Sicherheit für deine Bolt-App
Bolt.new baut dir eine komplette Full-Stack-App im Browser und deployt sie mit einem Klick, aber dieses Tempo verbirgt Sicherheitsentscheidungen: Keys, die du in den Chat einfügst und die im Frontend landen, null Header und eine SPA, die die AI nicht sehen kann. Scanne deine App und weiß in 30 Sekunden Bescheid.
Typische Risiken bei Bolt
Keys, die im Chat eingefügt werden und im Frontend landen
Um einen Dienst zu "verbinden", fügst du den Key in Bolt ein, und der verdrahtet ihn oft direkt im Client-Code. Alles, was im Browser ankommt, ist öffentlich: Dieser Key liegt offen.
Deploy ohne Security-Header
Der Deploy von Bolt liefert deine App über HTTPS aus, aber ohne CSP, HSTS oder X-Frame-Options. Diese Header sind nicht standardmäßig da und müssen beim Host hinzugefügt werden.
SPA, die für Suchmaschinen und AI unsichtbar ist
Bolt erzeugt SPAs, deren Inhalt erst erscheint, nachdem JavaScript ausgeführt wurde. AI-Crawler und manche Suchmaschinen sehen eine fast leere Seite und können dich nicht indexieren oder zitieren.
Verwandte Checks
Besteht deine Bolt-App diese Checks?
Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.
Meine Website kostenlos scannen