ClearedToShip
AI で作ったアプリのためのセキュリティ・クリアランス

AI を使ったバイブコーディングで、本物のプロダクトができた。
でも、情報漏洩まで一緒にリリースしないように。

アプリの URL を貼り付けるだけで、無料のローンチ準備スキャンを実行。さらに、人間によるレビュー付き・保険付きのクリアランスを取得できます。ユーザーのデータが本当に安全だと確認したうえでローンチしましょう。

  • 無料スキャン、カード不要
  • わかりやすい言葉での診断結果
  • 非エンジニアの創業者のために設計

無料ローンチ準備スキャン

即時

無料、カード不要。セキュリティヘッダーの評価をその場で画面に表示し、その後、人間がレビューしたローンチ準備レポートをメールでお送りします。

プラットフォーム
LovableSupabaseReplitBoltv0FirebaseBase44CursorClaude CodeGitHub CopilotWindsurfOpenAI CodexWebflowClineGemini CLIConvexRetoolFlutterFlowBubbleFramerAppwrite

45% of AI-generated code samples introduced a security vulnerability in testing.

Veracode 2025 GenAI Code Security Report

情報漏洩

AI ビルダーは機能を高速にリリースします。そして、セキュリティの穴はもっと高速に生み出します。

誰でもアプリを作れるツールは、データベースが丸見えになっていても、API キーがブラウザに露出していても、管理画面に鍵がかかっていなくても警告してくれません。創業者はたいてい、痛い目を見てから気づきます。

I vibe-coded an MVP in 2 days. Took 3 months to clean up the security debt. The AI never warned me once.
Indie Hackers post-mortem
I know I have RLS enabled so I'm fine — I was so WRONG. Lovable tends to leave read wide open.
Lovable founder, DEV.to
My Stripe secret key shipped to the frontend. 175 customers were charged $500 each before I could rotate it.
Founder, LinkedIn
情報漏洩

こういうことは、何度も起きています。

セキュリティ・クリアランスなしでローンチするとどうなるか、記録に残った短い歴史です。

情報漏洩Apr 2026

Lovable mass data exposure

Every project before Nov 2025

A disclosure claimed every Lovable project created before November 2025 was exposed — driven by missing row-level security on user databases.

Public disclosure, Apr 2026 (amplified across X/HN)

情報漏洩Jun 2025

Lovable CVE-2025-48757

CVSS up to 9.3 · 170+ apps

Missing row-level security let anyone read and write other users' data across 170+ deployed Lovable apps.

CVE-2025-48757

情報漏洩Jul 2025

Base44 authentication bypass

Full auth bypass

Researchers found an authentication bypass exposing private apps; patched by the vendor within 24 hours of disclosure.

Wiz / Gal Nagli, disclosed Jul 9 2025

情報漏洩Oct 2025

Escape scan of vibe-coded apps

2,000+ vulns · 400+ secrets

A scan of 5,600 vibe-coded apps surfaced 2,000+ vulnerabilities, 400+ leaked secrets and 175 PII instances.

Escape research, Oct 2025

情報漏洩2025

Moltbook token leak

1.5M API tokens · 35k emails

An exposed backend leaked roughly 1.5 million API tokens and tens of thousands of user emails.

Public incident report

情報漏洩May 2026

Red Access 'Shadow Builders'

380,000 exposed apps

A scan of the no-code/vibe-coding ecosystem found roughly 380,000 publicly exposed applications.

Red Access, Shadow Builders report, May 2026

でも、情報漏洩まで一緒にリリースしないように。

無料スキャンを受ける

URL からクリアランスまで、3 ステップ。

01

スキャン

アプリの URL を貼り付けてください。ローンチを台無しにする問題(公開状態のデータベース、露出したキー、欠落した認証、脆弱なヘッダー)を自動でチェックします。

02

人間によるレビュー

実際のセキュリティエンジニアが診断結果をレビューし、ノイズを取り除き、あなたのアプリで本当に悪用可能なものは何かを確認します。汎用的なチェックリストではありません。

03

ローンチ承認

署名入りのクリアランスと、わかりやすい言葉での修正リストを受け取れます。この承認は E&O 保険(専門職賠償責任保険)と、責任を負う実名のエンジニアによって裏付けられています。

レポートは責任の引き受けではありません。クリアランスこそが責任です。

わずか 1 週間で 8 つのスキャナーがローンチしました。そのほとんどは PDF を渡して「幸運を祈ります」と言うだけ。ClearedToShip は違う作りになっています。

ありふれたスキャナー
  • 文脈のない、自動生成された PDF
  • 自分で仕分けしなければならない誤検知
  • 見落としがあっても、誰も責任を負わない
  • 5 ドルの価格を巡る、互いの値下げ競争
ClearedToShip
  • ローンチ準備が整っていることへの、署名入りの人間による証明
  • E&O 保険による裏付け
  • 承認に責任を持つ、実名のエンジニア
  • 実際のリスクで優先順位付けされた、わかりやすい修正

A signed human attestation, backed by E&O insurance and a named accountable engineer — not just another automated report.

私たちについて・責任体制
実際に手に入るもの

ユーザーに見せられるクリアランス。

ダウンロードフォルダで埃をかぶる40ページのPDFではありません。あなたのアプリをレビューしたエンジニアが発行し、E&O保険で裏付けられた、署名済みで検証可能なクリアランスです。シールをサイトに埋め込み、証明書を顧客に送り、デューデリジェンス中の投資家に渡せます。

  • すべてのクリアランスに、名前のある責任を負うエンジニアが署名します
  • 誰でも確認できる公開検証リンクが付きます
  • 保険付きの署名——本物の金銭的な責任
無料スキャンを受ける
サンプル
証明書
ローンチ・クリアランス
Cleared to ShipSecurity Verified★ ★ ★CTS-2026-0F3A1C
アプリケーション
app.example.com
クリアランスID
CTS-2026-0F3A1C
クリア日
14 May 2026
結果
A出荷可能
  • すべてのテーブルで行レベルセキュリティを適用
  • ブラウザから到達できる秘密鍵はなし
  • 認証と認可を検証済み
  • セキュリティヘッダーとHTTPSを強化
  • ストレージとファイルアクセスの規則を施錠
署名
あなたの担当レビューエンジニア
E&O保険による裏付け
検証: clearedtoship.com/v/CTS-2026-0F3A1C
方法論

ブラックボックスなし。確認する項目をすべて公開します。

これらは、どのアプリでも私たちが必ず探す「ローンチを台無しにする」問題で、AIビルダーが実際につまずくポイントに対応しています。そのうえで、人間があなたのアプリで本当に悪用できるものを確認するので、重要な箇所だけを直せます。

データベースアクセス

行レベルセキュリティ(RLS)と Firestore/RTDB のルール——ほとんどのバイブコーディング流出の原因は、データベースが開けっ放しなことです。

露出した秘密情報

ブラウザや公開リポジトリに出てしまったサービスキー・APIトークン・管理者資格情報。

認証と認可

ログインが本当にデータを守っているか——そして、あるユーザーが別のユーザーの記録に届いてしまわないか。

ヘッダーと通信

クリックジャッキング・MIMEスニッフィング・ダウングレード攻撃を防ぐ CSP・HSTS などのヘッダー。

ストレージとファイル

ユーザーのファイルや個人情報をこっそり露出させる公開バケットやアップロード規則。

不正利用とレート制限

攻撃者が総当たり・スクレイピングしたり、請求を膨らませたりできるエンドポイント。

重大検出例

profiles テーブルが公開状態で読み取り可能——誰でも全ユーザーのメールアドレスや個人データを抜き出せます。 対処:行レベルセキュリティを有効化し、本人のみ読み取り可能なポリシーを追加。クリアランス前に解決を確認済み。

説明責任

そこには、誰かの名前が記されています。

市販のスキャナーは、間違っても問い合わせる相手がいません。ClearedToShip のクリアランスは、すべて実在の人物が署名し、実在の保険で裏付けられています。

名前のあるエンジニアが署名

レビューを担当するセキュリティエンジニアが、クリアランスに自ら署名します——匿名のツールではなく、名前のある責任を負う人物です。担当者の名前はクリアランスそのものに記載されます。

E&O保険による裏付け

私たちの署名は、専門職賠償責任(Errors & Omissions)保険で裏付けられています——だからクリアランスは、単なる免責文ではなく、本物で回収可能な金銭的責任を伴います。

無料で始める:今すぐ Supabase データベースをチェック。

バイブコーディングによる情報漏洩の最大の原因は、Supabase データベースが公開状態のまま読み取り可能になっていることです。無料の RLS チェッカーなら数秒で判明します。登録もインストールも不要。

コストの話

クリアランスは、後始末より安い。

開いたテーブルが1つあるだけで、全ユーザーのデータが抜かれかねません。漏洩後にかかるもの——キーの再発行、漏洩通知、返金、失われた信頼、数週間の作り直し——は、先にクリアランスを取る費用をはるかに上回ります。

380,000

一度のエコシステム調査で見つかった、公開状態のノーコード/バイブコーディング製アプリ。

Red Access, 2026

1.5M

露出した1つのバックエンドから漏れた APIトークンと、3.5万件のユーザーメール。

Public incident report

170+

RLS 欠落のバグ1つで、誰でも他ユーザーのデータを読み書きできた本番アプリ。

CVE-2025-48757

シンプルで、誠実な料金。

無料で始める
無料スキャン
$0

自動のローンチ準備スキャンと、見つかった内容のわかりやすい要約。

無料スキャンを受ける
証明付き監査
$1,500+

人間によるレビューと署名入りのクリアランス。E&O 保険と実名のエンジニアによる裏付け付き。

早期アクセスに参加
継続クリアランス
顧問契約

リリースを続けながらクリアランス状態を維持。成長するアプリ向けに、継続的なモニタリングと再証明を提供します。

早期アクセスに参加
Cleared to ShipSecurity Verified★ ★ ★

ローンチ前に、クリアランスを取得しましょう。

早期アクセスのリストに参加してください。デプロイ済みのアプリがあり、カレンダーにローンチ日が入っている創業者を優先します。

  • 無料スキャン、カード不要
  • わかりやすい言葉での診断結果
  • 非エンジニアの創業者のために設計

よくある質問

ClearedToShip とは何ですか?
Lovable、Supabase、Replit、Bolt、v0 などの AI ツールで作られたアプリ向けの、ローンチ準備セキュリティレビューです。無料スキャン、診断結果への人間のレビュー、そしてローンチ前の署名入りクリアランスを受け取れます。
無料のスキャナーと何が違うのですか?
自動スキャナーは PDF を渡して消えていきます。ClearedToShip は、実名のエンジニアと E&O 保険によって承認を裏付けます。単なるレポートではなく、責任の所在が明確で保険付きのクリアランスです。
技術に詳しくないといけませんか?
いいえ。私たちのユーザーの多くは、デプロイ済みの URL を持つ非エンジニアの創業者です。リンクを貼り付ければ、あとは私たちが対応します。すべての診断結果をわかりやすい言葉で説明します。
費用はいくらですか?
スキャンは無料です。本格的な証明付き監査は、範囲に応じて $1,500–$2,500 ほど。任意で継続的なモニタリングも付けられます。
無料ローンチ準備スキャン
無料スキャンを受ける