← Guias por stack

Segurança para a tua app Bolt

O Bolt.new cria uma app full-stack no browser e publica-a com um clique, mas essa rapidez esconde decisões de segurança: chaves que colas no chat e acabam no frontend, zero headers e uma SPA que a IA não consegue ver. Analisa a tua app e fica a saber ao certo em 30 segundos.

Riscos típicos em Bolt

Chaves coladas no chat que acabam no frontend

Para "ligar" um serviço colas a chave no Bolt, e muitas vezes ele acaba por a integrar no código do cliente. Tudo o que chega ao browser é público: essa chave fica à vista de todos.

Deploy sem headers de segurança

O deploy do Bolt serve a tua app por HTTPS, mas sem CSP, HSTS ou X-Frame-Options. Estes headers não estão lá por defeito e têm de ser acrescentados no alojamento.

SPA invisível para motores de busca e IA

O Bolt gera SPAs cujo conteúdo só aparece depois de o JavaScript correr. Os crawlers de IA e alguns motores de busca veem uma página quase vazia e não te conseguem indexar nem citar.

Verificações relacionadas

A tua app Bolt passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis