Przejdź do treści
EXACTING Porozmawiajmy
Fix · Live-ready · Bolt

Aplikacja z Bolta. Gotowa na prawdziwe dane?

Sprawdzamy, gdzie są Twoje klucze, czy produkcja działa tak jak podgląd i czy dane klientów przetrwają nieudaną zmianę. Naprawiamy w stałej cenie, a Ty dalej rozwijasz aplikację w Bolt.

Skan 0 zł · Odpowiedź w 1–2 dni robocze · Sposób przekazania kodu ustalamy razem

PrzykładLive-ready · Bolt
Wynik skanu 4 rzeczy do naprawy przed większym klientem
2 critical2 high5 verified
55
szac. gotowość
Klucz Stripe w zmiennej VITE_ CRITICAL
Reguła RLS: USING (true) CRITICAL
Brak sekretów na produkcji HIGH
Kopie zapasowe bazy HIGH
Logowanie i sesje PASSED
Kiedy

Kiedy warto uporządkować aplikację z Bolta

  1. 01W podglądzie działa, na produkcji nie zawszeLogowanie, płatności albo maile zachowują się inaczej po wdrożeniu.
  2. 02Klienci wpisują prawdziwe daneOd teraz każdy wyciek albo utrata danych dotyczy ludzi, którzy Ci zapłacili.
  3. 03Większy klient pyta o bezpieczeństwoChce wiedzieć, gdzie są dane, kto ma do nich dostęp i jak wyglądają kopie zapasowe.
  4. 04Nikt nie ma pełnej listy kluczyCzęść jest w ustawieniach Bolt, część na hostingu, część w kodzie.
Ryzyka

Co zwykle znajdujemy w aplikacjach z Bolta

Bolt łączy w jednym miejscu edytor, podgląd, bazę i publikację. Ryzyka poniżej biorą się zwykle z tego, co dzieje się między tymi elementami.

  1. 01Sekretny klucz trafił do przeglądarkiZmienne środowiskowe to ustawienia, które aplikacja czyta przy starcie, np. klucz do Stripe. Te z prefiksem VITE_ albo NEXT_PUBLIC_ trafiają do kodu, który pobiera każdy odwiedzający.Dla biznesu: ktoś używa Twojego konta na Twój rachunek.W kodzie: pliki .env, sekrety w ustawieniach projektu i wywołania płatnych API prosto z komponentów.
  2. 02Inna konfiguracja w podglądzie, inna na produkcjiSekrety ustawione w Bolt nie przenoszą się same na zewnętrzny hosting, np. Netlify. Brakujący albo testowy klucz na produkcji zmienia działanie płatności, logowania albo maili.Dla biznesu: klient trafia na błąd, którego w podglądzie nie było.W konfiguracji: zmienne na hostingu i adresy przekierowań logowania wskazujące na podgląd zamiast na Twoją domenę.
  3. 03Baza bez skutecznych reguł dostępuGdy backend stoi na Supabase, dane chronią reguły RLS (Row Level Security), czyli zasady w bazie, kto widzi który wiersz. Reguła wpuszczająca każdego, np. USING (true), formalnie włącza ochronę, ale niczego nie chroni.Dla biznesu: klient widzi dane innych klientów.W kodzie: migracje bazy i reguły tabel.
  4. 04Ceny i limity liczone w przeglądarceCena, limit planu albo uprawnienie sprawdzane w komponencie React da się zmienić w narzędziach przeglądarki.Dla biznesu: klient sam podnosi sobie plan albo obniża cenę.W kodzie: warunki w komponentach zamiast w funkcjach serwerowych i regułach bazy.
  5. 05Dane bez planu awaryjnegoHistoria wersji w Bolt cofa kod, ale według dokumentacji Bolt nie przywraca danych w bazie Supabase. Podłączenie innej bazy w trakcie projektu może skończyć się utratą danych.Dla biznesu: jedna nieudana zmiana kasuje dane klientów.W konfiguracji: kopie zapasowe, migracje i sposób przywracania bazy.

Sprawdź, które z nich masz u siebie

Skąd to się bierze

Dlaczego tak się dzieje

Bolt prowadzi od pomysłu do działającej aplikacji w jednym oknie przeglądarki. To duża wygoda i realny postęp: masz produkt, za który ktoś płaci.

Przy przejściu na produkcję ta wygoda ma drugą stronę. Podgląd, hosting, baza i sekrety żyją w różnych miejscach, a każde z nich ma osobną konfigurację.

Generator robi to, o co prosisz. Nie wie, które dane są wrażliwe, kto jest administratorem i jakie są Twoje zasady płatności. Te decyzje trzeba zapisać w kodzie świadomie.

Wynik

Co dostajesz

  1. 01Listę ryzyk z priorytetemOd krytycznych po drobne, każde z plikiem, funkcją albo regułą, w której siedzi problem.
  2. 02Wyjaśnienie po ludzkuCo może się stać, kogo to dotyczy i co oznacza dla Twojego biznesu.
  3. 03Listę tego, co jest w porządkuSprawdzone obszary bez zastrzeżeń. Przydaje się, gdy klient pyta, co jest zabezpieczone.
  4. 04Plan naprawy ze stałą cenąKolejność prac i cenę znaną przed startem. Decyzja, co naprawiamy, należy do Ciebie.
Proces

Jak wygląda assessment

  1. 01 Podstawowy skan · 0 złKrótka rozmowa o produkcie, potem skan kodu i konfiguracji. Sposób przekazania dostępu ustalamy razem. Widzisz, co wymaga naprawy w pierwszej kolejności.
  2. 02 Pełny assessmentKażde ryzyko z miejscem w kodzie i wyjaśnieniem po ludzku. Cenę znasz po skanie, zanim zaczniemy.
  3. 03 Naprawa w stałej cenieNaprawiamy to, co ustalimy, w cenie podanej przed startem prac. Aktywne testy działającej aplikacji tylko po osobnym uzgodnieniu zakresu i autoryzacji.

Podstawowy skan: 0 zł. Pełny assessment i naprawę wyceniamy po skanie, stałą ceną, zanim zaczniemy pracę.

Kto to sprawdza

Dlaczego Exacting

  1. 01Budujemy systemy, które działają latamiNa przykład Kitsune Garage: 184 endpointy API, 79 testów automatycznych, automatyczne wdrożenia i codzienne kopie bazy. Wiemy, jak wygląda aplikacja gotowa na prawdziwy ruch.
  2. 02Sprawdzamy to, o co nikt nie zapytałAsystent AI dobrze sprawdzi to, o co go poprosisz. My szukamy ryzyk, o których nie wiesz, że trzeba o nie pytać.
  3. 03Mówimy wprostJeśli coś nie wymaga naprawy albo przepisanie się nie opłaca, usłyszysz to przed startem prac, razem z ceną.
Decyzja

Naprawa czy przepisanie?

Mówimy wprost, co się bardziej opłaca. Decydujemy po assessmencie, na podstawie kodu.

Naprawa, gdyAplikacja robi to, co ma robić, a problemy dotyczą konfiguracji: sekretów, reguł dostępu, wdrożenia. To poprawiamy bez przepisywania.
Przepisanie, gdyLogika biznesowa jest rozsiana po komponentach interfejsu i każda zmiana ceny czy planu wymaga poprawek w wielu miejscach. Wtedy przenosimy na serwer najważniejszą część, a nie całość.

Częste pytania

Tak. Poprawki wprowadzamy w kodzie projektu. Przed startem ustalamy z Tobą, jak przekazać kod i jak wrócić z nim do Bolt, żeby kolejne zmiany nie nadpisały naprawionych miejsc.

Dla assessmentu niewiele. Sprawdzamy te same rzeczy: gdzie są sekrety, kto ma dostęp do danych i jak wygląda wdrożenie. Inny jest tylko sposób dostępu do konfiguracji, który ustalamy razem.

Klucz jest bezpieczny, jeśli działa tylko na serwerze. Zmienne z prefiksem VITE_ albo NEXT_PUBLIC_ trafiają do przeglądarki i może je odczytać każdy. Sprawdzamy każdy klucz i mówimy, który trzeba przenieść albo wymienić.

Nie zawsze. Historia wersji cofa kod, a według dokumentacji Bolt nie przywraca danych w bazie Supabase. Dlatego przed większą zmianą potrzebna jest kopia zapasowa bazy.

Nie zawsze. Do skanu potrzebujemy kodu projektu, a czasem wglądu w konfigurację hostingu i bazy. Co dokładnie i w jakiej formie, ustalamy na pierwszej rozmowie.

Zacznij od darmowego skanu aplikacji z Bolta.

Zamów darmowy assessment

Nazwy Lovable, Bolt, Cursor, Replit, v0 i Claude Code należą do ich właścicieli, a Exacting nie jest z nimi powiązany. Aktualizacja: październik 2026.