Segurança para a tua app Bolt
O Bolt.new cria uma app full-stack no browser e publica-a com um clique, mas essa rapidez esconde decisões de segurança: chaves que colas no chat e acabam no frontend, zero headers e uma SPA que a IA não consegue ver. Analisa a tua app e fica a saber ao certo em 30 segundos.
Riscos típicos em Bolt
Chaves coladas no chat que acabam no frontend
Para "ligar" um serviço colas a chave no Bolt, e muitas vezes ele acaba por a integrar no código do cliente. Tudo o que chega ao browser é público: essa chave fica à vista de todos.
Deploy sem headers de segurança
O deploy do Bolt serve a tua app por HTTPS, mas sem CSP, HSTS ou X-Frame-Options. Estes headers não estão lá por defeito e têm de ser acrescentados no alojamento.
SPA invisível para motores de busca e IA
O Bolt gera SPAs cujo conteúdo só aparece depois de o JavaScript correr. Os crawlers de IA e alguns motores de busca veem uma página quase vazia e não te conseguem indexar nem citar.
Verificações relacionadas
A tua app Bolt passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis