Vai al contenuto

La Sua app creata con l'IA è pronta per utenti reali?

La verifica di prontezza di Plutonapps assegna un punteggio su 100 a un'app costruita con Lovable o con qualsiasi builder IA, in circa tre minuti. Risponda a 19 domande su sicurezza, dati, rilasci, monitoraggio, pagamenti, privacy e proprietà, e scopra i tre rischi da correggere per primi. È gratuita, e le Sue risposte restano in questa pagina a meno che non chieda il report completo via email.

Le domande

Sicurezza e accessi

Chi può accedere, e cosa il database consente a ciascuno di leggere.

1.Come accedono le persone alla Sua app?

L'accesso è l'autenticazione: dimostrare chi è qualcuno.

2.L'autenticazione a più fattori è attiva su ogni account che può modificare la produzione: Supabase, hosting, GitHub, Stripe, il Suo dominio?

Una sola password rubata con il phishing su uno di questi apre la porta a tutto.

3.La row-level security è attiva su ogni tabella che contiene dati degli utenti, con policy che ha testato come secondo utente?

La RLS è ciò che impedisce a un utente autenticato di leggere le righe di un altro tramite la Sua API pubblica.

4.Dove si trova la chiave service-role (segreta) di Supabase?

La chiave service-role scavalca completamente la row-level security.

5.Dove sono conservati gli altri segreti: chiave segreta Stripe, chiavi API per email e IA?

Un segreto in un repository Git resta nella sua cronologia anche dopo averlo cancellato.

Sicurezza dei dati

Se i Suoi dati sopravvivono a un deploy sbagliato, a un prompt sbagliato o a una brutta giornata.

6.Se una modifica sbagliata cancellasse una tabella alle 15, cosa potrebbe ripristinare?

Con i backup giornalieri si perde tutto ciò che è successo dopo l'ultimo; con il point-in-time recovery no.

7.Ha ripristinato un backup in un progetto separato per dimostrare che funziona?

Un backup che nessuno ha mai ripristinato è una speranza, non un piano.

8.Come arrivano in produzione le modifiche al database?

Una migrazione è un file SQL versionato, applicato allo stesso modo ovunque.

Rilasci e test

Come viene verificata una modifica prima che la vedano i Suoi utenti.

9.Esiste un ambiente di staging, con un proprio database, dove le modifiche vengono verificate prima?

Lo staging è una copia privata della produzione dove ogni rilascio viene provato prima di andare online.

10.Dei test automatici coprono i flussi principali: registrazione, pagamento e la funzione centrale della Sua app?

I test di regressione intercettano la funzionalità che non ha toccato e che si rompe per colpa di quella che ha toccato.

11.Come arriva il codice in produzione?

La CI/CD esegue gli stessi controlli su ogni modifica e pubblica solo ciò che li supera.

Gestione in produzione

Sapere che si è rotto prima che glielo dicano gli utenti, e cosa succede dopo.

12.Se l'app smettesse di funzionare per gli utenti in questo momento, come lo scoprirebbe?

L'osservabilità è sapere cosa sta facendo il sistema in funzione, dai suoi log, dalle metriche e dagli errori.

13.Registrazione, login e tutto ciò che invia email o chiama un'API a pagamento (come un modello di IA) hanno un limite di richieste?

Senza un limite, un solo script può far lievitare la Sua bolletta o bloccare i Suoi utenti.

14.Se stanotte la produzione andasse giù, c'è una persona designata e un piano scritto?

Gestire gli incidenti significa decidere prima chi interviene e come.

Pagamenti

Incassare senza custodire dati delle carte né fidarsi del browser.

15.Come riceve i pagamenti la Sua app?

Chi custodisce i dati delle carte decide quanto lavoro di conformità ricade su di Lei.

16.I webhook in arrivo vengono verificati tramite firma, e si possono ricevere due volte senza danni?

I provider ritentano i webhook, quindi lo stesso evento può arrivare più di una volta.

Privacy e conformità

Le basi del GDPR e una traccia di chi ha cambiato cosa.

17.Ha le basi del GDPR: un'informativa sulla privacy che nomina i Suoi fornitori, un accordo sul trattamento dei dati con ciascuno e un modo per cancellare i dati di un utente su richiesta?

Se ha utenti nell'UE o nel Regno Unito, sono obblighi di legge, non extra.

18.Riesce a sapere chi ha cambiato cosa nella Sua area di amministrazione, e quando?

Un audit log è un registro in sola aggiunta delle azioni significative.

Proprietà

Se l'app è davvero Sua da spostare, cedere e mantenere in funzione.

19.Il codice è in un repository Git di Sua proprietà, e un altro team potrebbe pubblicarlo senza la persona che l'ha costruito?

Se solo uno strumento o una persona può pubblicarlo, Lei è vincolato.

0 di 19 con risposta

Come funziona il punteggio

Ogni domanda ha un peso fisso, e i pesi sommati fanno 100. La Sua risposta ne ottiene tutto, una parte o niente; «Non so» non ottiene nulla. Una domanda che non riguarda la Sua app viene esclusa e le altre vengono riproporzionate a 100. Qualsiasi lacuna critica limita il punteggio a 49. Le regole sono le stesse nel Suo browser e sul nostro server, e non interviene alcuna IA.

Peso di ogni area, su 100
AmbitoDomandePeso
Sicurezza e accessi525
Sicurezza dei dati320
Rilasci e test315
Gestione in produzione315
Pagamenti210
Privacy e conformità210
Proprietà15

Fasce: da 90 in su è pronta per la produzione, da 75 a 89 quasi pronta, da 50 a 74 richiede lavoro, sotto 50 non pronta. Il significato di ogni termine è nel nostro glossario (in inglese).

Domande sulla verifica

Cosa misura la verifica di prontezza per la produzione?

19 domande in sette aree che decidono se un'app è sicura per utenti reali: sicurezza e accessi, sicurezza dei dati, rilasci e test, gestione in produzione, pagamenti, privacy e conformità, e proprietà. Ogni risposta riceve un punteggio rispetto a un peso fisso, e le aree sommate fanno 100.

Come viene calcolato il punteggio?

Ogni domanda ha un peso, e i pesi sommati fanno 100. La Sua risposta ottiene tutto, una parte o niente di quel peso. «Non so» non ottiene nulla, perché se non può dire che è fatto, l'ipotesi prudente è che non lo sia. Una domanda che non riguarda la Sua app, come i pagamenti se non ne riceve, viene esclusa e le altre vengono riproporzionate a 100. Una lacuna critica, come una chiave service-role nel browser, limita il punteggio a 49. Le stesse regole girano sul nostro server, senza alcuna IA.

Quale punteggio indica che l'app è pronta per la produzione?

Da 90 in su è pronta per la produzione, da 75 a 89 è quasi pronta, da 50 a 74 richiede lavoro prima del lancio, e sotto 50 non è pronta per utenti reali. Anche una sola lacuna critica tiene un'app sotto 50, qualunque sia il resto.

Conservate le mie risposte?

No, a meno che non chieda il report via email. Il punteggio viene calcolato nel Suo browser. Se chiede il report, conserviamo la Sua email, il nome e l'indirizzo dell'app che indica, le Sue risposte, il Suo punteggio, se ha spuntato la casella per gli aggiornamenti, i tag di campagna nel link e la pagina da cui proviene (nessuno dei due se il Suo browser invia Do Not Track o Global Privacy Control), e un hash unidirezionale del Suo indirizzo IP, per 24 mesi. Inviamo il report una sola volta e avvisiamo il nostro team. Le inviamo altro solo se spunta la casella. Non visitiamo né analizziamo mai l'indirizzo della Sua app.

Vale solo per le app costruite con Lovable?

No. Funziona per qualsiasi app costruita con un builder IA come Lovable, Bolt, v0 o Replit, oppure scritta a mano. Alcune domande citano Supabase perché la maggior parte delle app create con l'IA gira su di esso, ma gli stessi controlli valgono per qualsiasi app con un database, un accesso e dei pagamenti.

Cosa devo correggere per primo?

Inizi dai tre rischi che la verifica Le mostra. Prima le lacune critiche, poi le risposte che hanno perso più punti. Ognuna rimanda a una definizione in parole semplici nel nostro glossario (in inglese). Se preferisce che siano degli sviluppatori a correggerle, è esattamente ciò che fa un piano Plutonapps.

Preferisce che siano degli sviluppatori a correggerla?

Lei continua a progettare in Lovable. Gli sviluppatori di Plutonapps rendono il prodotto reale sicuro, testato e pronto per la produzione, in abbonamento.

Veda i piani