業界をリードする企業のチームに選ばれています
エンタープライズ向けのセキュリティ管理
アクセスと制御
Lovableは、Okta、Azure AD、GoogleなどのSAMLおよびOIDCプロバイダーと連携します。SCIMは自動的なプロビジョニングとプロビジョニング解除に対応しています。権限はロールベースで、閲覧、編集、承認、公開のすべてにわたってサーバー側で適用されます。

構築と公開のためのガードレール
編集、承認、公開はそれぞれ別の権限です。一般公開はロールと環境設定によって制御されるため、チームは誤って情報を露出させるリスクなく、すばやく作業を進められます。
シークレットは安全に管理されます
シークレットは保存時に暗号化され、ロールごとにアクセスが制御されます。ログやインターフェース上で平文として公開されることはありません。アクセスは、認可された環境と操作に限定されています。
データレジデンシー
Lovable Cloudは、EU、米国、アジア太平洋地域でのリージョン別データホスティングをサポートしています。お客様のデータは選択したリージョンに保持され、デフォルトではリージョンをまたいで移動することはありません。当社はインフラストラクチャとサブプロセッサーに関する透明性を確保しているため、データの保存場所や取り扱い方法を常にご確認いただけます。

EnterpriseプランおよびBusinessプランのデータはモデルの学習に使用されません
FreeプランおよびProプランをご利用のお客様は、アカウント設定でモデル学習をオプトアウトできます。当社がAIプロバイダーと連携する際は、契約により第三者による顧客データの学習および保持を制限しています。お客様の作成したものはお客様のものであり、お客様自身で管理できます。
設計による分離
各ワークスペースとプロジェクトは論理的に分離されています。顧客データはアカウントをまたいでアクセスされることはありません。環境の境界は明示的に定義され、変更が公開される前に評価されるため、開発環境と本番環境の分離が確保されます。
継続的な監視と不正利用の検出
Lovableはプラットフォーム上のアクティビティを継続的に監視し、不正使用、異常な挙動、侵害を検出します。自動システムがユーザーやワークスペース全体でレート制限を適用し、不正利用を検知します。リスクの高いアクティビティは、当社のトラスト&セーフティチームが確認します。

自動セキュリティスキャン
Lovableは公開のたびに基本的なセキュリティスキャンを自動的に実行し、データベース構成、RLSルール、クラウドプロジェクト設定、既知の設定ミスのパターンを約10〜15秒でチェックします。より詳しく確認したい場合は、ディープセキュリティスキャンをオンデマンドで利用でき、所要時間は約3分です。ワークスペース管理者は、自動修正を有効にして、基本スキャン中に動作に影響しない検出項目をエージェントに解決させたり、重大な検出項目がある場合に公開をブロックしたりできます。BusinessおよびEnterpriseのワークスペースでは、すべてのプロジェクトにわたって定期的なディープスキャンをスケジュールできます。
保護されたインフラストラクチャ
Lovable Cloudは、Webアプリケーションファイアウォール(WAF)による制御、ネットワーク分離、暗号化されたデータストレージ、そしてIP・ユーザー・ワークスペース単位の適応型レート制限によって保護されています。

