Hopp til innholdet

Er den KI-bygde appen din klar for ekte brukere?

Plutonapps' produksjonsklar-sjekk gir en app bygget med Lovable eller et annet KI-verktøy en poengsum av 100, på omtrent tre minutter. Svar på 19 spørsmål om sikkerhet, data, lanseringer, overvåking, betalinger, personvern og eierskap, og se de tre risikoene du bør fikse først. Den er gratis, og svarene dine blir på denne siden med mindre du ber om hele rapporten på e-post.

Spørsmålene

Sikkerhet og tilgang

Hvem som kan logge inn, og hva databasen lar hver av dem lese.

1.Hvordan logger folk inn i appen din?

Innlogging er autentisering: å bevise hvem noen er.

2.Er tofaktorautentisering slått på for alle kontoer som kan endre produksjon – Supabase, hosting, GitHub, Stripe, domenet ditt?

Ett passord stjålet med phishing på én av disse er en vei inn til alt.

3.Er radnivåsikkerhet slått på for alle tabeller med brukerdata, med regler du har testet som en annen bruker?

RLS er det som hindrer én innlogget bruker i å lese en annens rader gjennom det offentlige API-et ditt.

4.Hvor ligger service role-nøkkelen (den hemmelige nøkkelen) til Supabase?

Service role-nøkkelen hopper helt over radnivåsikkerheten.

5.Hvor oppbevares de andre hemmelighetene dine – Stripe-nøkkelen og API-nøkler for e-post og KI?

En hemmelighet i et Git-repo blir liggende i historikken selv etter at du sletter den.

Datasikkerhet

Om dataene dine overlever en dårlig utrulling, en dårlig prompt eller en dårlig dag.

6.Hvis en dårlig endring slettet en tabell klokken 15, hva kunne du gjenopprettet?

Daglige sikkerhetskopier mister alt siden forrige kopi; gjenoppretting til et tidspunkt gjør ikke det.

7.Har du gjenopprettet en sikkerhetskopi i et eget prosjekt for å bevise at den virker?

En sikkerhetskopi ingen har gjenopprettet, er et håp, ikke en plan.

8.Hvordan når databaseendringer produksjon?

En migrering er en versjonert SQL-fil som brukes på samme måte overalt.

Lanseringer og testing

Hvordan en endring sjekkes før brukerne dine ser den.

9.Finnes det et staging-miljø med egen database, der endringer sjekkes først?

Staging er en privat kopi av produksjon der hver lansering prøves før den går live.

10.Dekker automatiske tester kjerneflytene dine – registrering, betaling og det viktigste appen din gjør?

Regresjonstester fanger opp at funksjonen du ikke rørte, går i stykker på grunn av en du rørte.

11.Hvordan kommer koden ut i produksjon?

CI/CD kjører de samme sjekkene på hver endring og ruller bare ut det som består.

Drift

Å vite at noe har gått i stykker før brukerne forteller deg det, og hva som skjer så.

12.Hvis appen sluttet å virke for brukerne akkurat nå, hvordan ville du fått vite det?

Observerbarhet er å vite hva systemet i drift gjør, ut fra logger, målinger og feil.

13.Er registrering, innlogging og alt som sender e-post eller kaller et betalt API (som en KI-modell) begrenset i antall forespørsler?

Uten en grense kan ett skript drive opp regningen din eller låse ute brukerne dine.

14.Hvis produksjon gikk ned i kveld, finnes det en navngitt person og en skriftlig plan?

Hendelseshåndtering er å bestemme på forhånd hvem som handler, og hvordan.

Betalinger

Å ta betalt uten å holde kortdata eller stole på nettleseren.

15.Hvordan tar appen din imot betalinger?

Hvem som holder kortopplysningene, avgjør hvor mye etterlevelsesarbeid som havner på deg.

16.Sjekkes innkommende webhooks med signatur, og er det trygt å motta dem to ganger?

Leverandører prøver webhooks på nytt, så den samme hendelsen kan komme mer enn én gang.

Personvern og etterlevelse

Det grunnleggende i GDPR og en oversikt over hvem som endret hva.

17.Har du det grunnleggende i GDPR på plass: en personvernerklæring som navngir leverandørene dine, en databehandleravtale med hver av dem, og en måte å slette en brukers data på forespørsel?

Har du brukere i EU, EØS eller Storbritannia, er dette lovpålagte plikter, ikke ekstra.

18.Kan du se hvem som endret hva i adminområdet ditt, og når?

En revisjonslogg er en oversikt over viktige handlinger som bare kan legges til i.

Eierskap

Om appen er din å flytte, overlevere og holde i drift.

19.Ligger koden i et Git-repo du eier, og kunne et annet team rullet den ut uten personen som bygget den?

Hvis bare ett verktøy eller én person kan lansere den, er du låst.

0 av 19 besvart

Slik regnes poengsummen ut

Hvert spørsmål har en fast vekt, og vektene blir til sammen 100. Svaret ditt gir hele, deler av eller ingen av vekten; «Usikker» gir ingenting. Et spørsmål som ikke gjelder appen din, holdes utenfor, og resten skaleres tilbake til 100. Et kritisk hull begrenser poengsummen til 49. Reglene er de samme i nettleseren din og på serveren vår, og det er ingen KI involvert.

Vekten til hvert område, av 100
OmrådeSpørsmålVekt
Sikkerhet og tilgang525
Datasikkerhet320
Lanseringer og testing315
Drift315
Betalinger210
Personvern og etterlevelse210
Eierskap15

Nivåer: 90 og over er klar for produksjon, 75 til 89 nesten der, 50 til 74 trenger arbeid, under 50 ikke klar. Hva hvert begrep betyr, står i ordlisten vår.

Spørsmål om sjekken

Hva måler produksjonsklar-sjekken?

19 spørsmål innenfor sju områder som avgjør om en app er trygg for ekte brukere: sikkerhet og tilgang, datasikkerhet, lanseringer og testing, drift, betalinger, personvern og etterlevelse, og eierskap. Hvert svar vurderes mot en fast vekt, og områdene blir til sammen 100.

Hvordan regnes poengsummen ut?

Hvert spørsmål har en vekt, og vektene blir til sammen 100. Svaret ditt gir hele, deler av eller ingen av den vekten. «Usikker» gir ingenting, for hvis du ikke kan si at noe er gjort, er den trygge antakelsen at det ikke er det. Et spørsmål som ikke gjelder appen din, for eksempel betalinger når du ikke tar betalt, holdes utenfor, og resten skaleres tilbake til 100. Et kritisk hull, for eksempel en service role-nøkkel i nettleseren, begrenser poengsummen til 49. De samme reglene kjører på serveren vår, uten KI.

Hvilken poengsum regnes som klar for produksjon?

90 eller mer er klar for produksjon, 75 til 89 er nesten der, 50 til 74 trenger arbeid før lansering, og under 50 er ikke klar for ekte brukere. Ett eneste kritisk hull holder en app under 50, uansett hva annet som er på plass.

Lagrer dere svarene mine?

Ikke med mindre du ber om rapporten på e-post. Poengsummen regnes ut i nettleseren din. Hvis du ber om rapporten, lagrer vi e-postadressen din, navnet og appadressen du oppgir, svarene dine, poengsummen, om du krysset av for oppdateringer, kampanjemerkene i lenken og siden som sendte deg (ingen av delene hvis nettleseren din sender Do Not Track eller Global Privacy Control), og en enveis-hash av IP-adressen din, i 24 måneder. Vi sender rapporten én gang og gir beskjed til teamet vårt. Vi sender deg bare noe annet hvis du krysser av i boksen. Vi besøker eller skanner aldri adressen til appen din.

Er den bare for apper bygget med Lovable?

Nei. Den fungerer for alle apper bygget med et KI-verktøy for apputvikling, som Lovable, Bolt, v0 eller Replit, eller bygget for hånd. Noen spørsmål nevner Supabase fordi de fleste KI-bygde apper kjører på det, men de samme sjekkene gjelder alle apper med database, innlogging og betalinger.

Hva bør jeg fikse først?

Start med de tre risikoene sjekken viser deg. Kritiske hull kommer først, deretter svarene som tapte flest poeng. Hver av dem lenker til en forklaring i klartekst i ordlisten vår. Vil du heller at utviklere fikser dem, er det akkurat det en Plutonapps-plan gjør.

Vil du heller at utviklere fikser det for deg?

Du fortsetter å designe i Lovable. Utviklerne i Plutonapps gjør det ekte produktet sikkert, testet og klart for produksjon, som et abonnement.

Se planene