ClearedToShip

क्या Lovable सुरक्षित है? अपने Lovable ऐप को कैसे सुरक्षित करें

Lovable तेज़ी से शिप करता है और आपके लिए एक Supabase बैकएंड जोड़ देता है — पर यह नियमित रूप से आपके डेटाबेस को पढ़ने के लिए खुला छोड़ देता है।

संक्षिप्त उत्तर

Lovable ख़ुद 'असुरक्षित' नहीं है, लेकिन इसके बनाए ऐप अक्सर असुरक्षित होते हैं। सबसे आम समस्या है इसके बनाए Supabase डेटाबेस पर रो-लेवल सिक्योरिटी का ग़ायब या बहुत ढीला होना, जिससे कोई भी आपके यूज़र्स का डेटा पढ़ (और कभी-कभी लिख) सकता है। CVE-2025-48757 और अप्रैल 2026 के बड़े पैमाने के एक्सपोज़र की जड़ यही थी।

Lovable एक वैध AI ऐप बिल्डर है, पर इसके बनाए ऐप डिफ़ॉल्ट रूप से अक्सर असुरक्षित होते हैं। सबसे आम समस्या है Supabase रो-लेवल सिक्योरिटी (RLS) का ग़ायब या बहुत ढीला होना, जिससे आपकी सार्वजनिक anon की रखने वाला कोई भी आपके यूज़र्स का डेटा पढ़ — और कभी-कभी लिख — सकता है। यही मूल कारण Lovable CVE-2025-48757 और अप्रैल 2026 के बड़े पैमाने के डेटा एक्सपोज़र के पीछे था। आप Lovable पर एक सुरक्षित प्रोडक्ट बना सकते हैं, पर आपको बनाए गए ऐप को एक पहले मसौदे की तरह देखना होगा और लॉन्च से पहले एक सिक्योरिटी जाँच चलानी होगी।

Lovable सिक्योरिटी एक नज़र में

प्लेटफ़ॉर्म प्रकार
नो-कोड AI ऐप बिल्डर (Supabase बैकएंड)
सबसे आम जोखिम
Supabase टेबल पर रो-लेवल सिक्योरिटी खुली छोड़ी जाना
उल्लेखनीय घटना
CVE-2025-48757 (CVSS 9.3 तक, 170+ ऐप)
कैसे जाँचें
अपनी anon की के साथ मुफ़्त Supabase RLS चेकर चलाएँ
लॉन्च के लिए सुरक्षित?
हाँ — RLS सक्षम करने और सिक्योरिटी समीक्षा के बाद

Lovable के सबसे आम सिक्योरिटी जोखिम

रो-लेवल सिक्योरिटी पूरी तरह खुली छोड़ी जाना

टेबल अक्सर सार्वजनिक anon की से पढ़ने योग्य होती हैं। 'मुझे पता है मेरा RLS सक्षम है इसलिए मैं ठीक हूँ' — यह सबसे आम और सबसे ग़लत धारणा है। Lovable अक्सर पढ़ने की पहुँच पूरी तरह खुली छोड़ देता है, भले ही RLS सक्षम दिखे।

सीक्रेट ब्राउज़र में भेजे जाना

service-role की, Stripe की और दूसरे सीक्रेट क्लाइंट बंडल में पहुँच सकते हैं, जहाँ कोई भी डेव टूल खोलकर उन्हें पढ़ सकता है।

बिना असली ऑथ वाले एडमिन रूट

बनाए गए एडमिन पैनल अक्सर सही ऑथराइज़ेशन जाँच के बिना पहुँच योग्य होते हैं, तो जो भी URL का अंदाज़ा लगा ले, अंदर आ सकता है।

यह हो चुका हैApr 2026

Lovable mass data exposure

Every project before Nov 2025

A disclosure claimed every Lovable project created before November 2025 was exposed — driven by missing row-level security on user databases.

Public disclosure, Apr 2026 (amplified across X/HN)

अपने Lovable ऐप को कैसे सुरक्षित करें

अपने Lovable ऐप को 60 सेकंड में जाँचें

मुफ़्त लॉन्च-रेडिनेस स्कैन के लिए अपना डिप्लॉय किया हुआ URL पेस्ट करें, फिर लॉन्च से पहले इंसान द्वारा समीक्षित, बीमित क्लियरेंस पाएँ।

मुफ़्त, कोई कार्ड नहीं। स्क्रीन पर तुरंत सिक्योरिटी-हेडर ग्रेड, फिर ईमेल पर इंसान द्वारा समीक्षित लॉन्च-रेडिनेस रिपोर्ट।

Lovable सिक्योरिटी से जुड़े सवाल-जवाब

क्या Lovable किसी असली प्रोडक्ट के लिए सुरक्षित है?
हाँ, समीक्षा के साथ। Lovable एक वैध प्लेटफ़ॉर्म है, पर डिफ़ॉल्ट आउटपुट में अक्सर सही रो-लेवल सिक्योरिटी नहीं होती और सीक्रेट लीक हो सकते हैं। बनाए गए ऐप को एक पहले मसौदे की तरह देखें जिसे लॉन्च से पहले एक सिक्योरिटी जाँच चाहिए।
मुझे कैसे पता चलेगा कि मेरे Lovable ऐप का डेटाबेस उजागर है या नहीं?
अपने प्रोजेक्ट URL और सार्वजनिक anon की के साथ हमारा मुफ़्त Supabase RLS चेकर चलाएँ — यह उन सभी टेबल को सूचीबद्ध करता है जो बिना प्रमाणीकरण के पढ़ी जा सकती हैं।
Lovable RLS खुली क्यों छोड़ देता है?
Lovable तेज़ी से चलने वाला सॉफ़्टवेयर देने को प्राथमिकता देता है। हर टेबल के लिए सख़्त रो-लेवल सिक्योरिटी नीतियाँ सही ढंग से स्वचालित बनाना कठिन है, इसलिए यह अक्सर ढीले डिफ़ॉल्ट देता है जिन्हें आपसे ख़ुद कसने की अपेक्षा की जाती है।
मुफ़्त लॉन्च-रेडिनेस स्कैन
मेरा मुफ़्त स्कैन पाएँ