Un utente vede i dati di un altro?
Proviamo gli accessi con account e ruoli diversi, controllando i permessi nelle API e nel database.
Review tecnica e fixing per prodotti sviluppati con Lovable, Cursor, Claude Code e altri strumenti AI. Controlliamo bug, sicurezza, performance, architettura, database, affidabilità e scalabilità. E interveniamo direttamente sul codice.
Per il primo contatto non servono codice o credenziali.
GLI STRUMENTI CHE USILovable, Cursor, Claude Code e gli altri strumenti del tuo progetto.
Finché usi il prodotto da solo è facile non accorgersi di alcuni problemi. Vale la pena provare cosa succede con due account diversi, più dati o un pagamento che non va a buon fine.
Proviamo gli accessi con account e ruoli diversi, controllando i permessi nelle API e nel database.
Controlliamo le query e le chiamate ai servizi esterni per capire dove si accumula l’attesa.
Verifichiamo cosa rimane dopo un errore e se riprovare può duplicare pagamenti, inviti o altri dati.
Questi sono alcuni dei casi che verifichiamo durante una review.
Scegliamo le verifiche in base al prodotto e ai problemi che vuoi risolvere.
Errori durante il login, salvataggi incompleti e operazioni che danno risultati inattesi.
Chi può leggere e modificare i dati, dove sono usate le credenziali e come vengono gestiti i pagamenti.
Query lente, richieste ripetute e attività che si bloccano quando aumenta l’uso del prodotto.
Cosa succede dopo un errore, come te ne accorgi e come recuperi dati e operazioni.
Codice duplicato, parti difficili da modificare e test mancanti sulle funzioni importanti.
Configurazione, test della versione da pubblicare e procedure per tornare indietro se serve.
Controlliamo le parti del prodotto che useranno i primi clienti. Alla fine ti spieghiamo quali problemi correggere prima del lancio, quali possono aspettare e cosa non abbiamo potuto verificare.
Nessun problema rilevante che blocchi il lancio nelle parti verificate.
Alcuni problemi vanno corretti prima del lancio.
I problemi trovati richiedono di rimandare il lancio.
QUESTA VALUTAZIONE RICHIEDE UNA REVIEW DEL PROGETTO.
Se sai già cosa non funziona, possiamo partire da lì. Nel Fix Sprint riproduciamo il problema, correggiamo il codice e verifichiamo il risultato. Concordiamo prima quali interventi fare.
Come funziona il Fix SprintLe modifiche vengono consegnate nel tuo repository.async function getProject(id) { return db.project.findById(id); const user = await getUser(); await assertProjectAccess(user, id); return db.project.findById(id);}Esempio semplificato di correzione, non tratto da un progetto cliente.
Riproduzione del problema
Correzione
Test dei flussi coinvolti
Note per il rilascio
Esaminiamo query, cache, processi in background e servizi cloud. Cerchiamo la causa dei rallentamenti e ti proponiamo gli interventi da provare, con misure per confrontare il prima e il dopo.
Cosa include la Scale ReviewSchema concettuale · non è un benchmark
Vediamo cosa hai costruito, a che punto sei e dove ti serve aiuto. Ti proponiamo attività, tempi e preventivo.
Leggiamo il codice e proviamo le operazioni concordate, controllando anche database, permessi e rilascio.
Ti mostriamo cosa abbiamo trovato e ti spieghiamo quali correzioni fare prima e perché.
Se includiamo il fixing, applichiamo le modifiche e verifichiamo che risolvano il problema senza interrompere gli altri flussi.
Puoi aver iniziato con Lovable, lavorato in Cursor o usato più strumenti insieme. Per la review guardiamo il codice, il database e i servizi che hai collegato.
Tecnologie di riferimento. Nessuna partnership o certificazione implicita.
Controlliamo le funzioni, il backend e i permessi del progetto.
Rivediamo le parti difficili da modificare e i test delle funzioni principali.
Verifichiamo API, modifiche ai dati e gestione degli errori.
Partiamo dagli errori che stai vedendo e dai rallentamenti.
Proviamo registrazione, pagamenti e accessi prima del lancio.
anni di esperienza nello sviluppo software
Senior Software Engineer & CTO
CTO @ Weagle.ai · Founder @ Visio
FixThisVibe è seguito direttamente da Andrea Marchica, Senior Software Engineer e CTO con oltre 10 anni di esperienza nella progettazione, sviluppo e messa in produzione di prodotti digitali complessi.
Full-stack, cloud, DevOps, AI/ML e sistemi realtime, fino ai prodotti VR/XR. Andrea segue l’analisi, le decisioni tecniche e gli interventi sul codice.
Conosci Andrea e il suo lavoroPrima di iniziare concordiamo attività, tempi e preventivo.
Controlliamo le funzioni e ti indichiamo cosa correggere prima di pubblicare.
Riproduciamo i problemi, li correggiamo e verifichiamo il risultato.
Cerchiamo le cause dei rallentamenti e dei costi in aumento.
Verifichiamo chi può accedere ai dati e alle operazioni riservate.
Prima di iniziare concordiamo chi può accedere al repository e a quali ambienti. Possiamo prevedere un NDA e rimuovere gli accessi quando il lavoro è finito.
Il Quick Check controlla HTTPS, header, cookie e metadati della homepage. Ricevi subito il risultato e puoi scaricarlo in PDF. Per verificare il codice e i permessi interni serve una review.
Avvia il Quick Check gratuitoNon servono accesso al codice o indirizzo email.Concordiamo le parti da controllare: codice, database, permessi, prestazioni e rilascio. Ricevi i problemi trovati, esempi per capirli e indicazioni su cosa correggere prima. Ti segnaliamo anche le verifiche che non abbiamo potuto completare.
Va provato sui casi del tuo prodotto, anche quando qualcosa fallisce. Una demo funzionante non basta: per esempio, servono controlli sui permessi tra utenti e su cosa succede a un pagamento ripetuto.
Sì. Partiamo dal codice che hai già e dai servizi collegati, come database e API. Non è necessario cambiare strumento per chiedere una review.
Sì. Verifichiamo cosa possono leggere o modificare gli utenti, usando account e ruoli diversi. Controlliamo anche grants, funzioni e accessi dal backend. Una chiave pubblicabile nel frontend, da sola, non indica un secret esposto.
Possiamo esaminare anche bug, query lente, test, struttura del codice, backup e procedura di rilascio. Decidiamo insieme su cosa concentrarci.
Sì. Possiamo includere un Fix Sprint: concordiamo le correzioni, le applichiamo nel repository e verifichiamo di nuovo le funzioni coinvolte.
Guardiamo le operazioni previste, la quantità di dati e il comportamento di query e servizi. Se servono test di carico, concordiamo ambiente e condizioni. Le stime dipendono da quelle misure.
Sì. Possiamo partire da un errore, un rallentamento o costi troppo alti. Prima di intervenire decidiamo come provare le modifiche e ridurre i disagi per chi sta usando il prodotto.
Per il primo contatto e il Quick Check no. Per una review del codice concordiamo gli accessi necessari al repository e agli eventuali ambienti di prova. Non inviare password o credenziali nel modulo.
Concordiamo accessi e riservatezza prima di iniziare. Possiamo prevedere un NDA e rimuovere i nostri accessi alla fine del lavoro.
Dipende da cosa vuoi controllare o correggere e dalle dimensioni del progetto. Prima di iniziare ti proponiamo le attività, i tempi e un preventivo.
No. Possiamo rivedere e correggere anche software sviluppato senza AI.
Il Quick Check esamina solo alcuni aspetti della homepage pubblica. Non controlla il codice, i permessi interni o i flussi con login e non certifica la sicurezza del prodotto. Queste verifiche richiedono una review più approfondita.
Bug, sicurezza, database, performance, architettura e scalabilità: cerchiamo ciò che può diventare un problema prima che lo scoprano gli utenti.