Sécurité pour ton appli Bolt
Bolt.new monte une appli full-stack dans le navigateur et la déploie en un clic, mais cette rapidité cache des décisions de sécurité : les clés que tu colles dans le chat et qui finissent dans le frontend, zéro header, et une SPA que l'IA ne voit pas. Scanne ton appli et sois-en sûr en 30 secondes.
Risques typiques dans Bolt
Des clés collées dans le chat qui finissent dans le frontend
Pour « connecter » un service, tu colles la clé dans Bolt, et il la câble souvent directement dans le code client. Tout ce qui arrive au navigateur est public : cette clé est en vitrine.
Déploiement sans headers de sécurité
Le déploiement de Bolt sert ton appli en HTTPS, mais sans CSP, HSTS ni X-Frame-Options. Ces headers ne sont pas là par défaut et doivent être ajoutés côté hébergeur.
Une SPA invisible pour les moteurs de recherche et l'IA
Bolt génère des SPA dont le contenu n'apparaît qu'une fois le JavaScript exécuté. Les crawlers d'IA et certains moteurs de recherche voient une page presque vide et ne peuvent ni t'indexer ni te citer.
Vérifications liées
Ton app Bolt passe-t-elle ces vérifications ?
Analyse-la gratuitement et reçois un fix prompt pour chaque problème qu'on trouve.
Analyser mon site gratuitement