Hai creato la tua app con l'AI. Scopri se regge davvero.

Uno sviluppatore senior legge il codice scritto da Lovable, Cursor, Bolt o v0 e ti dice cosa è rotto, cosa è pericoloso e quanto costa sistemarlo. Prezzo fisso, rapporto in 5 giorni lavorativi.

Prezzo

Fisso

Riservatezza

NDA firmato

Videochiamata

Inclusa

Giudizio complessivo

Pronta con riserva

Punteggio

5,3 / 10

  • Sicurezza 3/10 critico
  • Dati e database 6/10 da migliorare
  • Affidabilità 5/10 da migliorare
  • Architettura 7/10 da migliorare
  • Qualità e manutenibilità 6/10 da migliorare
  • Performance e crescita 8/10 buono
  • Rilascio e infrastruttura 4/10 critico
  • Test e processo 3/10 critico

Circa 6 giorni di lavoro per andare in produzione

Esempio di scheda punteggi con dati di prova.

Ti riconosci?

Ti serve un check-up se almeno una di queste frasi è vera.

Seleziona le frasi vere per la tua app

Segnali: 0 su 6

Richiedi il check-up

Perché succede

L'AI scrive codice che funziona nel caso ideale, ma spesso salta i controlli di sicurezza, la gestione degli errori e le basi che servono quando arrivano utenti veri. Il problema non si vede finché non costa caro. Sistemarlo prima costa meno che rifare tutto dopo.

Cosa controllo

Otto aree, ognuna con un voto da 1 a 10. L'Express si concentra sulle tre più critiche.

N.AreaCosa guardo
1 Sicurezza anche nell'Express Chiavi esposte, login, permessi, chi può leggere i dati dei tuoi utenti.
2 Dati e database Struttura, backup e migrazioni: il rischio di perdere dati.
3 Affidabilità anche nell'Express Errori gestiti o nascosti, pagamenti e webhook, casi limite.
4 Architettura anche nell'Express Come è organizzato il codice e dove si rompe tutto insieme.
5 Qualità e manutenibilità Codice duplicato o morto: quanto è facile metterci mano.
6 Performance e crescita Query lente e cosa si rompe quando arrivano più utenti.
7 Rilascio e infrastruttura Come si pubblica, ambienti, monitoraggio e costi del cloud.
8 Test e processo Test, controlli automatici e versionamento.

Cosa ricevi

Un rapporto in PDF, in italiano, scritto per chi decide e non solo per chi programma.

  1. 1 Un giudizio chiaroPronta, pronta con riserva, non pronta.
  2. 2 I problemi in ordine di urgenzaSpiegati anche a chi non programma.
  3. 3 Quanto tempo e quanto costa sistemarliPer decidere con i numeri davanti.

Giudizio complessivo

Pronta con riserva

Punteggio

5,3 / 10

  • Sicurezza 3/10 critico
  • Dati e database 6/10 da migliorare
  • Affidabilità 5/10 da migliorare
  • Architettura 7/10 da migliorare
Rapporto d'esempio · Scheda dei punteggi (estratto, dati di prova).

Registro dei problemi

  • SIC-01 P0 · Critico Sicurezza · stima 2 h

    Chiave del database pubblicata nel repository

    Chi vede il repository può leggere e cancellare tutti i dati.

  • RIL-01 P1 · Alto Rilascio · stima 4 h

    Ogni modifica va direttamente in produzione

    Un errore arriva subito agli utenti, senza un ambiente di prova.

  • PER-02 P2 · Medio Performance · stima 3 h

    La lista ordini scarica tutti i record a ogni apertura

    Con più clienti la pagina diventa lenta e i costi salgono.

Rapporto d'esempio · Registro dei problemi (estratto, dati di prova).

Cosa ho trovato nelle app fatte con l'AI

Casi reali dei miei clienti, resi anonimi.

Sicurezza i casi con un problema di sicurezza

  1. Rev. 1 Sicurezza Risolto

    La chiave di OpenAI nel browser

    App con assistente AI costruita con Lovable

    Cosa ho trovato
    Per far rispondere l'assistente, la chiave di OpenAI era nel codice che gira nel browser: chiunque poteva copiarla dagli strumenti per sviluppatori e usarla a spese del cliente
    Esito
    Chiave revocata e sostituita, chiamate spostate sul server con limiti di utilizzo
  2. Rev. 2 Sicurezza Risolto

    Una tabella senza regole di accesso

    E-commerce su Lovable e Supabase

    Cosa ho trovato
    Tutte le tabelle erano protette tranne quella degli ordini, aggiunta in un secondo momento: con la chiave pubblica dell'app si leggevano nomi, indirizzi e acquisti di tutti i clienti
    Esito
    Regole di accesso su ogni tabella e un controllo che segnala quelle scoperte
  3. Rev. 3 Sicurezza Risolto

    Il piano Pro sbloccabile dal browser

    SaaS in abbonamento scritto con Claude e Cursor

    Cosa ho trovato
    Il controllo «ha pagato?» avveniva solo nel browser e il webhook dei pagamenti non verificava la firma: bastava modificare una variabile per usare il piano a pagamento gratis
    Esito
    Verifica dell'abbonamento sul server e webhook con controllo della firma
  4. Rev. 4 Sicurezza Risolto

    Il pannello admin che non era nascosto

    Gestionale interno costruito con Lovable

    Cosa ho trovato
    La pagina di amministrazione non compariva nel menu, ma l'indirizzo funzionava per chiunque avesse fatto login: ogni utente poteva vedere e modificare i dati di tutti
    Esito
    Ruoli e permessi controllati sul server, pagina per pagina
  5. Rev. 5 Sicurezza Risolto

    I documenti caricati erano pubblici

    Portale clienti costruito con Lovable e Supabase

    Cosa ho trovato
    I documenti d'identità caricati dagli utenti finivano in un archivio pubblico: bastava il link per aprirli, senza login
    Esito
    Archivio privato, link temporanei e accesso solo al proprietario del documento
  6. Rev. 6 Sicurezza Risolto

    La chiave del database in un repository pubblico

    Piattaforma di prenotazioni scritta con Cursor

    Cosa ho trovato
    La chiave con pieni poteri del database era in un repository reso pubblico per sbaglio, e non c'era un backup: chiunque l'avesse trovata poteva leggere o cancellare tutti i dati
    Esito
    Chiave revocata prima che venisse usata, repository privato, backup automatici e un controllo che blocca i segreti prima di ogni rilascio
  7. Rev. 7 Sicurezza Risolto

    Il gestionale che non parlava con l'ERP

    Gestionale di produzione fatto con Lovable

    Cosa ho trovato
    L'ERP accettava solo indirizzi autorizzati e l'app non aveva un IP fisso. In più, la chiave principale del database era pubblicata nel repository
    Esito
    Un ponte API sicuro e registrato fra app ed ERP, con sincronizzazione automatica a fine produzione
  8. Rev. 8 Sicurezza Trovato nell'audit

    I test che non esistevano

    Gestionale completo con assistente AI

    Cosa ho trovato
    La documentazione prometteva test automatici a ogni rilascio: nel codice non c'erano. Una copia di lavoro era collegata al database di produzione
    Esito
    Rischi documentati con priorità e piano d'intervento
  9. Rev. 9 Sicurezza Risolto

    Il codice in produzione non era quello nel repository

    Gestionale con dispositivi collegati e un nuovo pannello costruito con Lovable

    Cosa ho trovato
    Un servizio esterno risultava configurato su un ambiente di test. Il codice sul server era più recente di quello nel repository e la custodia delle chiavi non era documentata
    Esito
    Dispositivi integrati nel nuovo pannello
  10. Rev. 10 Sicurezza Risolto

    Il prototipo usava dati finti

    Gestionale aziendale nato su Lovable

    Cosa ho trovato
    Il prototipo convinceva, ma funzionava con dati finti e con un'architettura non adatta alla produzione. I dati personali dei candidati non avevano un archivio protetto
    Esito
    Backend con API e test, app installabile sul telefono, dati dei candidati in archivio privato con cancellazione automatica
  11. Rev. 11 Risolto

    Lenta, e spendeva anche da ferma

    Piattaforma AI che raccoglie e classifica dati da più fonti

    Cosa ho trovato
    API che scaricavano molti più dati del necessario e un filtro che non trovava nulla. Processi automatici con chiamate AI a intervalli regolari, attivi anche a progetto fermo
    Esito
    API alleggerite, filtro corretto, costi nascosti segnalati
  12. Rev. 12 Risolto

    Ogni salvataggio finiva in produzione

    Gestionale con utenti, pagamenti e fatturazione

    Cosa ho trovato
    Ogni modifica caricata sul ramo principale andava direttamente in produzione, senza un ambiente di prova. Nessun backup del database documentato
    Esito
    Integrazione con la fatturazione elettronica, con le credenziali custodite solo lato server e mai nel browser
  13. Rev. 13 Risolto

    Invisibili a Google

    Siti e web app nati su Lovable, compreso il sito di Ailligence

    Cosa ho trovato
    Il contenuto si costruiva nel browser: i motori di ricerca ricevevano una pagina quasi vuota e le anteprime dei link sui social restavano vuote
    Esito
    Titoli, descrizioni e contenuti delle pagine pubbliche generati lato server
  14. Rev. 14 Risolto

    Bellissima, ma i dati stavano nel browser

    Web app gestionale nata su Lovable

    Cosa ho trovato
    L'app sembrava completa, ma i dati erano salvati solo nel browser di chi la usava, senza backend né database. Cambiando computer, spariva tutto
    Esito
    Backend con API, autenticazione e database, e passaggio dai dati demo a quelli reali
  15. Rev. 15 Risolto

    Dal prototipo all'app sugli store

    Area clienti con app mobile, frontend nato su Lovable

    Cosa ho trovato
    Il prototipo andava collegato al CRM aziendale e portato su iOS e Android. In corsa, una versione per iPhone è stata pubblicata puntando a un indirizzo di sviluppo invece che al server reale
    Esito
    Gateway API verso il CRM con tentativi automatici e protezione quando non risponde, pagamenti su pagina ospitata dal circuito, notifiche in tempo reale, app sugli store e un controllo che blocca la build se l'indirizzo è sbagliato
  16. Rev. 16 Risolto

    Il giornale che Google News non vedeva

    Sito editoriale nato su Lovable

    Cosa ho trovato
    Il sito non era gestibile dalla redazione e non era pensato per farsi trovare dai motori di ricerca
    Esito
    Backend con CMS per la redazione, permessi per ruolo, ricerca nel testo e sitemap per Google News
  17. Rev. 17 Risolto

    Supabase saturato dalle chiamate

    Gestionale fatto con Lovable e Supabase

    Cosa ho trovato
    Un componente si ricaricava in continuazione e ogni pagina ripeteva le stesse chiamate al database: pochi utenti bastavano a portare Supabase al limite del piano, e l'app rallentava fino a bloccarsi
    Esito
    Chiamate ridotte e raggruppate, dati in cache, tempo reale solo dove serve: consumi rientrati nel piano

Nessun nome: la riservatezza vale anche per chi è venuto prima di te.

Controlla la sicurezza della tua app

Come funziona

Nessuna call di vendita: si parte da un modulo e la videochiamata arriva dopo il rapporto.

  1. 1

    Compili il modulo

    Cosa hai costruito, con quale strumento, cosa ti preoccupa.

  2. 2

    Ti rispondo entro 1 giorno

    Ti confermo se posso aiutarti e quale pacchetto serve.

  3. 3

    Riservatezza e accesso

    Firmi l'accordo di riservatezza, paghi e mi dai accesso in sola lettura al codice.

  4. 4

    Ricevi il rapporto

    Nei tempi previsti dal pacchetto.

  5. 5

    Ne parliamo

    In videochiamata. Poi decidi tu cosa fare.

Prezzi

Prezzo fisso, deciso prima di iniziare.

Check-up Express

Per MVP e prototipi

390 €

  • Rapporto in 5 giorni lavorativi
  • Rapporto sintetico con le 3 aree critiche
  • I 10 problemi più urgenti
  • Videochiamata di 30 minuti

Consigliato per app con utenti o pagamenti

Audit Completo

Per app in produzione o con pagamenti e dati degli utenti

990 €

  • Rapporto in 10 giorni lavorativi
  • Tutte le 8 aree
  • Piano d'intervento a fasi
  • Preventivo della sistemazione
  • Videochiamata di 60 minuti

Se poi mi affidi la sistemazione entro 30 giorni, il costo dell'audit viene scalato.

Prezzi lordi, finali. Fattura regolare.

Giovanni Tempesta, sviluppatore e AI engineer

Chi legge il tuo codice

Giovanni Tempesta · sviluppatore e AI engineer

Libero professionista dal 2018, ho realizzato oltre 40 progetti per aziende e agenzie, tra gestionali, piattaforme e integrazioni. Molti sono nati con strumenti AI come Lovable e li ho portati in produzione.

Il mio metodo in poche parole: test automatici, rilasci controllati, documentazione. Il codice lo leggo io, e sono io a risponderti.

Si affidano a me

  • FiscoZoom
  • Gate SRL
  • Shellonback
  • AnteaStudio
  • IngrossoBio
  • LevanteGroup
  • LGM Servizi per lo spettacolo

Cosa dicono i clienti del mio lavoro

5,0 su 5 · 10 recensioni verificate su Google

  • Verificata su Google

    Ci siamo affidati a questa azienda per lo sviluppo di un software personalizzato e siamo rimasti molto soddisfatti del risultato. Hanno dimostrato professionalità, competenza e grande disponibilità nell’ascoltare le nostre esigenze, proponendo soluzioni efficaci e su misura. Il progetto è stato realizzato nei tempi concordati e il supporto post-consegna è sempre stato rapido e puntuale
    Luca Albergo · Responsabile Tecnico e Gestione Risorse Umane, Gate Srl
  • Verificata su Google

    Ho affidato a questa agenzia di sviluppo software e AI la realizzazione di un portale web avanzato per la mia attività. Il risultato è stato eccellente sotto ogni punto di vista. Il team ha progettato un’architettura solida, scalabile e ben documentata, con integrazioni AI realmente utili. Lato performance, il portale è rapido, stabile e ottimizzato sia per carichi elevati sia per l’esperienza utente. Ottimo anche il lavoro su sicurezza, gestione dei dati e automazioni intelligenti che hanno ridotto i tempi operativi. L’impatto sul business è stato immediato: più clienti, processi più efficienti e un incremento misurabile dei profitti. Un partner altamente competente, con un approccio ingegneristico e orientato ai risultati.
    Salvo DF · Founder, FiscoZoom
  • Verificata su Google

    Affidarmi ad Ailligence di Giovanni Tempesta è stata una svolta per il nostro business. Avevamo bisogno di una piattaforma web complessa e totalmente personalizzata, lontana dai soliti template standard e il risultato ha superato le nostre aspettative. Il consulente si è dimostrato un vero partner tecnologico, capace di ascoltare le nostre esigenze e tradurle in una piattaforma veloce, sicura e scalabile. La comunicazione è stata eccellente e i tempi di consegna sono stati pienamente rispettati. Lo raccomando a chiunque cerchi un professionista serio per soluzioni web uniche di alto livello.
    Dc Consulting
  • Verificata su Google

    Collaboro con Giovanni Tempesta di Ailligence da tempo e posso confermare la sua grande affidabilità. Le consegne sono sempre puntuali, spesso anche anticipate, e ogni progetto è sviluppato con cura, professionalità e attenzione ai dettagli. I prodotti realizzati da Ailligence sono di qualità, tecnicamente solidi e sempre aggiornati alle tecnologie più recenti. Il codice è pulito e ben strutturato, caratteristica che rende il lavoro efficiente e sostenibile nel tempo. Apprezzo molto il modo in cui Giovanni affronta ogni progetto: non si limita a eseguire le richieste, ma propone soluzioni intelligenti e migliorative. Un professionista serio, competente e sempre pronto a dare un consiglio utile. Un partner tecnico davvero prezioso con cui è un piacere collaborare.
    Domenico Pascucci · Project Manager, Antea Studio
  • Verificata su Google

    Giovanni è uno sviluppatore estremamente competente e affidabile. Dimostra solide competenze tecniche, grande capacità di analisi e attenzione ai dettagli. Sa affrontare con metodo anche le sfide più complesse, proponendo soluzioni efficaci e innovative. Oltre alla preparazione tecnica, si distingue per la disponibilità e l’attitudine collaborativa, che rendono semplice e piacevole lavorare con lui. È una risorsa preziosa in qualsiasi team di sviluppo.
    Luca Mangiacotti · Founder, Shellonback
  • Verificata su Google

    Sto collaborando con Giovanni a un progetto per la mia startup e sono sicuro che continueremo a lavorare insieme a lungo. È puntuale, disponibile e il suo lavoro va spesso oltre le aspettative. Ha la capacità di comprendere rapidamente requisiti e priorità, proponendo anche soluzioni alternative più complete quando necessario. Consigliatissimo!
    Giorgio Romano · Founder
  • Verificata su Google

    Ragazzi disponibilissimi, tempestivi e soprattutto onesti! Consiglio di fidarsi di loro!
    Gianmarco Miacola · LGM Servizi per lo spettacolo
  • Verificata su Google

    Giovanni? Competente, tempestivo, bravo, e serio.
    Saverio Verna · Founder, IngrossoBio
  • Verificata su Google

    Qualificato e professionale. Rispetta le deadline e si può contare su una facile comunicazione
    Matteo Carlascio
  • Verificata su Google

    Ottimo!
    Giorgio Taliento

Riservatezza

Il tuo codice è il tuo lavoro. Lo tratto così.

  1. Accordo di riservatezza firmato prima di qualsiasi accesso
  2. Accesso in sola lettura al codice, revocabile in qualsiasi momento
  3. Mai accesso all'ambiente di produzione né ai dati dei tuoi clienti
  4. Copia del codice cancellata entro 30 giorni dalla consegna

Domande frequenti

L'app funziona, che rischio c'è?

Funziona nel caso ideale e con pochi utenti. Il check-up guarda cosa succede dopo: accessi non protetti, dati esposti, errori sotto carico.

Esistono scanner AI gratuiti: perché pagare?

Usali, sono utili. Cercano falle di sicurezza; il check-up valuta anche architettura, dati, costi e capacità di crescere, e ti dà una persona che risponde e un piano con i costi.

Non ho GitHub, ho solo il progetto su Lovable o Bolt.

Va bene: ti spiego come esportarlo o darmi accesso.

Correggi tu i problemi?

L'audit è la diagnosi. La sistemazione è un lavoro separato, a prezzo chiuso, e il costo dell'audit viene scalato.

Quali tecnologie?

Qualsiasi. Le app fatte con l'AI usano soprattutto JavaScript e TypeScript (React, Next.js, Node), Supabase e Firebase, ma analizzo anche PHP e Laravel, Python, app mobile, database, cloud e integrazioni con modelli AI. Qualunque sia lo stack, il check-up guarda sicurezza, dati, costi e tenuta in produzione.

E se il progetto è grande?

Te lo dico prima di farti pagare, e ti propongo il pacchetto giusto.

È un penetration test o una certificazione?

No: è una revisione tecnica del codice, non un penetration test né una certificazione.

Scopri cosa hai costruito prima che diventi costoso.

Richiedi il check-up: ti rispondo entro 1 giorno lavorativo. Nessun pagamento finché non ti confermo che posso aiutarti.

Con cosa è stata costruita
Dove sta il codice
L'app è già online?
Ha già utenti? (facoltativo)
Gestisce pagamenti o dati personali?
Quale pacchetto pensi ti serva (facoltativo)

Nessun accesso al codice prima dell'accordo di riservatezza.