Vous avez créé votre app avec Lovable, Cursor, Bolt, Replit ou un outil similaire ? Répondez à 20 questions oui/non pour savoir si elle est prête pour de vrais utilisateurs, de vraies données et de vrais paiements. Comptez environ trois minutes.

Les questions reposent sur les problèmes que nous corrigeons le plus souvent lorsque des apps créées par IA arrivent en production : données visibles par le mauvais utilisateur, webhooks de paiement non vérifiés, secrets exposés dans le navigateur et impossibilité de revenir en arrière.

0 / 20 répondu

Comptes et accès

J'ai testé avec deux comptes distincts et confirmé qu'aucun ne peut voir les données de l'autre.Critique

Les règles d'accès sont appliquées côté serveur ou dans la base de données (par exemple la sécurité au niveau des lignes de Supabase), et pas seulement en masquant des boutons dans l'interface.Critique

Les pages d'administration et internes exigent un rôle d'administrateur vérifié côté serveur.Critique

La réinitialisation du mot de passe, la vérification de l'e-mail et l'expiration des sessions ont été testées de bout en bout.

Données et confidentialité

Je sais précisément quelles données personnelles l'app stocke et où elles sont hébergées.

Les utilisateurs peuvent exporter ou supprimer leurs données, et la suppression d'un compte les efface réellement.

Des sauvegardes existent et j'ai testé la restauration de l'une d'elles.Critique

Les fichiers téléversés sont privés, sauf s'ils sont destinés à être publics.Critique

Paiements et abonnements

Les webhooks de paiement vérifient la signature du prestataire.Critique

L'accès payant est accordé à partir des événements d'abonnement, et non depuis la page de remerciement.Critique

Les gestionnaires de webhooks peuvent s'exécuter deux fois sans risque : les nouvelles tentatives n'accordent jamais l'accès en double et ne facturent jamais deux fois.

Les paiements échoués, les annulations et les remboursements modifient correctement l'accès de l'utilisateur.

Secrets et intégrations

Aucune clé API ni aucun secret ne figure dans le code front-end ou dans un dépôt public.Critique

Les clés de test et de production sont distinctes, et les clés de production n'existent que sur le serveur.Critique

Des limites de débit ou des plafonds de dépenses protègent les services payants tels que les modèles d'IA, l'e-mail et les SMS.

Déploiement et exploitation

Les environnements de préproduction et de production sont séparés.

Les erreurs et les interruptions de service sont surveillées, et quelqu'un est alerté.

Je peux annuler une mauvaise mise en production en quelques minutes.

Les dépendances sont tenues à jour et les vulnérabilités connues sont vérifiées.

Une personne désignée est responsable de l'app après le lancement (correctifs, mises à jour et incidents).

Vos réponses restent dans votre navigateur. Rien ne nous est envoyé et rien n'est enregistré.

Comment interpréter votre score

Le score accorde plus de poids aux points critiques, car une faille d'accès ouverte pèse plus lourd qu'une alerte de surveillance manquante. Considérez-le comme une liste de tâches, pas comme un verdict.

Questions fréquentes

Que couvre le bilan de santé d'app IA ?

Il couvre les cinq domaines où les apps créées par IA échouent le plus souvent après le lancement : comptes et accès, données et confidentialité, paiements et abonnements, secrets et intégrations, déploiement et exploitation. Chaque question est une vérification par oui ou non que vous pouvez effectuer vous-même.

Mes données sont-elles envoyées quelque part ?

Non. Vos réponses restent dans votre navigateur ; elles ne nous sont pas envoyées et ne sont pas enregistrées. Nous consignons uniquement, de façon anonyme, qu'un bilan a été réalisé et la tranche de score obtenue.

Un score élevé signifie-t-il que mon app est sécurisée ?

Non. Il s'agit d'une auto-évaluation : elle reflète ce que vous pensez avoir mis en place, pas ce qui l'est réellement. Un score élevé signifie que les bases sont couvertes sur le papier ; un audit technique indépendant est le moyen de le confirmer avant que de vrais clients et de vrais paiements n'entrent en jeu.

Audit technique d'app IA · Réparation et lancement d'app IA · Checklist de préparation à la production