Je vais corriger les bugs de l'application Lovable et vibe, les problèmes de sécurité et de déploiement


À propos de ce service
Traduction automatique
Votre application fonctionne dans la démo. Puis quelqu’un l’utilise réellement.
C’est généralement à ce moment-là que la sécurité au niveau des lignes n’a jamais été activée, qu’une clé API est présente dans le bundle frontend où n’importe qui peut la lire, que la connexion peut être contournée, ou que les paiements échouent sans que personne ne le sache.
Rien de tout cela ne signifie que vous l’avez mal construite. Les outils d’IA optimisent pour une démo fonctionnelle, pas pour la sécurité en public.
CE QUE JE FAIS
Je parcours votre application comme le ferait un attaquant et votre premier vrai client. Vous recevez un rapport en français simple, classé du pire au moins grave : ce qui est cassé, ce que cela vous coûte, et ce que cela implique de le réparer. Ensuite, vous décidez si je le répare ou si vous le confiez à quelqu’un d’autre.
CE QUE JE Vérifie
- Authentification et sessions
- Règles de base de données et sécurité au niveau des lignes
- Clés API exposées dans le navigateur
- Flux de paiement et de checkout
- Chemins qui échouent silencieusement
- Déploiement et configuration environnementale
Lovable, Bolt, Replit, Base44, v0, Cursor. Généralement React, Next.js, Node, Supabase.
J’ai passé plus de 15 ans à construire des applications web en production. Je sais quels problèmes peuvent vous poser problème et lesquels peuvent être laissés de côté.
Vous n’aurez pas droit à une leçon sur comment vous l’avez construit.
Envoyez-moi un lien et je vous dirai si ce n’est pas adapté avant de commander.
Découvrez David M
Production hardening for AI built apps
- DeÉtats-Unis
- Membre depuissept. 2026
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon code ?
Oui. Un dépôt GitHub est idéal. Un lien vers un projet Lovable, Bolt ou Replit fonctionne aussi. L’accès en lecture suffit pour l’audit.
Allez-vous corriger les problèmes ou simplement les lister ?
Basic correspond uniquement au rapport. Standard corrige tout ce que je classe comme critique. Premium corrige aussi les problèmes de gravité moyenne. Vous pouvez aussi commander le rapport d’abord et ajouter les corrections par la suite.
Mon application est déjà en ligne. Est-ce un problème ?
Non, c’est même le cas le plus fréquent. Je travaille sur une copie où je peux intervenir sans toucher à vos utilisateurs en direct.
Je n’ai pas écrit ce code moi-même. Est-ce un problème ?
Pas du tout. La plupart des applications que je vois ont été construites par quelqu’un qui n’est pas développeur, c’est justement le but des outils. Vous n’avez pas besoin de comprendre le rapport pour agir dessus.
Quelle taille d’application pouvez-vous auditer à ce prix ?
Jusqu’à environ 20 écrans ou points de terminaison. Envoyez-moi un lien avant de commander et je vous dirai si c’est plus gros que cela.
Et si vous ne trouvez rien ?
Vous recevrez le rapport qui le dit, ce qui vaut une tranquillité d’esprit.
Avec quels langages et frameworks travaillez-vous ?
La plupart des applications vibe coded sont en React, Next.js, Node et Supabase, c’est mon domaine principal. Je travaille aussi en Ruby on Rails et Python. Beaucoup de ce que je vérifie, clés exposées, règles de base de données et authentification, est identique quel que soit le framework. Envoyez-moi un lien et je vous dirai si ce n’est pas adapté.

