メインコンテンツにスキップ

設計段階から安全に

データの保存先を選び、SSOとロールベースのアクセス制御を適用し、承認フローで公開を管理して、コードやプロンプトをモデルの学習から守りましょう。

業界をリードする企業のチームに選ばれています

エンタープライズ向けのセキュリティ管理

アクセスと制御

Lovableは、Okta、Azure AD、GoogleなどのSAMLおよびOIDCプロバイダーと連携します。SCIMは自動的なプロビジョニングとプロビジョニング解除に対応しています。権限はロールベースで、閲覧、編集、承認、公開のすべてにわたってサーバー側で適用されます。

アクセスと制御

構築と公開のためのガードレール

編集、承認、公開はそれぞれ別の権限です。一般公開はロールと環境設定によって制御されるため、チームは誤って情報を露出させるリスクなく、すばやく作業を進められます。

シークレットは安全に管理されます

シークレットは保存時に暗号化され、ロールごとにアクセスが制御されます。ログやインターフェース上で平文として公開されることはありません。アクセスは、認可された環境と操作に限定されています。

データレジデンシー

Lovable Cloudは、EU、米国、アジア太平洋地域でのリージョン別データホスティングをサポートしています。お客様のデータは選択したリージョンに保持され、デフォルトではリージョンをまたいで移動することはありません。当社はインフラストラクチャとサブプロセッサーに関する透明性を確保しているため、データの保存場所や取り扱い方法を常にご確認いただけます。

データレジデンシー

EnterpriseプランおよびBusinessプランのデータはモデルの学習に使用されません

FreeプランおよびProプランをご利用のお客様は、アカウント設定でモデル学習をオプトアウトできます。当社がAIプロバイダーと連携する際は、契約により第三者による顧客データの学習および保持を制限しています。お客様の作成したものはお客様のものであり、お客様自身で管理できます。

設計による分離

各ワークスペースとプロジェクトは論理的に分離されています。顧客データはアカウントをまたいでアクセスされることはありません。環境の境界は明示的に定義され、変更が公開される前に評価されるため、開発環境と本番環境の分離が確保されます。

継続的な監視と不正利用の検出

Lovableはプラットフォーム上のアクティビティを継続的に監視し、不正使用、異常な挙動、侵害を検出します。自動システムがユーザーやワークスペース全体でレート制限を適用し、不正利用を検知します。リスクの高いアクティビティは、当社のトラスト&セーフティチームが確認します。

継続的な監視と不正利用の検出

自動セキュリティスキャン

Lovableは公開のたびに基本的なセキュリティスキャンを自動的に実行し、データベース構成、RLSルール、クラウドプロジェクト設定、既知の設定ミスのパターンを約10〜15秒でチェックします。より詳しく確認したい場合は、ディープセキュリティスキャンをオンデマンドで利用でき、所要時間は約3分です。ワークスペース管理者は、自動修正を有効にして、基本スキャン中に動作に影響しない検出項目をエージェントに解決させたり、重大な検出項目がある場合に公開をブロックしたりできます。BusinessおよびEnterpriseのワークスペースでは、すべてのプロジェクトにわたって定期的なディープスキャンをスケジュールできます。

保護されたインフラストラクチャ

Lovable Cloudは、Webアプリケーションファイアウォール(WAF)による制御、ネットワーク分離、暗号化されたデータストレージ、そしてIP・ユーザー・ワークスペース単位の適応型レート制限によって保護されています。

創業者向けセキュリティ

AIペネトレーションテスト

SOC 2、ISO 27001、投資家のデューデリジェンスに対応した監査対応レポートを取得し、アプリが安全であることを証明しましょう。

詳しく見る
AIペネトレーションテスト

Lovable創業者のためのセキュリティガイド

投資家がテクニカルデューデリジェンスのレビューで実際に確認するポイントと、それを通過する方法。

詳しく見る

脆弱性を、突かれる前に見つけ出す

公開のたびに、基本的なセキュリティスキャンが自動で実行されます。必要に応じてAIによる詳細スキャンを実行すれば、コードベース全体を分析できます。依存関係のチェックは、開発を進める間もバックグラウンドで継続的に行われます。

準拠・認証取得済み

よくある質問