Guide

Analyse de sécurité des applis créées avec l’IA (Lovable, Bolt, Cursor, v0)

En bref

Une analyse de sécurité d’une appli créée avec l’IA vérifie ce que le code généré expose réellement une fois en ligne : règles de base de données, routes API, clés visibles dans le navigateur, en-têtes et points d’accès IA. Hackaiz fait ces contrôles en lecture seule, garde une preuve pour chaque faille et prépare une correction que vous validez.

Par l’équipe Hackaiz · HACKTUALIZ Inc. · Mis à jour le

Lancer mon premier scan

Pourquoi ces applis ont besoin d’un contrôle dédié

Les outils IA livrent vite des fonctions qui marchent, mais laissent souvent des réglages par défaut : tables lisibles sans connexion, clés de service dans le code du navigateur, routes d’administration sans contrôle, CORS trop ouvert. Ces problèmes ne se voient pas dans l’interface ; ils apparaissent quand quelqu’un interroge l’appli directement.

Ce que Hackaiz vérifie

  • Site et API : en-têtes de sécurité, fichiers exposés, routes qui répondent sans session.
  • Données : règles d’accès Supabase / Postgres (RLS), stockage public, requêtes anonymes.
  • Secrets : clés et jetons visibles dans le navigateur ou dans le dépôt.
  • IA : exposition à l’injection de consignes, permissions des outils, fuites de clés.
  • Dépendances : paquets vulnérables connus.

Deux façons de commencer

Collez l’adresse du site pour un contrôle externe rapide (limité à ce qui est public), ou connectez GitHub pour une analyse approfondie du code. L’analyse approfondie voit beaucoup plus et reste la voie conseillée avant un lancement.

Ce que vous obtenez

  • Un résumé clair, puis le détail technique.
  • Une preuve pour chaque faille (requête, réponse, fichier et ligne si le code est accessible).
  • Une correction préparée, livrée en pull request GitHub après votre accord.
  • Une nouvelle vérification qui confirme que la correction marche.