Haben Sie Ihre App mit Lovable, Cursor, Bolt, Replit oder Ähnlichem gebaut? Beantworten Sie 20 Ja/Nein-Fragen und sehen Sie, wie bereit sie für echte Nutzer, echte Daten und echte Zahlungen ist. Das dauert etwa drei Minuten.

Die Fragen stammen aus den Problemen, die wir am häufigsten beheben, wenn KI-gebaute Apps in Produktion gehen: Daten, die für den falschen Nutzer sichtbar sind, ungeprüfte Zahlungs-Webhooks, Secrets im Browser und keine Möglichkeit zum Rollback.

0 / 20 beantwortet

Konten und Zugriff

Ich habe mit zwei getrennten Konten getestet und bestätigt, dass keines die Daten des anderen sehen kann.Kritisch

Zugriffsregeln werden auf dem Server oder in der Datenbank durchgesetzt (zum Beispiel Supabase Row-Level Security), nicht nur durch das Ausblenden von Schaltflächen in der Oberfläche.Kritisch

Admin- und interne Seiten erfordern eine verifizierte Admin-Rolle, die auf dem Server geprüft wird.Kritisch

Passwort-Zurücksetzen, E-Mail-Verifizierung und Sitzungsablauf wurden durchgängig getestet.

Daten und Datenschutz

Ich weiß genau, welche personenbezogenen Daten die App speichert und wo sie gehostet wird.

Nutzer können ihre Daten exportieren oder löschen, und das Löschen eines Kontos entfernt es tatsächlich.

Backups sind vorhanden, und ich habe die Wiederherstellung eines Backups getestet.Kritisch

Hochgeladene Dateien sind privat, sofern sie nicht öffentlich sein sollen.Kritisch

Zahlungen und Abonnements

Zahlungs-Webhooks prüfen die Signatur des Anbieters.Kritisch

Bezahlter Zugang wird anhand von Abonnement-Ereignissen gewährt, nicht über die Dankesseite.Kritisch

Webhook-Handler können gefahrlos zweimal ausgeführt werden, sodass Wiederholungen nie doppelt freischalten oder doppelt abbuchen.

Fehlgeschlagene Zahlungen, Kündigungen und Rückerstattungen ändern den Zugang des Nutzers korrekt.

Secrets und Integrationen

Im Front-End-Code oder in einem öffentlichen Repository befinden sich keine API-Schlüssel oder Secrets.Kritisch

Test- und Live-Schlüssel sind getrennt, und Live-Schlüssel existieren nur auf dem Server.Kritisch

Ratenlimits oder Ausgabenobergrenzen schützen kostenpflichtige Dienste wie KI-Modelle, E-Mail und SMS.

Deployment und Betrieb

Staging und Produktion sind getrennte Umgebungen.

Fehler und Ausfälle werden überwacht, und jemand wird alarmiert.

Ich kann ein fehlerhaftes Release innerhalb von Minuten zurückrollen.

Abhängigkeiten werden aktuell gehalten, und bekannte Schwachstellen werden geprüft.

Eine benannte Person ist nach dem Launch für die App verantwortlich (Fehlerbehebungen, Updates und Vorfälle).

Ihre Antworten bleiben in Ihrem Browser. Es wird nichts an uns gesendet oder gespeichert.

So lesen Sie Ihre Punktzahl

Die Punktzahl gewichtet kritische Punkte stärker, denn eine offene Zugriffslücke wiegt schwerer als ein fehlender Monitoring-Alarm. Betrachten Sie sie als To-do-Liste, nicht als Urteil.

Häufig gestellte Fragen

Was deckt der KI-App-Check ab?

Er deckt die fünf Bereiche ab, in denen KI-gebaute Apps nach dem Launch am häufigsten scheitern: Konten und Zugriff, Daten und Datenschutz, Zahlungen und Abonnements, Secrets und Integrationen sowie Deployment und Betrieb. Jede Frage ist eine Ja/Nein-Prüfung, die Sie selbst verifizieren können.

Werden meine Daten irgendwohin gesendet?

Nein. Ihre Antworten bleiben in Ihrem Browser und werden weder an uns gesendet noch gespeichert. Wir erfassen lediglich anonym, dass ein Check abgeschlossen wurde, sowie den Punktebereich.

Bedeutet eine hohe Punktzahl, dass meine App sicher ist?

Nein. Es ist eine Selbsteinschätzung und zeigt daher, was Sie für vorhanden halten, nicht, was tatsächlich zutrifft. Eine hohe Punktzahl bedeutet, dass die Grundlagen auf dem Papier abgedeckt sind; ein unabhängiges technisches Audit ist der Weg, dies zu bestätigen, bevor echte Kunden und Zahlungen im Spiel sind.

Technisches Audit für KI-Apps · Reparatur und Launch von KI-Apps · Checkliste zur Produktionsreife