Cos’è Lovable?
Lovable è un builder di applicazioni AI full-stack autonomo progettato per compilare frontend React completi e backend Node.js da istruzioni in inglese semplice. Invece di generare blocchi visivi separati o layout proprietari, Lovable opera direttamente a livello di codice, generando codebase standard React, TypeScript e Tailwind CSS che si connettono direttamente con Supabase.
Snapshot del prodotto Lovable
Il concetto è semplice: scrivi una descrizione della tua applicazione, e Lovable scaffolda l’UI, i database, il routing e le API di terze parti. Puoi poi modificare e raffinare l’applicazione tramite chat, usando un workflow conversazionale spesso chiamato “vibe coding.”
Che tipo di applicazioni si possono costruire con Lovable?
Lovable eccelle nello scaffolding di MVP SaaS interattivi, interfacce dashboard e portali web multi-utente. È capace di costruire:
- Prototipi SaaS Interattivi: Costruisci rapidamente portali web rivolti ai clienti, funnel di signup multi-step e checkout di pagamento.
- Dashboard Basate su Database: Visualizza grafici, tabelle filtrabili e interfacce di gestione del profilo utente.
- Integrazioni API di Terze Parti Personalizzate: Scaffolda script di codice che comunicano con strumenti esterni come Stripe o OpenAI.
Tuttavia, poiché Lovable compila codice React grezzo che deve essere compilato ed eseguito in un container cloud, costruire sistemi interni business-critical (come portali partner, viste CRM e database aziendali interni) richiede una significativa configurazione tecnica per mantenere i dati al sicuro.
Dove Lovable brilla davvero
Il vantaggio distintivo di Lovable è la portabilità del codice. Non sei mai bloccato in un ecosistema chiuso; puoi sincronizzare il tuo repository direttamente con GitHub e modificare i file localmente all’interno di strumenti come VS Code o Cursor. Questo fornisce un percorso di uscita pulito se il tuo progetto supera la capacità dell’editor AI.
La sua profonda integrazione con Supabase semplifica anche il bootstrapping del database. La piattaforma gestisce automaticamente l’autenticazione all’iscrizione degli utenti, il setup del database Postgres e i deploy di staging. Inoltre, la sua capacità di importare token di design direttamente da Figma la rende un potente motore di scaffolding per gli sviluppatori che vogliono saltare il boilerplate del layout.
L’overhead ingegneristico e la complessità di configurazione
Sebbene Lovable costruisca la prima bozza di un’applicazione in pochi minuti, mantenerla e proteggerla per la produzione richiede conoscenze ingegneristiche:
- La Trappola Row-Level Security (RLS): Supabase si basa sulle regole RLS di Postgres per proteggere i tuoi dati. Per default, Lovable scaffolda i database con tabelle pubbliche o scarsamente protette. Rafforzare queste regole per impedire agli utenti di accedere ai dati degli altri richiede la configurazione manuale SQL Postgres a livello di sviluppatore.
- Il Muro dei Merge Git: Se modifichi il tuo progetto Lovable localmente tramite GitHub, spingere le modifiche indietro nell’editor Lovable causa frequentemente conflitti di merge del codice. L’AI spesso non è in grado di risolvere le modifiche apportate al di fuori del suo ambiente di chat, costringendoti a scegliere tra la codifica manuale o il limitarti completamente alla finestra del prompt.
- Deploy e Compute: Per ospitare il tuo database di produzione al di fuori delle limitazioni di staging di Lovable Cloud, devi configurare un’istanza Supabase privata, gestire le stringhe di connessione del database e gestire manualmente gli script di migrazione del database.
Le sorprese sui prezzi e il modello token/crediti
Il pricing di Lovable è costruito su un sistema di crediti che scala in base alla complessità del tuo progetto:
- Consumo di Crediti Opaco: I piani non pagati offrono 5 crediti giornalieri, che vengono spesi quasi istantaneamente. Sebbene i tier a pagamento partano da $25/mese per 100 crediti, i recenti aggiornamenti di sistema hanno aumentato i costi dei prompt. I prompt semplici che prima costavano 1 credito ora consumano frequentemente 3-4 crediti per azione.
- Pagare per Debuggare: Se l’AI introduce un bug o rompe il tuo layout, devi spendere crediti aggiuntivi per promptarla a correggere il problema. Gli utenti segnalano di spendere metà del loro pool di crediti mensile cercando di debuggare le regressioni generate dall’agente AI.
- Costi di Scalabilità Elevati: Scalare i crediti è costoso. Passare a un tier di 10.000 crediti mensili costa $2.250/mese sul piano Pro e sale a $4.300/mese sul piano Business. Per i team non tecnici, questa struttura può diventare più costosa dell’assunzione di uno sviluppatore freelance.
Storia delle Violazioni della Sicurezza
Nell’aprile 2026, sono emersi dettagli riguardo a un grave incidente di sicurezza sulla piattaforma Lovable:
- La Vulnerabilità BOLA: Un difetto di Broken Object Level Authorization (BOLA) ha permesso a qualsiasi utente di enumerare e leggere i file di progetto dai primi progetti pubblici creati prima di novembre 2025.
- Prompt e Dati Divulgati: La perdita ha esposto prompt conversazionali completi e cronologie di chat (rivelando logica proprietaria e roadmap), credenziali codificate (incluse le chiavi
SERVICE_ROLEdi Supabase e i token API) e dati clienti live da database connessi scarsamente protetti. - La Finestra di Risposta Lenta: La vulnerabilità è rimasta non corretta per 76 giorni. Nonostante i ricercatori avessero inviato report di bug dettagliati su HackerOne già a febbraio e marzo 2026, i team di triage hanno chiuso i report senza escalarli agli sviluppatori interni di Lovable.
- La Classificazione come “Funzionalità”: Il processo di triage di Lovable è stato ritardato perché la documentazione interna aveva inizialmente caratterizzato questo comportamento visibile come una “funzionalità” legacy intenzionale di visibilità pubblica. Il problema è stato corretto solo entro due ore dopo che un ricercatore di sicurezza è andato pubblico sui social media il 20 aprile 2026, suscitando delle scuse dal CEO.
Sentiment Pubblico e Consenso della Community
Le discussioni degli sviluppatori su Reddit e Product Hunt rivelano una chiara traiettoria quando si costruisce con Lovable:
- Il Picco di Velocità del 70%: I builder apprezzano la velocità di Lovable nel generare layout iniziali e logica CRUD base. È ampiamente considerato uno dei migliori strumenti per avviare un MVP startup da mostrare agli investitori.
- Il Problema del Database “Hotel California”: Una lamentela frequente è la tendenza di Lovable a migrare i backend dei dati ai propri server cloud senza preavviso, rendendo difficile per i builder gestire i propri database Postgres.
- Regressione e Gonfiamento: Man mano che il codebase di un progetto cresce, la finestra di contesto si degrada. Lovable inizia frequentemente a sovrascrivere file, iniettare tracker o introdurre hook React duplicati che rompono le compilazioni.
“La valutazione del supporto di Lovable su 10? -3” - Commento Reddit
Per le operazioni B2B, costruire portali clienti, dashboard team o database aziendali su codice generato genera un pesante debito tecnico. Se stai costruendo sistemi interni o portali clienti, Softr è più adatto per gli operatori aziendali. Il suo AI Co-Builder genera un’app completa da un prompt - database, pagine, permessi utente e navigazione - quindi non c’è codice generato da controllare o debuggare. Auth, gruppi utente e controllo degli accessi basato su ruoli sono integrati fin dal primo giorno, e Softr Databases ti offre uno strato di dati strutturato che il tuo team può gestire direttamente. Non configuri politiche RLS né debuggi componenti React rotti; costruisci e distribuisci semplicemente. I piani partono da $49/mese, e ogni azione AI può anche essere eseguita manualmente, quindi i crediti non ti bloccano mai.
Verdetto: Per chi è davvero?
Ideale per: Founder tecnici, sviluppatori solitari e team di prodotto che vogliono scaffoldare rapidamente un MVP React/Supabase, mantenere la proprietà del codice tramite sync GitHub e hanno le competenze per mantenere il codebase manualmente.
Non adatto per: Operatori non tecnici, proprietari di aziende o manager operativi che vogliono costruire portali B2B sicuri, strumenti interni o dashboard clienti senza supporto dagli sviluppatori o costi di crediti scalati.