Kiedy warto uporządkować aplikację z Bolta
- 01W podglądzie działa, na produkcji nie zawszeLogowanie, płatności albo maile zachowują się inaczej po wdrożeniu.
- 02Klienci wpisują prawdziwe daneOd teraz każdy wyciek albo utrata danych dotyczy ludzi, którzy Ci zapłacili.
- 03Większy klient pyta o bezpieczeństwoChce wiedzieć, gdzie są dane, kto ma do nich dostęp i jak wyglądają kopie zapasowe.
- 04Nikt nie ma pełnej listy kluczyCzęść jest w ustawieniach Bolt, część na hostingu, część w kodzie.
Co zwykle znajdujemy w aplikacjach z Bolta
Bolt łączy w jednym miejscu edytor, podgląd, bazę i publikację. Ryzyka poniżej biorą się zwykle z tego, co dzieje się między tymi elementami.
- 01Sekretny klucz trafił do przeglądarkiZmienne środowiskowe to ustawienia, które aplikacja czyta przy starcie, np. klucz do Stripe. Te z prefiksem
VITE_alboNEXT_PUBLIC_trafiają do kodu, który pobiera każdy odwiedzający.Dla biznesu: ktoś używa Twojego konta na Twój rachunek.W kodzie: pliki.env, sekrety w ustawieniach projektu i wywołania płatnych API prosto z komponentów. - 02Inna konfiguracja w podglądzie, inna na produkcjiSekrety ustawione w Bolt nie przenoszą się same na zewnętrzny hosting, np. Netlify. Brakujący albo testowy klucz na produkcji zmienia działanie płatności, logowania albo maili.Dla biznesu: klient trafia na błąd, którego w podglądzie nie było.W konfiguracji: zmienne na hostingu i adresy przekierowań logowania wskazujące na podgląd zamiast na Twoją domenę.
- 03Baza bez skutecznych reguł dostępuGdy backend stoi na Supabase, dane chronią reguły RLS (Row Level Security), czyli zasady w bazie, kto widzi który wiersz. Reguła wpuszczająca każdego, np.
USING (true), formalnie włącza ochronę, ale niczego nie chroni.Dla biznesu: klient widzi dane innych klientów.W kodzie: migracje bazy i reguły tabel. - 04Ceny i limity liczone w przeglądarceCena, limit planu albo uprawnienie sprawdzane w komponencie React da się zmienić w narzędziach przeglądarki.Dla biznesu: klient sam podnosi sobie plan albo obniża cenę.W kodzie: warunki w komponentach zamiast w funkcjach serwerowych i regułach bazy.
- 05Dane bez planu awaryjnegoHistoria wersji w Bolt cofa kod, ale według dokumentacji Bolt nie przywraca danych w bazie Supabase. Podłączenie innej bazy w trakcie projektu może skończyć się utratą danych.Dla biznesu: jedna nieudana zmiana kasuje dane klientów.W konfiguracji: kopie zapasowe, migracje i sposób przywracania bazy.
Dlaczego tak się dzieje
Bolt prowadzi od pomysłu do działającej aplikacji w jednym oknie przeglądarki. To duża wygoda i realny postęp: masz produkt, za który ktoś płaci.
Przy przejściu na produkcję ta wygoda ma drugą stronę. Podgląd, hosting, baza i sekrety żyją w różnych miejscach, a każde z nich ma osobną konfigurację.
Generator robi to, o co prosisz. Nie wie, które dane są wrażliwe, kto jest administratorem i jakie są Twoje zasady płatności. Te decyzje trzeba zapisać w kodzie świadomie.
Co dostajesz
- 01Listę ryzyk z priorytetemOd krytycznych po drobne, każde z plikiem, funkcją albo regułą, w której siedzi problem.
- 02Wyjaśnienie po ludzkuCo może się stać, kogo to dotyczy i co oznacza dla Twojego biznesu.
- 03Listę tego, co jest w porządkuSprawdzone obszary bez zastrzeżeń. Przydaje się, gdy klient pyta, co jest zabezpieczone.
- 04Plan naprawy ze stałą cenąKolejność prac i cenę znaną przed startem. Decyzja, co naprawiamy, należy do Ciebie.
Jak wygląda assessment
- 01 Podstawowy skan · 0 złKrótka rozmowa o produkcie, potem skan kodu i konfiguracji. Sposób przekazania dostępu ustalamy razem. Widzisz, co wymaga naprawy w pierwszej kolejności.
- 02 Pełny assessmentKażde ryzyko z miejscem w kodzie i wyjaśnieniem po ludzku. Cenę znasz po skanie, zanim zaczniemy.
- 03 Naprawa w stałej cenieNaprawiamy to, co ustalimy, w cenie podanej przed startem prac. Aktywne testy działającej aplikacji tylko po osobnym uzgodnieniu zakresu i autoryzacji.
Podstawowy skan: 0 zł. Pełny assessment i naprawę wyceniamy po skanie, stałą ceną, zanim zaczniemy pracę.
Dlaczego Exacting
- 01Budujemy systemy, które działają latamiNa przykład Kitsune Garage: 184 endpointy API, 79 testów automatycznych, automatyczne wdrożenia i codzienne kopie bazy. Wiemy, jak wygląda aplikacja gotowa na prawdziwy ruch.
- 02Sprawdzamy to, o co nikt nie zapytałAsystent AI dobrze sprawdzi to, o co go poprosisz. My szukamy ryzyk, o których nie wiesz, że trzeba o nie pytać.
- 03Mówimy wprostJeśli coś nie wymaga naprawy albo przepisanie się nie opłaca, usłyszysz to przed startem prac, razem z ceną.
Naprawa czy przepisanie?
Mówimy wprost, co się bardziej opłaca. Decydujemy po assessmencie, na podstawie kodu.
| Naprawa, gdy | Aplikacja robi to, co ma robić, a problemy dotyczą konfiguracji: sekretów, reguł dostępu, wdrożenia. To poprawiamy bez przepisywania. |
|---|---|
| Przepisanie, gdy | Logika biznesowa jest rozsiana po komponentach interfejsu i każda zmiana ceny czy planu wymaga poprawek w wielu miejscach. Wtedy przenosimy na serwer najważniejszą część, a nie całość. |
Częste pytania
Tak. Poprawki wprowadzamy w kodzie projektu. Przed startem ustalamy z Tobą, jak przekazać kod i jak wrócić z nim do Bolt, żeby kolejne zmiany nie nadpisały naprawionych miejsc.
Dla assessmentu niewiele. Sprawdzamy te same rzeczy: gdzie są sekrety, kto ma dostęp do danych i jak wygląda wdrożenie. Inny jest tylko sposób dostępu do konfiguracji, który ustalamy razem.
Klucz jest bezpieczny, jeśli działa tylko na serwerze. Zmienne z prefiksem VITE_ albo NEXT_PUBLIC_ trafiają do przeglądarki i może je odczytać każdy. Sprawdzamy każdy klucz i mówimy, który trzeba przenieść albo wymienić.
Nie zawsze. Historia wersji cofa kod, a według dokumentacji Bolt nie przywraca danych w bazie Supabase. Dlatego przed większą zmianą potrzebna jest kopia zapasowa bazy.
Nie zawsze. Do skanu potrzebujemy kodu projektu, a czasem wglądu w konfigurację hostingu i bazy. Co dokładnie i w jakiej formie, ustalamy na pierwszej rozmowie.
Zacznij od darmowego skanu aplikacji z Bolta.
Zamów darmowy assessmentNazwy Lovable, Bolt, Cursor, Replit, v0 i Claude Code należą do ich właścicieli, a Exacting nie jest z nimi powiązany. Aktualizacja: październik 2026.