ClearedToShip
AI で作ったアプリのためのセキュリティ・クリアランス

AI を使ったバイブコーディングで、本物のプロダクトができた。
でも、情報漏洩まで一緒にリリースしないように。

アプリの URL を貼り付けるだけで、無料のローンチ準備スキャンを実行。さらに、人間によるレビュー付き・保険付きのクリアランスを取得できます。ユーザーのデータが本当に安全だと確認したうえでローンチしましょう。

  • 無料スキャン、カード不要
  • わかりやすい言葉での診断結果
  • 非エンジニアの創業者のために設計

無料ローンチ準備スキャン

約 60 秒

無料、カード不要。セキュリティヘッダーの評価をその場で画面に表示し、その後、人間がレビューしたローンチ準備レポートをメールでお送りします。

プラットフォーム
LovableSupabaseReplitBoltv0FirebaseBase44CursorClaude CodeGitHub CopilotWindsurf

45% of AI-generated code samples introduced a security vulnerability in testing.

Veracode 2025 GenAI Code Security Report

情報漏洩

AI ビルダーは機能を高速にリリースします。そして、セキュリティの穴はもっと高速に生み出します。

誰でもアプリを作れるツールは、データベースが丸見えになっていても、API キーがブラウザに露出していても、管理画面に鍵がかかっていなくても警告してくれません。創業者はたいてい、痛い目を見てから気づきます。

I vibe-coded an MVP in 2 days. Took 3 months to clean up the security debt. The AI never warned me once.
Indie Hackers post-mortem
I know I have RLS enabled so I'm fine — I was so WRONG. Lovable tends to leave read wide open.
Lovable founder, DEV.to
My Stripe secret key shipped to the frontend. 175 customers were charged $500 each before I could rotate it.
Founder, LinkedIn
情報漏洩

こういうことは、何度も起きています。

セキュリティ・クリアランスなしでローンチするとどうなるか、記録に残った短い歴史です。

情報漏洩Apr 2026

Lovable mass data exposure

Every project before Nov 2025

A disclosure claimed every Lovable project created before November 2025 was exposed — driven by missing row-level security on user databases.

Public disclosure, Apr 2026 (amplified across X/HN)

情報漏洩Jun 2025

Lovable CVE-2025-48757

CVSS up to 9.3 · 170+ apps

Missing row-level security let anyone read and write other users' data across 170+ deployed Lovable apps.

CVE-2025-48757

情報漏洩Jul 2025

Base44 authentication bypass

Full auth bypass

Researchers found an authentication bypass exposing private apps; patched by the vendor within 24 hours of disclosure.

Wiz / Gal Nagli, disclosed Jul 9 2025

情報漏洩Oct 2025

Escape scan of vibe-coded apps

2,000+ vulns · 400+ secrets

A scan of 5,600 vibe-coded apps surfaced 2,000+ vulnerabilities, 400+ leaked secrets and 175 PII instances.

Escape research, Oct 2025

情報漏洩2025

Moltbook token leak

1.5M API tokens · 35k emails

An exposed backend leaked roughly 1.5 million API tokens and tens of thousands of user emails.

Public incident report

情報漏洩May 2026

Red Access 'Shadow Builders'

380,000 exposed apps

A scan of the no-code/vibe-coding ecosystem found roughly 380,000 publicly exposed applications.

Red Access, Shadow Builders report, May 2026

でも、情報漏洩まで一緒にリリースしないように。

無料スキャンを受ける

URL からクリアランスまで、3 ステップ。

01

スキャン

アプリの URL を貼り付けてください。ローンチを台無しにする問題(公開状態のデータベース、露出したキー、欠落した認証、脆弱なヘッダー)を自動でチェックします。

02

人間によるレビュー

実際のセキュリティエンジニアが診断結果をレビューし、ノイズを取り除き、あなたのアプリで本当に悪用可能なものは何かを確認します。汎用的なチェックリストではありません。

03

ローンチ承認

署名入りのクリアランスと、わかりやすい言葉での修正リストを受け取れます。この承認は E&O 保険(専門職賠償責任保険)と、責任を負う実名のエンジニアによって裏付けられています。

レポートは責任の引き受けではありません。クリアランスこそが責任です。

わずか 1 週間で 8 つのスキャナーがローンチしました。そのほとんどは PDF を渡して「幸運を祈ります」と言うだけ。ClearedToShip は違う作りになっています。

ありふれたスキャナー
  • 文脈のない、自動生成された PDF
  • 自分で仕分けしなければならない誤検知
  • 見落としがあっても、誰も責任を負わない
  • 5 ドルの価格を巡る、互いの値下げ競争
ClearedToShip
  • ローンチ準備が整っていることへの、署名入りの人間による証明
  • E&O 保険による裏付け
  • 承認に責任を持つ、実名のエンジニア
  • 実際のリスクで優先順位付けされた、わかりやすい修正

A signed human attestation, backed by E&O insurance and a named accountable engineer — not just another automated report.

無料で始める:今すぐ Supabase データベースをチェック。

バイブコーディングによる情報漏洩の最大の原因は、Supabase データベースが公開状態のまま読み取り可能になっていることです。無料の RLS チェッカーなら数秒で判明します。登録もインストールも不要。

シンプルで、誠実な料金。

無料スキャン
$0

自動のローンチ準備スキャンと、見つかった内容のわかりやすい要約。

無料スキャンを受ける
証明付き監査
$1,500+

人間によるレビューと署名入りのクリアランス。E&O 保険と実名のエンジニアによる裏付け付き。

早期アクセスに参加
継続クリアランス
顧問契約

リリースを続けながらクリアランス状態を維持。成長するアプリ向けに、継続的なモニタリングと再証明を提供します。

早期アクセスに参加
ローンチ承認

ローンチ前に、クリアランスを取得しましょう。

早期アクセスのリストに参加してください。デプロイ済みのアプリがあり、カレンダーにローンチ日が入っている創業者を優先します。

  • 無料スキャン、カード不要
  • わかりやすい言葉での診断結果
  • 非エンジニアの創業者のために設計

よくある質問

ClearedToShip とは何ですか?
Lovable、Supabase、Replit、Bolt、v0 などの AI ツールで作られたアプリ向けの、ローンチ準備セキュリティレビューです。無料スキャン、診断結果への人間のレビュー、そしてローンチ前の署名入りクリアランスを受け取れます。
無料のスキャナーと何が違うのですか?
自動スキャナーは PDF を渡して消えていきます。ClearedToShip は、実名のエンジニアと E&O 保険によって承認を裏付けます。単なるレポートではなく、責任の所在が明確で保険付きのクリアランスです。
技術に詳しくないといけませんか?
いいえ。私たちのユーザーの多くは、デプロイ済みの URL を持つ非エンジニアの創業者です。リンクを貼り付ければ、あとは私たちが対応します。すべての診断結果をわかりやすい言葉で説明します。
費用はいくらですか?
スキャンは無料です。本格的な証明付き監査は、範囲に応じて $1,500–$2,500 ほど。任意で継続的なモニタリングも付けられます。
無料ローンチ準備スキャン
無料スキャンを受ける