Seguridad para tu app hecha con Bolt
Bolt.new monta una app full-stack en el navegador y la despliega en un clic, pero esa velocidad esconde decisiones de seguridad: claves que pegas en el chat y acaban en el frontend, cero cabeceras y una SPA que la IA no ve. Escanea tu app y sal de dudas en 30 segundos.
Riesgos típicos en Bolt
Claves pegadas en el chat que acaban en el frontend
Para "conectar" un servicio le pegas la clave a Bolt, y muchas veces la cablea en el código del cliente. Todo lo que llega al navegador es público: esa clave queda a la vista.
Deploy sin cabeceras de seguridad
El deploy de Bolt sirve tu app por HTTPS pero sin CSP, HSTS ni X-Frame-Options. Son cabeceras que no vienen por defecto y hay que añadir en el host.
SPA invisible para buscadores e IA
Bolt genera SPAs cuyo contenido aparece solo tras ejecutar JavaScript. Los crawlers de IA y parte de los buscadores ven una página casi vacía y no pueden indexarte ni citarte.
Checks relacionados
¿Tu app Bolt pasa estos checks?
Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.
Escanear mi web gratis