BLOG

NeuesteEinblicke.

Sicherheitsforschung, Schwachstellen-Leitfäden und Best Practices für Entwickler, die schnell launchen und sicher bleiben wollen.

EmpfohlenSicherheit3 Min. Lesezeit · Jul 24, 2026

Lovable und die RLS-Schwachstelle (CVE-2025-48757): Warum deine App vielleicht Daten preisgibt

Eine Lovable-Schwachstelle (CVSS 9.3) hat über 170 Apps offengelegt: Jeder konnte ohne Login deine Datenbank lesen und verändern. Das Problem ist eigentlich nicht Lovable, sondern das Muster. Hier erfährst du, wie du prüfst, ob du betroffen bist, und wie du es behebst.

Lesen →
AEO· 1 Min. Lesezeit

Warum mit KI gebaute Apps für die KI unsichtbar sind (und wie du das behebst)

Du baust deine App mit Lovable, Bolt oder v0, bringst sie raus … und ChatGPT kennt sie nicht. Der Grund ist fast immer derselbe, und er lässt sich beheben.

Jul 21, 2026
Sicherheit· 1 Min. Lesezeit

Die Secrets, die deine Cursor- oder Lovable-App im Browser preisgibt

API-Schlüssel im Frontend sind der Fehler Nr. 1 bei vibe-coded Apps. Jeder sieht sie mit zwei Klicks. So spürst du sie auf und vermeidest sie.

Jul 20, 2026
Vibe Coding· 3 Min. Lesezeit

Sicherheits-Checkliste, bevor du deine mit KI gebaute App startest

Du willst starten und nachts ruhig schlafen. Das sind die Punkte, die sich ein Scanner (und ein Angreifer) zuerst ansehen.

Jul 18, 2026
AEO· 2 Min. Lesezeit

Was ist AEO (Answer Engine Optimization)? Der Guide für 2026

Immer mehr Leute fragen ChatGPT oder Perplexity, statt bei Google zu suchen. AEO ist der Weg, damit diese Antworten dich einschließen.

Jul 17, 2026
AEO· 2 Min. Lesezeit

SEO vs AEO: was sich ändert, wenn Leute die KI statt Google fragen

Es ist nicht SEO gegen AEO: es ist SEO plus AEO. Hier siehst du, was sie teilen, wie sie sich unterscheiden und warum du beides brauchst.

Jul 16, 2026
KI-Sichtbarkeit· 2 Min. Lesezeit

So erkennst du, ob ChatGPT deine Website sehen (und empfehlen) kann

Du kannst eine wunderschöne Website haben, die die KI schlicht nicht sieht. Hier sind die konkreten Schritte, um es selbst zu prüfen.

Jul 15, 2026
AEO· 2 Min. Lesezeit

Strukturierte Daten (schema.org): warum die KI manche Seiten zitiert und andere nicht

Schema.org ist, als würdest du deine Inhalte etikettieren, damit Maschinen sie ohne Raten verstehen. So hilfst du dir selbst, zitiert zu werden.

Jul 14, 2026
Sicherheit· 2 Min. Lesezeit

Sicherheits-Checkliste für deine Next.js-App vor dem Start

Bevor du auf Deploy drückst, geh das durch: NEXT_PUBLIC-Variablen, API-Routes, Header und Secrets. Fünf Minuten, die dir eine böse Überraschung ersparen.

Jul 13, 2026
Sicherheit· 2 Min. Lesezeit

Supabase-Sicherheit: was du vor dem Start prüfen solltest

RLS auf jeder Tabelle, der richtige Schlüssel am richtigen Ort und Policies, die wirklich schützen. Das Supabase-Wesentliche, bevor du deine App der Welt öffnest.

Jul 12, 2026
Sicherheit· 2 Min. Lesezeit

Die häufigsten Sicherheitsfehler in Firebase

Standardregeln, die deine Datenbank offen lassen, Daten, die nicht öffentlich sein sollten, und Schlüssel im Frontend. Die Stolpersteine, die immer wieder vorkommen.

Jul 11, 2026
Vibe Coding· 2 Min. Lesezeit

Sicherheit beim Deployen auf Vercel

Umgebungsvariablen, erreichbare Preview-Deployments, Header und Source Maps, die deinen Code verraten. Was du prüfen solltest, wenn Vercel dir alles so leicht macht.

Jul 10, 2026
Sicherheit· 2 Min. Lesezeit

HTTP-Sicherheits-Header für Menschen erklärt

CSP, HSTS, X-Frame-Options und Co. klingen nach Fachjargon, sind aber fünf Schalter, die deine Nutzer schützen. Hier steht, was jeder tut, ohne Geschwafel.

Jul 09, 2026
Sicherheit· 2 Min. Lesezeit

Falsch konfiguriertes CORS: die stille Schwachstelle, die die Daten deiner Nutzer preisgibt

CORS wirkt wie ein lästiges Hindernis, also machen es viele einfach ganz auf. Diese Abkürzung kann die privaten Daten deiner Nutzer für jede Website erreichbar lassen.

Jul 08, 2026
Sicherheit· 2 Min. Lesezeit

SSL/TLS: was die Note deines Zertifikats wirklich bedeutet

Das grüne Schloss erzählt nicht die ganze Geschichte. Dahinter leben TLS-Versionen, Ablaufdaten und Details, die echtes HTTPS von dekorativem HTTPS trennen.

Jul 07, 2026
Sicherheit· 2 Min. Lesezeit

So erkennst du in 5 Minuten, ob deine Website sicher ist

Du musst kein Sicherheitsexperte sein, um die Checks zu machen, die 80% der Schrecken verhindern. Hier ist der schnelle Weg, Schritt für Schritt.

Jul 06, 2026

Finde diese Probleme auf deiner eigenen Website

Scanne deine Website kostenlos und erhalte einen fertigen Prompt, um jedes Problem mit deiner KI zu beheben.

Meine Website kostenlos scannen