Máte aplikaci z Lovable. Takhle ji dostanete do firemního provozu.
Aplikaci převezmeme z vašeho GitHubu, maličko ji upravíme a nasadíme do cloudového účtu vaší firmy na Cloudflare nebo Zerops. Kolegové se do ní přihlásí firemním účtem, veřejnou adresu mít nebude a každou další změnu před spuštěním zkontrolujeme.
Stránka je pro toho, kdo aplikaci v Lovable postavil, i pro IT, kterému ji někdo přinesl se slovy „dejte to do provozu“.
Aktualizováno 28. 9. 2026
Z repozitáře, který Lovable založí, když zapnete synchronizaci s GitHubem.
Cloudflare nebo Zerops, na přání i AWS. Účet psaný na vaši firmu, ne na nás.
Lovable Cloud nebo Supabase: přesunout, svěřit nám, nebo nechat.
Co aplikaci z Lovable chybí do firemního provozu?
Lovable píše normální kód, který si můžete odnést, a pro jednoho člověka nebo malý tým to často stačí. Jakmile na aplikaci začne stát firma, přibudou otázky, které Lovable řešit nemá: kdo se do ní dostane, kdo schvaluje změny a kdo za ni ručí.
Co je v pořádku
- Je to běžný kód: React a TypeScript. Aplikace založené od 13. 5. 2026 stojí na TanStack Start, starší na Vite. Obojí jde provozovat i mimo Lovable.
- Kód se synchronizuje do repozitáře na GitHubu, a to oběma směry.
- Adresa Supabase a veřejný klíč v souboru
.envtam patří. Jsou určené pro prohlížeč a Lovable je tam dává záměrně. - Tajné klíče k napojeným službám drží Lovable v Secrets, mimo prohlížeč.
Co obvykle chybí
- Publikovanou aplikaci na
*.lovable.appve výchozím stavu otevře každý, kdo má odkaz. Omezit ji jen na členy workspace jde až na plánu Business nebo Enterprise. - Přihlášení si aplikace řeší sama, přes Supabase. Nenavazuje na firemní účty, takže když někdo odejde, musí mu přístup někdo odebrat ručně, v každé aplikaci zvlášť.
- Kdo uvidí jaká data, určují pravidla v databázi (RLS). Když chybí nebo jsou špatně, jdou data přečíst přímo z prohlížeče.
- Publikovat může každý s rolí editor a výš. Změna z chatu jde ven bez druhého páru očí.
- Data leží v Lovable Cloud, nebo v Supabase projektu na účtu toho, kdo aplikaci postavil.
- Za provoz nikdo neodpovídá: chyby, výpadky ani to, co bude, až autor odejde.
aplikací z Lovable, které v roce 2025 prošel výzkumník Matt Palmer, pouštělo data z databáze komukoli bez přihlášení, protože chyběla pravidla RLS. Chyba má označení CVE-2025-48757. Palmer pracuje v Replitu, který s Lovable soupeří.
veřejně dostupných aplikací z Lovable, Replitu, Base44 a Netlify našla bezpečnostní firma RedAccess. Asi 5 000 z nich obsahovalo citlivá firemní nebo osobní data, často úplně bez přihlášení.
Zkuste si to
Otevřete adresu své aplikace v anonymním okně prohlížeče. Co uvidíte bez přihlášení, uvidí kdokoli.
Jak se aplikace z Lovable dostane do provozu?
Aplikace zůstane stejná: stejné obrazovky, stejná logika. Mění se to, kdo drží přihlášení, klíče a nasazování, a kde běží. Jak dlouho to trvá, záleží hlavně na datech, přesně to řekne nabídka.
- 01
Úvodní schůzka
Ukážete nám aplikaci a řeknete, kdo ji používá. Podíváme se, jestli data leží v Lovable Cloud, nebo ve vlastním Supabase projektu, a jestli je to novější aplikace na TanStack Start, nebo starší na Vite. Do pár dní dostanete nabídku s rozsahem, termínem a cenou.
zdarma · 30 minut - 02
Propojení s GitHubem
V Lovable zapnete synchronizaci s GitHubem a Lovable založí repozitář s aktuálním kódem. Doporučujeme ho převést do organizace vaší firmy, ne nechat na osobním účtu autora. Nám stačí přístup k repozitáři, do vašeho účtu v Lovable nepotřebujeme.
vy, pár kliknutí - 03
Projdeme kód
Přihlášení, pravidla RLS u každé tabulky, klíče v kódu a v
součást převzetí.env, serverové funkce a Edge Functions a kam aplikace posílá data. Co najdeme, probereme s vámi. - 04
Maličko upravíme
Přihlášení převezme platforma: kolegové se hlásí firemním účtem přes Google, Microsoft nebo Okta, lidé zvenku heslem. Role nastavíte na jednom místě. Klíče se přesunou do cloudu, v kódu nezůstanou. Obrazovky, vzhled a logika zůstanou, jak jsou.
součást převzetí - 05
Rozhodneme o datech
Lovable Cloud nebo Supabase: data přesunout, Supabase provozovat u nás, nebo nechat, kde je. Rozhodujeme spolu, tři možnosti najdete níž.
společně - 06
Nasazení do vašeho účtu
Nastavíme Fabriku v cloudovém účtu psaném na vaši firmu, na Cloudflare nebo Zerops, a aplikaci nasadíme. Veřejnou adresu mít nebude, jediný vchod vede přes platformu. Testovací a ostré prostředí jsou oddělené.
jednorázově - 07
Kopii na lovable.app vypnete
Aby mimo kontrolu neběžela druhá kopie, verzi na
od spuštění · měsíčně*.lovable.appstáhnete z publikace (Unpublish). Od té chvíle jde každá změna do provozu až po naší kontrole a ke každé verzi dostanete zprávu, co jsme kontrolovali.
Na co se v repozitáři díváme
.env Jen veřejné hodnoty (VITE_*). Zůstávají. vite.config.ts Build od Lovable. Měníme jen cíl nasazení. wrangler.jsonc Nastavení Cloudflaru u novějších aplikací. Napojíme na váš účet. supabase/migrations/ Schéma a pravidla RLS. Tabulku po tabulce. supabase/functions/ Edge Functions. Jaké klíče a oprávnění používají. src/ Obrazovky a logika. Kromě přihlášení zůstávají. Co se stane se Supabase a s daty?
Aplikace z Lovable ukládá data do Supabase: databázi, přihlášení, soubory i serverové funkce. Buď přes Lovable Cloud, kde vám Supabase spravuje Lovable a vlastní účet v Supabase nemáte, nebo do vlastního Supabase projektu.
Jednu odpověď pro všechny neslibujeme. Rozhodneme spolu na úvodní schůzce, podle toho, co aplikace ze Supabase používá a kde mají data podle vás ležet.
Přejít jinam
Data přesuneme do databáze ve vašem cloudovém účtu na Cloudflare nebo Zerops a všechno pak běží na jednom místě pod platformou. Je to největší zásah ze tří: Supabase nedrží jen tabulky, ale i přihlášení, soubory a serverové funkce, a ty je potřeba nahradit.
Dává smysl, když má aplikace žít roky a data mají být jen u vás.
Provozovat Supabase u vás
Supabase zůstane a poběží ve vašem cloudovém účtu vedle zbytku Fabriky. Jeho provoz převezmeme my. Aplikace se mění nejméně.
Dává smysl, když aplikace stojí na funkcích Supabase a přepisovat je se nevyplatí.
Nechat, kde je
Aplikace dál používá současný Supabase projekt nebo Lovable Cloud a Fabrika drží přihlášení, nasazování a kontrolu změn. Je to nejrychlejší cesta, data ale zůstávají mimo váš cloudový účet a spravují se tam, kde dnes.
Dává smysl jako první krok, nebo u aplikací s málo citlivými daty.
Co vědět, než se data stěhují
- Lovable Cloud umí export databáze: do 15 GB obsazeného místa, soubor exportu nejvýš 5 GB, jeden export za 24 hodin. Soubory z úložiště se stahují zvlášť.
- Export obsahuje i uživatelské účty s otisky (hashi) hesel. Co s nimi, záleží na tom, kdo se bude přihlašovat: kolegové firemním účtem, lidé zvenku heslem.
- Tajné klíče v Lovable jdou jen zapsat, zpátky přečíst nejdou. Klíče k napojeným službám (platby, e-maily, AI) se proto vydají znovu u služby a uloží do cloudu.
- Odebrání Lovable Cloud z projektu nejde vrátit. Export i soubory je potřeba stáhnout předem.
Můžu pak dál stavět v Lovable?
Poctivě: právě to ověřujeme. Lovable umí synchronizaci s GitHubem oběma směry, takže technicky cesta existuje. Než to slíbíme, zkoušíme to na skutečné aplikaci, protože po převzetí se pár věcí mění: náhled v Lovable běží u Lovable, mimo platformu, a přihlášení už neřídí Lovable, ale platforma.
Zeptejte se nás, jak to vypadá. Řekneme, co víme.
Co jistě platí už dnes
V aplikaci můžete pokračovat v Claude Code nebo Cursoru, případně ji dál rozvíjíme my. Ať změna vznikne kdekoli, do provozu jde jen přes naši kontrolu.
Co zůstane vám?
Repozitář
V GitHubu vaší firmy. Kód je váš.
Cloudový účet
Psaný na vaši firmu, i s daty a doménami. Náš přístup do něj můžete kdykoli zrušit.
Účet v Lovable
Přístup do něj nepotřebujeme. Stačí nám repozitář.
Vlastní AI
AI jde vždy přes váš vlastní tarif. Na vašich datech nic netrénujeme. S výběrem poskytovatele rádi poradíme.
Rozhodování
Co aplikace dělá, kdo dostane jakou roli a která změna jde ven kdy.
Kdy Fabrika není pro vás?
Radši to řekneme hned než na konci hovoru.
- Aplikace je veřejná služba pro tisíce zákazníků, s platbami a registrací pro kohokoli z internetu. Fabrika je dělaná na firemní aplikace, do kterých chodí vaši lidé a pár lidí zvenku.
- Aplikaci používá pár lidí, nic důležitého na ní nestojí a stačí, aby ji viděli jen lidé z vašeho Lovable workspace. Plán Business v Lovable umí přístup k publikované aplikaci omezit.
- Nechcete mít aplikaci v Gitu. Převzetí stojí na tom, že kód žije v repozitáři a každá změna jde přes něj.
- Vaše IT vyžaduje Azure nebo vlastní servery, případně přihlášení jen přes SAML. Fabrika běží na Cloudflare nebo Zerops, po domluvě i v AWS, a firemní účty napojuje přes OIDC (Google, Microsoft, Okta).
- Chcete kód jen jednou zkontrolovat a aplikaci si dál provozovat sami. Pak je levnější cestou jednorázový audit.
Jednorázový audit, nebo někdo, kdo zůstane?
Na aplikace postavené s AI dnes existují audity: někdo projde kód, sepíše nálezy, případně je opraví, a aplikaci vrátí. To dává smysl, když ji pak umíte provozovat sami.
Zpráva z auditu platí pro verzi, kterou auditor viděl. Další změna z chatu ji zastará. My aplikaci nasadíme do vašeho účtu a pak kontrolujeme každou další změnu, dokud s námi budete chtít pracovat.
Na co se u aplikací z Lovable ptáte
Naše aplikace běží na adrese *.lovable.app. Je to problém?
Ve výchozím stavu ji otevře každý, kdo má odkaz. Na plánech Business a Enterprise ji jde omezit jen na členy workspace. Ve Fabrice aplikace veřejnou adresu nemá vůbec, dovnitř se jde jen přes přihlášení platformy.
Jak ji zavřít jen pro naše lidi, aby si nemuseli zakládat další účet?
Kolegové se přihlásí firemním účtem Google, Microsoft nebo Okta, žádná nová registrace. Vícefázové ověření se řídí nastavením vaší firmy pro ten účet. Role nastavíte pro každou aplikaci na jednom místě. Lidé zvenku, třeba dodavatelé nebo klienti, se přihlásí heslem.
V kódu máme klíče k Supabase. Jsou prozrazené?
Adresa Supabase a veřejný klíč (VITE_SUPABASE_PUBLISHABLE_KEY) v .env jsou určené pro prohlížeč, Lovable je tam dává záměrně. Bezpečné jsou ale jen tehdy, když pravidla RLS v databázi pustí každého jen k jeho datům. Skutečný problém je tajný klíč, třeba SUPABASE_SERVICE_ROLE_KEY nebo klíč k platbám či AI, vložený přímo do kódu. Obojí při převzetí projdeme a klíče pak drží cloud, ne kód.
Je Lovable v souladu s GDPR?
GDPR se týká spíš vaší firmy než nástroje: kde osobní údaje leží, kdo se k nim dostane a jestli o tom víte. Ve Fabrice leží data v cloudovém účtu registrovaném na vaši firmu, takže vaším jediným dodavatelem jsme my. Dovnitř se dostanou jen lidé s rolí a přihlášení i změny přístupů se zapisují. Když potřebujete data v Česku, Zerops je česká firma s datacentrem v Praze.
Kdo aplikaci převezme, když autor odejde?
Repozitář je ve vaší firmě, ne na jeho účtu, a provoz s kontrolou změn držíme my. Pokračovat může kolega, vývojář, nebo my. Přístup visí na firemním účtu: jakmile ho firma zruší, přes platformu se ten člověk nepřihlásí.
Kolik stojí provoz?
Tři části. Servery platíte přímo Cloudflaru nebo Zerops podle skutečné spotřeby. Převzetí je jednorázové a jeho rozsah určuje hlavně to, co se stane se Supabase. Pak se platí měsíčně za provoz a kontrolu změn, podle počtu aplikací, nikdy za uživatele ani za hodiny. Částky dostanete v nabídce po úvodní schůzce.
Aplikaci jsme z Lovable stáhli jako ZIP. Vezmete ji?
Ano, pokud je to celý kód. Do Gitu ho dáme my. Jen zpátky do Lovable už to nepůjde: Lovable neumí importovat existující repozitář.
Potřebujete přístup do našeho účtu v Lovable?
Ne. Stačí přístup k repozitáři na GitHubu. Když data leží v Lovable Cloud, export spustí někdo, kdo má k projektu přístup.
Naše aplikace je starší, na Reactu a Vite. Vadí to?
Nevadí. Aplikace z Lovable založené od 13. 5. 2026 stojí na TanStack Start, starší na Vite. Převzít umíme obojí. U starších aplikací se serverovou logikou v Edge Functions může být víc práce, kolik, řekneme po pohledu do kódu.
Aplikaci nám přinesl kolega a IT ji má nasadit. Kde začít?
Úvodní schůzkou, ideálně s oběma. Pro IT máme sepsané, co drží platforma, jak se změna dostane do provozu a odpovědi na typický bezpečnostní dotazník: Bezpečnost.
Ukažte nám svou aplikaci z Lovable.
Stačí půl hodiny a odkaz na aplikaci nebo repozitář. Řekneme, co převzetí obnáší, co se stane se Supabase a jestli to pro vás vůbec dává smysl. Když ne, řekneme to na rovinu.