BLOG
Ultimiapprofondimenti.
Ricerca sulla sicurezza, guide alle vulnerabilità e best practice per sviluppatori che vogliono lanciare in fretta e restare al sicuro.
Lovable e la vulnerabilità RLS (CVE-2025-48757): perché la tua app potrebbe esporre dati
Una vulnerabilità di Lovable (CVSS 9.3) ha esposto oltre 170 app: chiunque, senza fare login, poteva leggere e modificare il tuo database. Il difetto non è davvero Lovable, è il pattern. Ecco come verificare se sei coinvolto e come risolverlo.
Leggi →Perché le app create con l'IA sono invisibili all'IA (e come rimediare)
Costruisci la tua app con Lovable, Bolt o v0, la lanci… e ChatGPT non ne ha mai sentito parlare. Il motivo è quasi sempre lo stesso, e si può risolvere.
Jul 21, 2026I segreti che la tua app con Cursor o Lovable sta perdendo nel browser
Le chiavi API nel frontend sono l'errore nº1 delle app vibe-coded. Chiunque le vede in due clic. Ecco come individuarle ed evitarle.
Jul 20, 2026Checklist di sicurezza prima di lanciare la tua app creata con l'IA
Stai per lanciare e vuoi dormire sonni tranquilli. Questi sono i punti che uno scanner (e un attaccante) guardano per primi.
Jul 18, 2026Cos'è l'AEO (Answer Engine Optimization)? La guida del 2026
Sempre più persone chiedono a ChatGPT o Perplexity invece di cercare su Google. L'AEO è come fai a farti includere in quelle risposte.
Jul 17, 2026SEO vs AEO: cosa cambia quando la gente chiede all'IA invece che a Google
Non è SEO contro AEO: è SEO più AEO. Ecco cosa hanno in comune, in cosa differiscono e perché ti servono entrambi.
Jul 16, 2026Come sapere se ChatGPT può vedere (e consigliare) il tuo sito
Puoi avere un sito bellissimo che l'IA semplicemente non vede. Ecco i passi concreti per verificarlo da solo.
Jul 15, 2026Dati strutturati (schema.org): perché l'IA cita alcuni siti e altri no
Lo schema.org è come mettere etichette al tuo contenuto perché le macchine lo capiscano senza indovinare. È così che ti aiuti a farti citare.
Jul 14, 2026Checklist di sicurezza per la tua app Next.js prima del lancio
Prima di premere deploy, ripassa questi punti: variabili NEXT_PUBLIC, API route, header e segreti. Cinque minuti che ti risparmiano una brutta sorpresa.
Jul 13, 2026Sicurezza in Supabase: cosa rivedere prima di lanciare
RLS su ogni tabella, la chiave giusta al posto giusto e policy che proteggono davvero. L'essenziale di Supabase prima di aprire la tua app al mondo.
Jul 12, 2026Gli errori di sicurezza più comuni in Firebase
Regole di default che lasciano il tuo database aperto, dati che non dovrebbero essere pubblici e chiavi nel frontend. Gli inciampi che si ripetono di continuo.
Jul 11, 2026Sicurezza quando fai il deploy su Vercel
Variabili d'ambiente, deploy di preview raggiungibili, header e source map che rivelano il tuo codice. Cosa rivedere quando Vercel ti rende tutto così facile.
Jul 10, 2026Gli header di sicurezza HTTP spiegati per umani
CSP, HSTS, X-Frame-Options e compagnia suonano come gergo, ma sono cinque interruttori che proteggono i tuoi utenti. Ecco cosa fa ciascuno, senza fronzoli.
Jul 09, 2026CORS mal configurato: la falla silenziosa che espone i dati dei tuoi utenti
Il CORS sembra un ostacolo fastidioso, quindi molti lo aprono del tutto. Quella scorciatoia può lasciare i dati privati dei tuoi utenti raggiungibili da qualsiasi sito.
Jul 08, 2026SSL/TLS: cosa significa davvero il voto del tuo certificato
Il lucchetto verde non dice tutto. Dietro vivono versioni di TLS, date di scadenza e dettagli che separano un HTTPS vero da uno decorativo.
Jul 07, 2026Come sapere se il tuo sito è sicuro in 5 minuti
Non devi essere un esperto di sicurezza per fare i controlli che evitano l'80% degli spaventi. Ecco la strada veloce, passo dopo passo.
Jul 06, 2026Trova questi problemi sul tuo sito
Scansiona il tuo sito gratis e ottieni un prompt pronto per risolvere ogni falla con la tua IA.
Scansiona il mio sito gratis