← Guide per stack

Sicurezza per la tua app Bolt

Bolt.new crea un'app full-stack nel browser e la mette online con un clic, ma quella velocità nasconde decisioni di sicurezza: chiavi che incolli nella chat e finiscono nel frontend, zero header e una SPA che l'AI non riesce a vedere. Scansiona la tua app e scoprilo con certezza in 30 secondi.

Rischi tipici con Bolt

Chiavi incollate nella chat che finiscono nel frontend

Per "collegare" un servizio incolli la chiave in Bolt, che spesso la inserisce nel codice client. Tutto ciò che arriva al browser è pubblico: quella chiave è in bella vista.

Deploy senza header di sicurezza

Il deploy di Bolt serve la tua app in HTTPS ma senza CSP, HSTS o X-Frame-Options. Questi header non ci sono di default e vanno aggiunti sull'host.

SPA invisibile a motori di ricerca e AI

Bolt genera SPA il cui contenuto appare solo dopo l'esecuzione di JavaScript. I crawler dell'AI e alcuni motori di ricerca vedono una pagina quasi vuota e non riescono a indicizzarti né a citarti.

Controlli correlati

La tua app Bolt supera questi controlli?

Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.

Scansiona il mio sito gratis