lastable
    love your app — make it last!
    BlogWas wir tun
    Blog

    Einblicke

    Analysen, Fallstudien und technische Deep-Dives zu vibe-gecodeten Anwendungen — was schiefgeht, warum, und was man dagegen tut.

    AlleAI AgentsAccountabilityAnalyseDSGVOIncident ReportPatternRLSSecuritySelf-AssessmentSupabase
    Security

    9 Sekunden: was PocketOS über Verantwortung in vibe-engineered Software sagt

    Am 25. April 2026 hat ein Cursor-Agent in 9 Sekunden die Produktionsdatenbank von PocketOS und alle Backups gelöscht. Es war kein vibe-gecodetes Hobbyprojekt — es war professionelle Software-Entwicklung mit dem besten verfügbaren Modell. Trotzdem hat es nicht gereicht.

    29. April 2026 · 4 min Lesezeit
    Security

    Wenn 'sicher' nicht sicher genug ist: der Lovable-Vorfall und warum technische Sicherheit nicht reicht

    Lovable hatte im April 2026 eine schwere BOLA-Schwachstelle — und nannte sie 'intended behavior'. Warum der Vorfall zeigt, dass Platform-Sicherheit, technische Sicherheit und Business-Sicherheit drei verschiedene Dinge sind, und was das für Unternehmen in Deutschland bedeutet.

    24. April 2026 · 7 min Lesezeit
    Security

    Drei Tage bis zum Aus: was Moltbook über Row-Level-Security lehrt

    Moltbook ging im Februar 2026 online und war drei Tage später wieder weg — wegen einer einzigen Konfigurationseinstellung, die nie aktiviert wurde. Warum dieser Vorfall jeden trifft, der auf Supabase, Firebase oder einem anderen BaaS baut.

    7. April 2026 · 6 min Lesezeit
    lastable

    Managed-Ops-Plan für vibe-gecodete Anwendungen. EU-Hosting, DSGVO-nativ, Made in Germany.

    EU-HOSTEDDSGVO-NATIVMADE IN GERMANY
    Leistungen
    Full Technical Health CheckEU-MigrationManaged OpsSecurity-Audit
    Über
    Was wir tun
    Rechtliches
    ImpressumDatenschutzAGBinfo@lastable.dev
    © 2026 Lastable · Alle Rechte vorbehalten