na UE, nos EUA e na Austrália. Os dados dos clientes permanecem na região que você selecionar e, por padrão, não são movidos entre regiões. Somos transparentes sobre nossa infraestrutura e subprocessadores, para que você sempre saiba onde seus dados estão e como são tratados.

Residência de dados

Seus dados não são usados para treinar modelos

Não usamos prompts, código ou dados dos espaços de trabalho dos clientes para treinar os modelos da Lovable. Quando trabalhamos com provedores de AI, acordos contratuais restringem o treinamento e a retenção de dados dos clientes. Seu trabalho continua sendo seu.

Isolamento por design

Cada espaço de trabalho e projeto é separado logicamente. Os dados dos clientes não ficam acessíveis entre contas. Os limites de ambiente são explicitamente definidos e avaliados antes da publicação de alterações, garantindo a separação entre desenvolvimento e produção.

Monitoramento contínuo e detecção de abusos

A Lovable monitora continuamente a atividade da plataforma em busca de uso indevido, comportamento anômalo e comprometimento. Sistemas automatizados aplicam limites de uso e detectam abusos entre usuários e espaços de trabalho, com atividades de alto risco analisadas pela nossa equipe de confiança e segurança.

Monitoramento contínuo e detecção de abusos

Verificação de segurança automática

A Lovable executa automaticamente uma verificação de segurança básica sempre que você publica, analisando configurações de banco de dados, regras de RLS, configurações de projeto na nuvem e padrões de configuração incorreta conhecidos em cerca de 10 a 15 segundos. Para uma cobertura mais aprofundada, a verificação de segurança profunda está disponível sob demanda e leva cerca de 3 minutos. Os administradores do espaço de trabalho podem habilitar a correção automática para permitir que o agente resolva problemas que podem ser corrigidos sem quebrar nada durante as verificações básicas, e podem bloquear a publicação em caso de problemas críticos. Espaços de trabalho Business e Enterprise podem agendar verificações profundas recorrentes em todos os projetos.

Infraestrutura protegida

O Lovable Cloud é protegido por controles de firewall de aplicações web (WAF), isolamento de rede, armazenamento de dados criptografado e limitação adaptativa de requisições nos níveis de IP, usuário e espaço de trabalho.

Segurança para fundadores

Teste de invasão com IA

Obtenha um relatório pronto para auditoria de SOC 2, ISO 27001 e due diligence de investidores, comprovando que seu aplicativo é seguro.

Saiba mais
Teste de invasão com IA

Seu guia de segurança para fundadores que usam a Lovable

O que os investidores realmente procuram em uma análise de due diligence técnica — e como ser aprovado.

Saiba mais

Encontre vulnerabilidades antes que elas encontrem você

Uma verificação básica de segurança é executada automaticamente antes de cada publicação. Faça uma análise profunda com IA sob demanda para examinar toda a sua base de código. As verificações de dependências são executadas continuamente em segundo plano enquanto você desenvolve.

Conformidade e certificações

Frequently asked questions

Onde os dados dos clientes são armazenados?

Os dados dos clientes são hospedados no Lovable Cloud em regiões suportadas, incluindo a UE, os EUA e a Austrália. Os dados ficam vinculados à região escolhida e, por padrão, não são movidos entre regiões.

Os dados dos clientes são usados para treinar a AI?

Não. Prompts, código e dados dos espaços de trabalho dos clientes não são usados para treinar os modelos da Lovable. Quando provedores de AI de terceiros são utilizados, acordos contratuais restringem o treinamento e a retenção de dados dos clientes.

A Lovable é multilocatária? Como os dados dos clientes são isolados?

A Lovable é uma plataforma multilocatária com isolamento lógico entre espaços de trabalho e projetos. Os dados dos clientes não ficam acessíveis entre contas. Os controles de isolamento são aplicados tanto na camada de aplicação quanto na de infraestrutura.

Quais subprocessadores a Lovable utiliza?

A Lovable trabalha com um conjunto limitado de subprocessadores de infraestrutura e AI. Todos os subprocessadores estão cobertos por acordos contratuais de proteção de dados. Uma lista atualizada de subprocessadores está disponível mediante solicitação.

A Lovable acessa ou clona nosso código-fonte?

Não. A Lovable não clona repositórios Git dos clientes, não acessa o código de aplicação dentro dos seus ambientes nem exige acesso interno ao CI/CD. Seu código-fonte, repositórios e infraestrutura de produção permanecem dentro do perímetro de segurança existente da sua organização. A Lovable não implanta agentes dentro dos ambientes de produção dos clientes nem introduz conexões de rede de entrada.

A Lovable precisa de acesso aos nossos pipelines de CI/CD ou à infraestrutura de produção?

Não. A Lovable não exige acesso direto aos pipelines de CI/CD ou à infraestrutura de produção dos clientes. Ela não implanta agentes dentro dos ambientes de produção nem introduz conexões de rede de entrada. Todas as integrações operam dentro de limites de permissão definidos.

Como os controles de publicação são aplicados?

As permissões de publicação são aplicadas no lado do servidor e não podem ser contornadas por requisições no lado do cliente. Edição, aprovação e publicação são permissões separadas baseadas em funções. A publicação em produção pode exigir aprovação explícita, e todos os eventos de publicação são registrados com a identificação do usuário responsável.

Como a Lovable aplica o controle de acesso baseado em funções (RBAC)?

A Lovable se integra a provedores de identidade SAML e OIDC e oferece suporte a SCIM para provisionamento e desprovisionamento automatizados. O acesso é baseado em funções, com permissões definidas explicitamente para visualizar, editar, aprovar e publicar. Todas as verificações de autorização são avaliadas no lado do servidor no momento da requisição.

A Lovable oferece suporte ao acesso de privilégio mínimo?

Sim. A Lovable oferece suporte ao acesso de privilégio mínimo por meio de permissões baseadas em funções e da integração com provedores de identidade corporativos. As organizações podem definir funções granulares para edição, aprovação e publicação, garantindo que os usuários recebam apenas o acesso necessário para suas responsabilidades. As políticas de acesso se alinham à identidade organizacional e às configurações do espaço de trabalho.

Como os segredos e as credenciais de API são gerenciados?

Os segredos são criptografados em repouso e restritos a ambientes específicos. O acesso aos segredos é controlado por função e auditável. Os segredos podem ser rotacionados ou revogados sem exigir uma reimplantação completa do sistema. As integrações são executadas dentro de limites de permissão predefinidos para reduzir a exposição não intencional de credenciais.

A Lovable realiza verificações de segurança automatizadas?

Sim. Uma verificação de segurança básica é executada automaticamente sempre que você publica, cobrindo configurações de banco de dados, políticas de RLS e configurações de projeto na nuvem (~10 a 15 segundos). Uma verificação de segurança profunda está disponível sob demanda e analisa toda a sua base de código (~3 minutos). Os administradores do espaço de trabalho podem habilitar a correção automática para que o agente resolva automaticamente problemas que podem ser corrigidos sem quebrar nada, e podem configurar o bloqueio de publicação para problemas críticos. As verificações de dependências são executadas continuamente em segundo plano a cada edição. Os administradores Business e Enterprise podem agendar verificações profundas recorrentes em todos os projetos do espaço de trabalho.

A Lovable está em conformidade com SOC 2 ou GDPR?

A Lovable atende aos requisitos de SOC 2 e GDPR e fornece documentação de segurança e acordos de proteção de dados para análise empresarial.