# Seu app do Lovable, Bolt, v0 ou Bubble, levado para produção.

Canonical URL: https://thorfyn.com/pt/prototipo-de-ia-para-producao

> Seu app do Lovable, Bolt, v0 ou Bubble ganhou usuários e deixou de aguentar. Uma semana de diagnóstico, depois endurecer ou reconstruir, nas suas contas.

O protótipo provou a ideia. Os usuários reais acharam o que ele pulou: regras de acesso, integrações, custo e carga. Levamos o resto do caminho, nas suas contas.

Feito em: Lovable, Bolt, v0, Bubble.

## Quando um app feito com IA deixa de aguentar

Quatro sinais de que o protótipo chegou no limite.

- **Dados que qualquer um lê** — Tabelas e arquivos abertos para quem tiver a URL, porque as regras de acesso nunca foram escritas.
- **Integrações que quebram** — Pagamento, e-mail e webhook que falham em silêncio ou rodam duas vezes.
- **Uma conta que cresce mais rápido que os usuários** — Créditos do gerador e consultas que ninguém ajustou, cobrados por requisição.
- **Um teto de carga** — Páginas que ficam lentas assim que mais gente usa ao mesmo tempo.

## Do protótipo feito com IA à produção

Diagnóstico: 2.400 USD, uma semana paga. Uma semana sobre o código que você tem. Um relatório escrito, uma recomendação.

- **Você escolhe** — Endurecer ou reconstruir. A decisão é sua.
- **Endurecer** — Mantém a stack, fecha os buracos.
- **Reconstruir** — Stack padrão, pronta para um milhão de usuários.
- **A obra** — Cada entrega tem um preview; a publicação espera o seu aceite.
- **Nas suas contas** — Repositório e nuvem no seu nome. Você sai quando quiser.

O que o diagnóstico entrega (Dados de demonstração): Crítico — Tabelas legíveis sem entrar no app; Alto — Chave secreta de pagamento no código do navegador; Alto — Publicação direto em produção, sem teste.

Por que o diagnóstico começa pelas regras de acesso: a CVE-2025-48757 registra apps gerados por um construtor de IA com tabelas do banco legíveis e graváveis sem login. O registro na NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-48757

## O que fica com você

O gerador segurava o seu app. Nada do que fazemos segura de novo.

- **Seu desde o primeiro dia** — Código, repositórios e contas de nuvem são criados no seu nome. Nós recebemos acesso, não propriedade.
- **Você sai quando quiser** — Um pacote de saída atualizado a cada entrega: arquitetura, como operar e a passagem de acessos.
- **Nada que prenda você** — Só ferramentas padrão e abertas. Seu produto continua rodando sem a gente.

## Leia como funciona

- [Seu app feito com IA está vazando dados?](https://thorfyn.com/pt/notes/meu-app-feito-com-ia-esta-vazando-dados): As quatro checagens do Supabase antes de lançar, como fazer cada uma sozinho e o que significa uma falha.
- [Como levar um app do Lovable, Bolt ou v0 para produção](https://thorfyn.com/pt/notes/app-do-lovable-bolt-v0-para-producao): O que quebra quando chegam usuários de verdade, a ordem de consertar e como saber quando reconstruir sai mais barato.
- [Do Bubble para código sem tirar o app do ar](https://thorfyn.com/pt/notes/migrar-do-bubble-para-codigo): Custo por usuário, velocidade e dependência: como ler cada um, e uma migração uma parte por vez.

## Perguntas sobre levar um protótipo para produção

**Quanto custa o diagnóstico?** 2.400 USD, o preço da semana de discovery, porque é a semana de discovery aplicada ao app que você já tem. Termina num relatório escrito com uma recomendação. Uma pergunta menor, como velocidade ou custo por usuário, cabe na auditoria de preço fechado.

**Vocês precisam de acesso ao meu código?** O link do app basta para começar. Acesso de leitura ao repositório ajuda, se houver um: o diagnóstico lê o código e os dados.

**Endurecer ou reconstruir: quem decide?** Você. O relatório recomenda um caminho por escrito. Endurecer mantém a stack e fecha os buracos; reconstruir passa para uma stack padrão, pronta para um milhão de usuários.

**Vou ficar preso a vocês no lugar do gerador?** Não. Código, repositórios e contas de nuvem são criados no seu nome; recebemos acesso, não propriedade. Todo contrato mantém um pacote de saída atualizado.

**Por que o diagnóstico começa pelas regras de acesso?** Porque a CVE-2025-48757 registra apps gerados por um construtor de IA com tabelas do banco legíveis e graváveis sem login. As regras de acesso são a primeira coisa que o diagnóstico lê.

## Mande o app do jeito que está.

O link do app basta para começar. Acesso de leitura ao repositório ajuda, se houver um.

- Email: hello@thorfyn.com
- Fundada por Matheus Pavaneli
- Uma vaga de operação aberta para o próximo ciclo
- Brasil · trabalho async
- A resposta vem em até um dia útil.
- Tudo o que a Thorfyn constrói e opera: https://thorfyn.com/pt
