BLOG
Últimasideias.
Investigação de segurança, guias de vulnerabilidades e boas práticas para quem lança rápido e quer estar tranquilo.
Lovable e a vulnerabilidade de RLS (CVE-2025-48757): porque é que a tua aplicação pode estar a expor dados
Uma vulnerabilidade da Lovable (CVSS 9.3) expôs mais de 170 aplicações: qualquer pessoa, sem iniciar sessão, conseguia ler e modificar a tua base de dados. A falha não é bem a Lovable, é o padrão. Eis como verificar se estás afetado e como corrigi-lo.
Ler →Por que as apps feitas com IA são invisíveis para a IA (e como resolver)
Montas a tua app com Lovable, Bolt ou v0, lanças… e o ChatGPT nunca ouviu falar dela. O motivo é quase sempre o mesmo, e tem solução.
Jul 21, 2026Os segredos que a tua app com Cursor ou Lovable está a vazar no navegador
As chaves de API no frontend são o erro nº1 das apps "vibe-coded". Qualquer um as vê em dois cliques. Vê aqui como detetá-las e evitá-las.
Jul 20, 2026Checklist de segurança antes de lançar a tua app feita com IA
Vais lançar a tua app e queres dormir descansado. Estes são os pontos que um scanner (e um atacante) olham primeiro.
Jul 18, 2026O que é o AEO (Answer Engine Optimization)? O guia de 2026
Cada vez mais gente pergunta ao ChatGPT ou Perplexity em vez de buscar no Google. O AEO é como consegues que essas respostas te incluam.
Jul 17, 2026SEO vs AEO: o que muda quando as pessoas perguntam à IA em vez de ao Google
Não é SEO contra AEO: é SEO mais AEO. Explicamos o que partilham, em que diferem e porque precisas dos dois.
Jul 16, 2026Como saber se o ChatGPT pode ver (e recomendar) o teu site
Podes ter um site lindo que a IA simplesmente não vê. Aqui tens os passos concretos para o comprovares tu mesmo.
Jul 15, 2026Dados estruturados (schema.org): porque a IA cita uns sites e outros não
O schema.org é como pôr etiquetas no teu conteúdo para que as máquinas o entendam sem adivinhar. É assim que te ajudas a ser citado.
Jul 14, 2026Checklist de segurança para a tua app Next.js antes de lançar
Antes de carregar em deploy, repassa estes pontos: variáveis NEXT_PUBLIC, API routes, cabeçalhos e segredos. Cinco minutos que te poupam um susto.
Jul 13, 2026Segurança no Supabase: o que tens de rever antes de lançar
RLS em todas as tabelas, a chave certa em cada sítio e policies que protegem de verdade. O essencial do Supabase antes de abrir a tua app ao mundo.
Jul 12, 2026Os erros de segurança mais comuns no Firebase
Regras por defeito que deixam a tua base de dados aberta, dados que não deviam ser públicos e chaves no frontend. Os tropeços que se repetem uma e outra vez.
Jul 11, 2026Segurança ao fazer deploy no Vercel
Variáveis de ambiente, ambientes de preview acessíveis, cabeçalhos e source maps que revelam o teu código. O que rever quando o Vercel te facilita tudo.
Jul 10, 2026Os cabeçalhos de segurança HTTP explicados para humanos
CSP, HSTS, X-Frame-Options e companhia soam a jargão, mas são cinco interruptores que protegem os teus utilizadores. Explico o que faz cada um, sem fumaça.
Jul 09, 2026CORS mal configurado: a falha silenciosa que expõe os dados dos teus utilizadores
O CORS parece um obstáculo chato, por isso muita gente abre-o de vez. Esse atalho pode deixar os dados privados dos teus utilizadores ao alcance de qualquer site.
Jul 08, 2026SSL/TLS: o que significa realmente a nota do teu certificado
O cadeado verde não conta tudo. Por trás vivem versões de TLS, datas de validade e detalhes que separam um HTTPS a sério de um de enfeite.
Jul 07, 2026Como saber se o teu site é seguro em 5 minutos
Não precisas de ser especialista em segurança para fazer as comprovações que evitam 80% dos sustos. Aqui tens a rota rápida, passo a passo.
Jul 06, 2026Encontra estes problemas no teu próprio site
Analisa o teu site grátis e recebe um prompt pronto a usar para corrigir cada problema com a tua IA.
Analisar o meu site grátis