Le blog
Ce qu'on voit en scannant vos apps
Des failles concrètes repérées sur de vraies apps vibe-codées, ce que ça veut dire pour tes données, et comment les colmater. Sans jargon.
RGPD23 juillet 2026 · 7 min
Amende CNIL : une petite app peut-elle vraiment être sanctionnée ?
20 millions d'euros, c'est le maximum théorique. La vraie sanction qui vise les TPE et petites apps : la procédure simplifiée, plafonnée à 20 000 €. Ce qui la déclenche et comment l'éviter.

RGPD23 juillet 2026 · 6 min
C'est quoi une donnée personnelle ? (tu en stockes plus que tu crois)
Une donnée personnelle, c'est toute info qui identifie quelqu'un, même indirectement. Email, mais aussi adresse IP et identifiant. Ce que ton app Supabase stocke sans que tu y penses.

RGPD23 juillet 2026 · 6 min
Fuite de données : la règle des 72h de la CNIL en clair
Ta base a fuité ? Tu as 72h pour notifier la CNIL (article 33 RGPD). Ce qui compte comme violation, quand le délai démarre, comment notifier, et ce que tu risques si tu ne le fais pas.

RGPD23 juillet 2026 · 6 min
Mentions légales obligatoires : ce que la loi impose à ton site
Les mentions légales sont imposées par la LCEN (article 1-1). La liste exacte pour un auto-entrepreneur, pourquoi tu ne peux pas rester anonyme, et ce que tu risques sans elles.

RGPD23 juillet 2026 · 6 min
Politique de confidentialité : le minimum légal pour lancer ton app
Avant de lancer, il te faut une politique de confidentialité (RGPD art. 13). Ce qu'elle doit contenir, pourquoi le copier-coller est un piège, et le cas des sous-traitants d'une app no-code.

RGPD23 juillet 2026 · 9 min
RGPD pour ton app no-code : ce que tu risques vraiment
Ton app no-code stocke des emails ? Tu es responsable de traitement. Le RGPD en clair pour un fondateur solo : tes obligations réelles, ce que tu risques, par où commencer.

Par outil7 juillet 2026 · 6 min
Lovable et Supabase : la faille RLS que tu dois fermer
Lovable crée tes tables Supabase mais n'active pas toujours le RLS : ta base devient lisible avec la clé publique. Pourquoi, comment le voir et le corriger.

Par outil7 juillet 2026 · 6 min
Sécuriser une app Bolt (bolt.new) avant de la déployer
Bolt déploie ton app sur Netlify en un clic, mais tout ce qui est préfixé VITE_ finit dans le navigateur. Comment sécuriser une app Bolt avant de la lancer.

Par outil7 juillet 2026 · 8 min
Sécuriser une app Lovable : la checklist avant de lancer
Lovable déploie vite mais laisse souvent le RLS Supabase désactivé et des clés visibles. La checklist pour sécuriser ton app Lovable avant de lancer.

Par outil7 juillet 2026 · 5 min
Sécuriser une app Replit avant de la mettre en ligne
Un repl public montre ton code et ton .env à qui a le lien. Entre Secrets Replit et clés en dur, comment sécuriser une app Replit avant de la lancer.

Par outil7 juillet 2026 · 5 min
Sécuriser une app v0 (Vercel) avant la mise en ligne
v0 génère du Next.js sur Vercel : tout ce qui est préfixé NEXT_PUBLIC_ part dans le navigateur. Comment sécuriser une app v0 sans exposer tes clés.

Sécurité2 juillet 2026 · 8 min
Ton app vibe-codée expose peut-être tes données
Base Supabase lisible, clés dans le code, en-têtes absents : ce qu'une app vibe-codée expose vraiment, le risque RGPD, et comment le vérifier toi-même.

Vérifier & corriger2 juillet 2026 · 6 min
Checklist sécurité avant de déployer ton app vibe-codée
Les 6 points à vérifier avant de mettre une app no-code en production : secrets exposés, RLS Supabase, en-têtes, code source, pages légales. Avec le comment.

Sécurité2 juillet 2026 · 5 min
RLS Supabase désactivé : pourquoi ta base est lisible
RLS désactivé sur Supabase, la faille n°1 des apps vibe-codées : ta base devient lisible par n'importe qui. Ce que ça expose et comment corriger.

Vérifier & corriger2 juillet 2026 · 4 min
Vérifier si ta base Supabase est ouverte (2 minutes)
Sans être dev, ouvre les DevTools de ton navigateur et vois en 2 minutes si ta base Supabase répond sans authentification. La méthode pas à pas.
