ClearedToShip
Liberação de segurança para apps feitos com IA

Você fez um produto de verdade no improviso.
Não suba um vazamento junto com ele.

Cole a URL do seu app e receba uma varredura gratuita de prontidão para o lançamento. Depois, conte com uma liberação revisada por humanos e com seguro — para você lançar sabendo que os dados dos seus usuários estão realmente protegidos.

  • Varredura grátis, sem cartão
  • Resultados em português claro
  • Feito para fundadores sem perfil técnico

Varredura gratuita de prontidão para o lançamento

~60 segundos

Grátis, sem cartão. Nota instantânea de cabeçalhos de segurança na tela e, em seguida, um relatório de prontidão para o lançamento revisado por humanos por e-mail.

Plataformas
LovableSupabaseReplitBoltv0FirebaseBase44CursorClaude CodeGitHub CopilotWindsurf

45% of AI-generated code samples introduced a security vulnerability in testing.

Veracode 2025 GenAI Code Security Report

Vazamento

Os construtores com IA entregam recursos rápido — e brechas de segurança ainda mais rápido.

As ferramentas que permitem qualquer pessoa criar um app não avisam quando o banco de dados está totalmente aberto, a chave de API está exposta no navegador ou o painel administrativo não tem cadeado nenhum. Os fundadores descobrem isso do jeito difícil.

I vibe-coded an MVP in 2 days. Took 3 months to clean up the security debt. The AI never warned me once.
Indie Hackers post-mortem
I know I have RLS enabled so I'm fine — I was so WRONG. Lovable tends to leave read wide open.
Lovable founder, DEV.to
My Stripe secret key shipped to the frontend. 175 customers were charged $500 each before I could rotate it.
Founder, LinkedIn
Vazamento

Isso não para de acontecer.

Um histórico curto e documentado de como é subir um app sem uma liberação de segurança.

VazamentoApr 2026

Lovable mass data exposure

Every project before Nov 2025

A disclosure claimed every Lovable project created before November 2025 was exposed — driven by missing row-level security on user databases.

Public disclosure, Apr 2026 (amplified across X/HN)

VazamentoJun 2025

Lovable CVE-2025-48757

CVSS up to 9.3 · 170+ apps

Missing row-level security let anyone read and write other users' data across 170+ deployed Lovable apps.

CVE-2025-48757

VazamentoJul 2025

Base44 authentication bypass

Full auth bypass

Researchers found an authentication bypass exposing private apps; patched by the vendor within 24 hours of disclosure.

Wiz / Gal Nagli, disclosed Jul 9 2025

VazamentoOct 2025

Escape scan of vibe-coded apps

2,000+ vulns · 400+ secrets

A scan of 5,600 vibe-coded apps surfaced 2,000+ vulnerabilities, 400+ leaked secrets and 175 PII instances.

Escape research, Oct 2025

Vazamento2025

Moltbook token leak

1.5M API tokens · 35k emails

An exposed backend leaked roughly 1.5 million API tokens and tens of thousands of user emails.

Public incident report

VazamentoMay 2026

Red Access 'Shadow Builders'

380,000 exposed apps

A scan of the no-code/vibe-coding ecosystem found roughly 380,000 publicly exposed applications.

Red Access, Shadow Builders report, May 2026

Não suba um vazamento junto com ele.

Quero minha varredura grátis

Da URL à liberação em três passos.

01

Varredura

Cole a URL do seu app. Rodamos uma checagem automática nos problemas que afundam lançamentos — bancos de dados abertos, chaves expostas, falta de autenticação, cabeçalhos fracos.

02

Revisão humana

Um engenheiro de segurança de verdade revisa os achados, tira o ruído e confirma o que realmente dá para explorar no seu app — não uma lista genérica.

03

Liberado para subir

Você recebe uma liberação assinada e uma lista de correções em português claro. O aval tem o respaldo de um seguro de responsabilidade profissional (E&O) e de um engenheiro identificado e responsável.

Um relatório não é responsabilidade. Uma liberação é.

Oito scanners foram lançados em uma única semana. Quase todos te entregam um PDF e desejam boa sorte. O ClearedToShip é diferente.

Um scanner qualquer
  • Um PDF automático, sem contexto
  • Falsos positivos que você mesmo tem que filtrar
  • Ninguém responsável se algo passar batido
  • Disputando entre si para chegar a um preço de US$ 5
ClearedToShip
  • Um atestado humano e assinado de prontidão para o lançamento
  • Com respaldo de seguro de responsabilidade profissional (E&O)
  • Um engenheiro identificado que assume o aval
  • Correções em português claro, priorizadas pelo risco real

A signed human attestation, backed by E&O insurance and a named accountable engineer — not just another automated report.

Comece de graça: verifique seu banco de dados Supabase agora mesmo.

A causa nº 1 de vazamentos em apps feitos no improviso é um banco de dados Supabase deixado aberto para leitura pública. Nosso verificador de RLS gratuito te diz em segundos — sem cadastro, sem instalação.

Preços simples e honestos.

Varredura grátis
$0

Varredura automática de prontidão para o lançamento e um resumo em português claro do que encontramos.

Quero minha varredura grátis
Auditoria atestada
$1,500+

Revisão humana e uma liberação assinada, com respaldo de seguro de responsabilidade profissional (E&O) e de um engenheiro identificado.

Entrar no acesso antecipado
Liberação contínua
Mensalidade

Continue liberado conforme você evolui. Monitoramento contínuo e novo atestado para apps em crescimento.

Entrar no acesso antecipado
Liberado para subir

Fique liberado antes de lançar.

Entre na lista de acesso antecipado. Vamos priorizar fundadores com um app já no ar e uma data de lançamento marcada.

  • Varredura grátis, sem cartão
  • Resultados em português claro
  • Feito para fundadores sem perfil técnico

Perguntas

O que é o ClearedToShip?
É uma revisão de segurança de prontidão para o lançamento de apps feitos com ferramentas de IA como Lovable, Supabase, Replit, Bolt e v0. Você recebe uma varredura grátis, uma revisão humana dos achados e uma liberação assinada antes de lançar.
Como isso é diferente dos scanners grátis?
Scanners automáticos te entregam um PDF e somem. O ClearedToShip respalda o aval com um engenheiro identificado e seguro de responsabilidade profissional (E&O) — uma liberação responsável e com seguro, não só um relatório.
Preciso entender de tecnologia?
Não. A maioria dos nossos usuários são fundadores sem perfil técnico, com uma URL já no ar. Cole o seu link, cuidamos do resto e explicamos cada achado em português claro.
Quanto custa?
A varredura é grátis. Uma auditoria atestada completa custa de $1,500–$2,500 dependendo do escopo, com monitoramento contínuo opcional.
Varredura gratuita de prontidão para o lançamento
Quero minha varredura grátis