← Stack-Leitfäden

Sicherheit für deine Bolt-App

Bolt.new baut dir eine komplette Full-Stack-App im Browser und deployt sie mit einem Klick, aber dieses Tempo verbirgt Sicherheitsentscheidungen: Keys, die du in den Chat einfügst und die im Frontend landen, null Header und eine SPA, die die AI nicht sehen kann. Scanne deine App und weiß in 30 Sekunden Bescheid.

Typische Risiken bei Bolt

Keys, die im Chat eingefügt werden und im Frontend landen

Um einen Dienst zu "verbinden", fügst du den Key in Bolt ein, und der verdrahtet ihn oft direkt im Client-Code. Alles, was im Browser ankommt, ist öffentlich: Dieser Key liegt offen.

Deploy ohne Security-Header

Der Deploy von Bolt liefert deine App über HTTPS aus, aber ohne CSP, HSTS oder X-Frame-Options. Diese Header sind nicht standardmäßig da und müssen beim Host hinzugefügt werden.

SPA, die für Suchmaschinen und AI unsichtbar ist

Bolt erzeugt SPAs, deren Inhalt erst erscheint, nachdem JavaScript ausgeführt wurde. AI-Crawler und manche Suchmaschinen sehen eine fast leere Seite und können dich nicht indexieren oder zitieren.

Verwandte Checks

Besteht deine Bolt-App diese Checks?

Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.

Meine Website kostenlos scannen