Vou consertar bugs do app Lovable e vibe, problemas de segurança e implantação


Sobre este Serviço
Tradução automática
Seu app funciona na demonstração. Aí alguém de verdade começa a usar.
Geralmente é quando a segurança a nível de linha não foi ativada, uma API key fica no pacote do frontend onde qualquer um pode ler, o login pode ser burlado ou os pagamentos falham sem ninguém perceber.
Isso não quer dizer que você fez errado. Os construtores de IA otimizam para uma demonstração funcionando, não para manter o app seguro em público.
O QUE EU FAÇO
Analiso seu app do jeito que um atacante e seu primeiro cliente de verdade fariam. Você recebe um relatório em português claro, do pior para o melhor: o que está quebrado, quanto isso te custa e o que envolve consertar. Depois, você decide se eu conserto ou se passa para alguém mais.
O QUE EU VERIFICO
- Autenticação e sessões
- Regras do banco de dados e segurança a nível de linha
- API keys expostas no navegador
- Fluxos de pagamento e checkout
- Caminhos que falham silenciosamente
- Configuração de implantação e ambiente
Lovable, Bolt, Replit, Base44, v0, Cursor. Geralmente usando React, Next.js, Node, Supabase.
Tenho mais de 15 anos construindo aplicativos web de produção. Sei quais problemas podem te pegar e quais dá pra deixar passar.
Você não vai receber uma aula de como você construiu.
Me envie um link e te aviso se não for compatível antes de fazer o pedido.
Conheça mais sobre David M
Production hardening for AI built apps
- A partir deEstados Unidos
- Membro desdeset. de 2026
Idiomas
Inglês
Tradução automática
Perguntas frequentes
Tradução automática
Você precisa de acesso ao meu código?
Sim. Um repositório no GitHub é o ideal. Um link de projeto Lovable, Bolt ou Replit também funciona. Acesso de leitura é suficiente para o audit.
Você vai corrigir os problemas ou só listá-los?
Básico é só o relatório. Padrão corrige tudo que eu classifiquei como crítico. Premium também corrige questões de gravidade média. Você pode pedir o relatório primeiro e adicionar as correções depois.
Meu app já está no ar. Isso é um problema?
Não, e esse é o caso mais comum. Trabalho em uma cópia onde posso, assim nada que eu faça afeta seus usuários ao vivo.
Eu não escrevi esse código. Isso importa?
De jeito nenhum. A maioria dos apps que vejo foram feitos por alguém que não é desenvolvedor, que é o objetivo das ferramentas. Você não precisa entender o relatório para agir com base nele.
Qual o tamanho de app que você consegue auditar por esse preço?
Até cerca de 20 telas ou endpoints. Me envie um link antes de pedir e te digo se é um trabalho maior que isso.
E se você não encontrar nada?
Você recebe o relatório dizendo isso, o que já traz tranquilidade.
Com quais linguagens e frameworks você trabalha?
A maioria dos apps vibe coded são React, Next.js, Node e Supabase, que é minha área principal. Também trabalho com Ruby on Rails e Python. Grande parte do que verifico, chaves expostas, regras do banco e autenticação, é igual independentemente do framework. Me envie um link e te aviso se não for compatível.

