
- Free plan includes 30 credits per month
- Collaborate in real time with multiplayer editing and AI assistance
- Fully managed hosting, domains, SEO, and updates in one platform

- Free plan with 300K tokens daily limit
- Full-stack development directly in browser
- Built-in authentication and API routes
- Free plan includes 1 free static deployment
- Collaborate live with your team across any device
- Turn plain-English prompts into working applications with Agent v2
Lovable è il vincitore indiscusso per i team che costruiscono applicazioni web di produzione. Fornisce un’app full-stack completa con autenticazione, database e pagamenti in meno di 10 minutes, include collaboratori illimitati per $25/month e possiede tre certificazioni di conformità sottoposte ad audit indipendenti.
Riepilogo rapido
Tre strumenti distinti modellati attorno a tre flussi di lavoro diversi. Lovable genera applicazioni React full-stack distribuibili da un’interfaccia chat con un backend Supabase e Stripe integrati, e non è richiesta alcuna codifica in alcuna fase. Bolt è un ambiente di sviluppo AI basato su browser che trasforma i prompt in codice funzionante su più framework (React, Next.js, Vue, Svelte, Astro e altri) con modifica diretta del codice nel browser. Replit è un IDE cloud in cui gli agenti AI aiutano a scrivere, debuggare e distribuire codice in oltre 50 linguaggi con strumenti completi per sviluppatori.
| Caratteristica | Bolt | Replit | Lovable |
|---|---|---|---|
| Prezzo iniziale | $25/month (Pro) o $30/member (Teams) | $20/month (Core, fino a 5 collaboratori) | $25/month (utenti illimitati) |
| Prova/Piano gratuito | Sì (1M token/mese, limite di 300K/giorno) | Sì (agente limitato, 10 app) | Sì (5 crediti giornalieri, tetto di 30/mese) |
| Modelli AI utilizzati | Claude Sonnet/Opus 4.6, più altri (Pro) | GPT-4o, Claude Sonnet 4 e altri | Mix di OpenAI, Google Gemini, Anthropic |
| Builder no-code | Parziale (IDE browser; trae vantaggio dalla familiarità con lo sviluppo) | No (orientato agli sviluppatori in tutto e per tutto) | Sì (nessuna conoscenza tecnica richiesta) |
| Template predefiniti | Sì (starter di progetto per finalità e stack tecnologico) | Limitato | Sì (progetti della community + template di design su Business+) |
| Esportazione di codice personalizzato | Sì (esportazione GitHub, opzione open-source bolt.diy) | Sì (codebase completa basata su Git) | Sì (sincronizzazione GitHub, piena proprietà del codice) |
| Supporto per app mobile | No (supporto Expo per React Native; nessuna build nativa) | No (solo web responsive) | No (solo app web) |
| Supporto per app web | Sì (React, Next.js, Vue, Svelte, Astro e altri) | Sì (qualsiasi framework) | Sì (React/TypeScript/Tailwind) |
| Integrazione API | Supabase, Netlify Functions, server MCP, qualsiasi API tramite codice | Qualsiasi API tramite codice | 80+ integrazioni verificate; Supabase e Stripe nativi |
| Opzioni di distribuzione | Netlify (one-click), esportazione GitHub, sottodominio brandizzato Bolt | replit.app, VM autoscalabile, domini personalizzati | lovable.app, domini personalizzati, sincronizzazione GitHub |
| Collaborazione in tempo reale | Piano Teams ($30/member/month) | Core: fino a 5 collaboratori; Pro: 15 + 50 visualizzatori | Collaboratori illimitati su tutti i piani |
| Controllo di versione | Cronologia dei checkpoint + sincronizzazione GitHub | Nativo di Git (ogni modifica dell’IA è un commit) | Rollback integrato + sincronizzazione GitHub |
| Proprietà del codice | Sì (tutto il codice generato è tuo) | Sì (codebase completa nel tuo repository Git) | Sì (piena proprietà, sincronizzazione GitHub) |
| Opzioni di database | Supabase (nativo), qualsiasi database tramite codice | PostgreSQL, Replit DB, qualsiasi database esterno | Supabase (integrazione nativa, profonda) |
1. Confronto tra prezzi e piani
La tariffa flat per team illimitati di Lovable batte il prezzo Teams per membro di Bolt e i piani di Replit con limite di collaboratori
| Funzionalità | Bolt | Replit | Lovable |
|---|---|---|---|
| Piano gratuito | 1M token/mese, limite di 300K/giorno, progetti pubblici e privati | Agente limitato, 10 app, solo pubbliche | 5 crediti giornalieri, limite di 30/mese |
| Piano Starter/Entry | Pro: $25/mese (10M token/mese, dominio personalizzato, rollover dei token) | Core: $20/mese ($18 annuali; $20 in crediti, 5 collaboratori) | Pro: $25/mese (utenti illimitati) |
| Piano di fascia media | Teams: $30/mese per membro (fatturazione centralizzata, gestione degli accessi) | Pro: $100/mese ($90 annuali; $100 in crediti, 15 collaboratori) | Business: $50/mese (utenti illimitati) |
| Piano Team | Enterprise: Personalizzato (SSO, registri di audit, SLA) | Enterprise: Personalizzato | Enterprise: Personalizzato |
| Enterprise | Personalizzato (sicurezza avanzata, manager dedicato, flussi di lavoro personalizzati) | Personalizzato (VPC, 64 vCPU, 128 GiB di RAM) | Personalizzato |
| Sconto annuale | Sì (risparmia fino a 28% sulla fatturazione annuale) | Sì (10% di sconto) | Sì |
Bolt
Bolt utilizza un modello basato sui token. Ogni prompt che invii sincronizza con l’AI l’intero file system del progetto, il che significa che il consumo di token scala in base alle dimensioni del progetto.
Una semplice landing page potrebbe usare da 50K a 100K token. Una app multi-pagina con autenticazione può consumare da 500K a 2M token nella build iniziale, e i progetti complessi possono arrivare a 5M token o più nel loro ciclo di vita.
Livelli a colpo d’occhio:
- Gratis ($0): 1M token/mese, limite di 300K/giorno, sottodominio con marchio Bolt, nessun dominio personalizzato
- Pro ($25/mese): 10M token/mese iniziali, nessun limite giornaliero, rollover dei token, domini personalizzati, condivisione privata, modifica delle immagini con AI, strumenti SEO
- Teams ($30/membro/mese): Tutto in Pro più fatturazione centralizzata, controlli admin, registri NPM privati e conoscenza del Design System
Il piano Teams è per membro, non per workspace. Un team di cinque persone paga $150/month. Un team di dieci persone paga $300/month. I token non sono condivisi tra i membri del team nei piani Teams; ogni membro riceve la propria allocazione.Replit
I crediti Replit coprono insieme tutto l’utilizzo degli agenti AI, l’hosting e le operazioni di database:
- Free: Agente limitato, 10 app, solo workspace pubblici
- Core ($20/month, $18 annual): crediti da $20/month, 5 collaboratori, 2 agenti paralleli
- Pro ($100/month, $90 annual): crediti da $100/month, 15 collaboratori più 50 visualizzatori, 10 agenti paralleli
Core supporta fino a cinque collaboratori, il che copre adeguatamente i piccoli team. Pro a $100/month aggiunge 10 agenti paralleli e un limite di crediti più alto. Enterprise aggiunge VPC, SAML SSO, limiti personalizzati per i posti e fino a 64 vCPUs.
Lovable
Lovable Pro è $25/month per utenti illimitati con un solo abbonamento. Cinque persone, quindici persone, cinquanta persone: stessa tariffa. Business a $50/month aggiunge SSO, accesso basato sui ruoli e un centro di sicurezza. Gli studenti ottengono fino al 50% di sconto su Pro con un’email accademica valida.
Cosa include Pro: riporto dei crediti, domini personalizzati, rimozione del badge, ricariche di crediti on-demand e workspace multiplayer (Lovable 2.0).
2. Capacità AI & Confronto delle funzionalità
Le oltre 80 integrazioni native di Lovable e l’output full-stack no-code superano le iterazioni ad alto consumo di token di Bolt e il workflow esclusivamente per sviluppatori di Replit
| Funzionalità | Bolt | Replit | Lovable |
|---|---|---|---|
| Modello/i AI utilizzati | Claude Sonnet 4.6, Opus 4.6 (Pro), più altri | GPT-4o, Claude Sonnet 4 e altri | Mix di OpenAI, Google Gemini, Anthropic |
| Elaborazione del linguaggio naturale | Forte (centrato sugli sviluppatori; si aspetta il perfezionamento del prompt) | Forte (un inquadramento tecnico aiuta) | Forte (linguaggio semplice ovunque) |
| Qualità della generazione del codice | Eccellente (React, Next.js, Vue, Svelte, Astro e altro ancora) | Eccellente (qualsiasi linguaggio, qualsiasi framework) | Eccellente (React/TypeScript/Tailwind) |
| Template predefiniti | Sì (starter per finalità e stack tecnologico) | Limitato | Sì (progetti della community + template di design Business+) |
| Componenti personalizzati | Sì (modifica completa del codice nel browser) | Sì (accesso completo al codebase) | Sì (Dev Mode, modifiche visive, temi) |
| Integrazione database | Supabase (nativo), qualsiasi DB tramite codice | PostgreSQL, Replit DB, qualsiasi DB esterno | Supabase nativo (schema, migrazioni, auth) |
| Supporto API di terze parti | server MCP, qualsiasi API tramite codice, Netlify Functions | Qualsiasi API tramite codice | 80+ integrazioni verificate |
| Opzioni di autenticazione | Supabase Auth, personalizzato tramite codice | Replit Auth o qualsiasi sistema tramite codice | Supabase Auth, Google OAuth |
| Integrazione dei pagamenti | Stripe tramite codice o prompt AI | Stripe tramite codice generato dall’AI | Integrazione nativa di Stripe |
| Design basato sull’IA | Basato su prompt, importazione da Figma, generazione di immagini | Editor visuale (colori, tipografia, componenti) | Basato su chat + editor visuale + sistema di temi |
| Esportazione multipiattaforma | Esportazione GitHub, self-hosting di bolt.diy | Base di codice completa basata su Git | Sincronizzazione GitHub, Vercel/Netlify |
| Opzioni white-label | Nessun branding Bolt su Pro+ | Non disponibile | Sì (rimozione del badge sui piani a pagamento) |
Bolt
Il ciclo principale di Bolt è veloce: descrivi la tua app, l’IA genera un’anteprima interattiva live, tu la guidi con prompt di follow-up.

Gli agenti iterano sulla codebase esistente invece di rigenerare da zero ogni volta, il che mantiene intatto il contesto per progetti di moderata complessità.
Principali aggiornamenti del 2026:
- Gennaio 2026: miglioramento delle prestazioni del 40%, importazione di design da Figma, modelli di collaborazione per team, accesso a Claude Opus 4.6
- Integrazione del server MCP: Estendi le capacità dell’agente IA con strumenti personalizzati e fonti di dati oltre le funzionalità integrate
- Generazione di immagini: Crea risorse visive direttamente all’interno dei progetti
- Claude Sonnet/Opus 4.6: Disponibile per gli utenti Pro, migliorando la qualità della generazione del codice e il ragionamento complesso
Il supporto ai framework è il vantaggio distintivo di Bolt. React, Next.js, Vue, Svelte, Astro ed Expo sono tutti supportati dalla stessa interfaccia. La versione open-source di bolt.diy consente anche il self-hosting con qualsiasi provider LLM, inclusi i modelli locali.
Il limite di token è una reale preoccupazione operativa. I progetti complessi possono consumare 5 milioni o più di token nel corso del loro ciclo di vita e, poiché Bolt sincronizza l’intero file system con ogni messaggio, le codebase di grandi dimensioni costano di più per interazione. Quando corregge bug, l’IA a volte riscrive interi file invece di apportare modifiche mirate.
Replit
Replit Agent 3 pianifica stack tecnologici completi prima di generare, ti consente di modificare il piano prima di approvarlo e registra ogni modifica dell’IA come voce Git sotto il tuo account. Supporta 50+ linguaggi, qualsiasi framework e qualsiasi database.
La piattaforma gira su Google Cloud Platform con un progetto GCP dedicato per cliente.
Gli agenti paralleli su Pro (fino a 10) consentono di lavorare contemporaneamente su più parti di un progetto. Lo scanner di sicurezza basato su Semgrep segnala le vulnerabilità prima della distribuzione. L’accesso SSH su Pro offre agli sviluppatori accesso completo al terminale dell’ambiente in esecuzione.
Lovable 2.0 ha aggiunto spazi di lavoro multiplayer, Modalità Dev per la modifica del codice nel browser, modifiche visive a livello CSS, un sistema di temi e una scansione di sicurezza prima della pubblicazione.
La libreria di integrazioni 80+ copre Stripe, Supabase e OpenAI con connessioni native che non richiedono codice da configurare.
Prima di scrivere qualsiasi codice, Lovable restituisce un piano di build strutturato e segnala in anticipo le dipendenze mancanti. Quando riceve istruzioni contraddittorie, l’AI le unisce entrambe invece di segnalare il conflitto, una limitazione che richiede una revisione umana della logica prima del lancio.
3. Velocità di generazione delle app & Confronto della qualità
L’app distribuita e pronta per la produzione di Lovable in meno di 10 minuti supera di poco il frontend veloce ma assetato di token di Bolt e il ciclo di build di Replit che richiede debug
| Caratteristica | Bolt | Replit | Lovable |
|---|---|---|---|
| Tempo di generazione | Veloce per pagine semplici (meno di 30 min); i backend complessi possono richiedere ore | Variabile (codice veloce; il debug aggiunge molto tempo) | Meno di 10 minuti per un’app live distribuita |
| Tasso di successo al primo tentativo | Forte per il frontend; l’autenticazione del backend può richiedere più cicli di debug | Medio (debug richiesto; 81 errori nella build iniziale) | Forte (prompt completo accettato, l’AI costruisce e distribuisce) |
| Gestione degli errori | Prompt iterativi; riscrive interi file occasionalmente | pulsante “Debug con Agent”; correzioni sistematiche attività per attività | Messaggi in linguaggio semplice con “Prova a correggere” a un clic |
| Visibilità del backend | Codebase reale nell’IDE del browser; Netlify Functions per la logica di backend | Albero completo dei file, scheda DB, gestore dei segreti, commit Git | Registro del codice in tempo reale e albero dei file |
| Rifinitura UI | Alta (framework moderni; capacità di importazione Figma) | Buona (dipende dal framework; l’AI genera codice pulito) | Alta (output rifinito di livello SaaS dalla prima build) |
Bolt: build di MemberPass
Ho creato MemberPass, un’app di membership e punti premio per saloni da barbiere che copre abbonamenti a livelli, accumulo di punti, riscatto dei premi e un pannello amministrativo per il personale per gestire clienti e appuntamenti.
Bolt si è avviato prima con un selettore di template, organizzato per scopo e stack tecnologico. Ho scelto uno starter React e ho inviato un prompt dettagliato. Il frontend si è concretizzato rapidamente:
- Una landing page pulita con card dei livelli di membership (Silver, Gold, Platinum)
- Una dashboard rivolta ai clienti che mostra punti, premi e cronologia degli appuntamenti
- Un pannello di amministrazione con gestione dei clienti e strumenti di regolazione dei punti
- Stilizzato interamente con Tailwind, con layout a card professionali

Il frontend è andato online in meno di 30 minuti e appariva curato. Il backend è stato il punto in cui è emersa la frizione. Far funzionare la registrazione e l’autenticazione degli utenti ha richiesto molte iterazioni dei prompt, sessioni di debug nella Console di Chrome DevTools insieme alla chat di Bolt, e ha consumato ben oltre un milione di token. Il flusso di autenticazione ha richiesto significativamente più tempo del frontend; serviva pazienza.

Una volta risolta l’autenticazione, il livello dati (tabelle Supabase per membri, punti, appuntamenti) si è collegato correttamente. La distribuzione con un clic su Netlify ha messo l’app online. Lo strumento di audit della sicurezza di Bolt si è attivato automaticamente alla pubblicazione, eseguendo la scansione per verificare l’assenza di policy RLS.
Replit: Realizzazione di RetailHub
Ho realizzato RetailHub, una dashboard delle operazioni retail per i responsabili di negozio che copre analisi delle vendite, pianificazione del team, avvisi di inventario e insight basati su IA.
Dopo aver descritto il progetto, Replit Agent 3 ha generato un piano completo dello stack tecnologico (React, Node/Express, PostgreSQL, Stripe, OpenAI) e ha atteso l’approvazione prima di iniziare a costruire.

L’anteprima si è popolata con schede KPI, un grafico dell’andamento delle vendite e un pannello di avvisi di inventario.
Poi: “Your app crashed: duplicate declaration ‘Settings.'” Conteggio errori: 81. Cliccando su “Debug con Agent” è iniziato un ciclo sistematico di correzione che ha registrato ogni azione: rinominato il componente in conflitto, aggiornati gli import, patchate le chiamate al database, aggiornata la versione dell’API Stripe.
Il conteggio errori è sceso a 31, poi l’app è stata riavviata. Ogni modifica è stata registrata su Git sotto il mio account.

Ho realizzato InvoicePro, un portale clienti e un’app di fatturazione per freelance che copre dashboard multi-tenant, tracciamento del tempo, fatturazione con output PDF, pagamenti Stripe e un portale rivolto ai clienti.
Lovable ha restituito un piano di build prima di generare qualsiasi cosa, ha segnalato il requisito di connessione a Supabase con un link di configurazione, poi ha iniziato a costruire dopo che l’ho connesso.
Tappe principali:
- Minuto 4: Pagina di destinazione online con hero “Get Paid Faster with Professional Invoicing” e sei schede delle funzionalità
- Sezione prezzi: Starter ($9/month), Professional ($29/month, “Più popolare”), Enterprise ($79/month)
- In meno di 10 minuti: Distribuito su lovable.app con autenticazione, database e pagamenti Stripe tutti collegati

Quando una variabile d’ambiente mancante ha causato un’anteprima vuota, è comparsa una descrizione dell’errore in testo semplice. Un clic su “Try to fix” lo ha risolto.
4. Confronto della facilità d’uso: quale piattaforma è più facile da usare?
La build no-code full-stack coerente di Lovable batte il ciclo di debug backend di Bolt e l’interfaccia developer-first di Replit
| Funzionalità | Bolt | Replit | Lovable |
|---|---|---|---|
| Configurazione dell’account | Molto facile (accesso con GitHub/email, nessuna carta di credito, selettore di template) | Facile (più opzioni di accesso, schermata di selezione del piano mostrata in anticipo) | Facile (accesso con email o social, breve questionario di onboarding) |
| Navigazione della dashboard | Facile (selettore di template pulito, casella prompt, esplora file) | Medio (barra laterale con molte sezioni; la scheda Utilizzo è dettagliata) | Facile (priorità al prompt, barra laterale con viste progetto e recenti) |
| Creazione di una nuova app | Facile per il frontend; il backend potrebbe richiedere pazienza nel debug | Medio (approvare il piano dello stack tecnologico; eseguire il debug degli errori quando compaiono) | Facile (prompt completo accettato; connessione Supabase per il backend) |
| Prompt engineering richiesto | Medio (l’inglese semplice funziona; la complessità del backend beneficia di un inquadramento tecnico) | Medio-alto (prevista revisione del piano tecnico) | Basso (inglese semplice per tutto il tempo) |
| Processo di personalizzazione | Facile (basato su prompt, importazione Figma, editor di codice nel browser) | Medio (Visual Editor + accesso completo al codice) | Facile (prompt, editor visivo, Dev Mode, Themes) |
| Esportazione/Distribuzione | Facile (Netlify con un clic, esportazione GitHub) | Medio (la distribuzione richiede un piano a pagamento, più opzioni) | Facile (con un clic su lovable.app o sincronizzazione GitHub) |
| Curva di apprendimento | Da bassa a media | Da media ad alta | Bassa |
Registrazione e creazione dell’account
Bolt utilizza il tuo account StackBlitz e non richiede una carta di credito nel piano gratuito.
La prima schermata dopo l’iscrizione è un selettore di template organizzato per scopo (landing page, dashboard, portfolio) e stack tecnologico (React, Astro, Vue). Per un utente non tecnico, questo è più accessibile di un IDE a canvas vuoto, ma richiede comunque una decisione iniziale.
Replit mostra una schermata di selezione del piano durante l’iscrizione, che è trasparente sui prezzi prima che tu proceda. Il piano Starter gratuito non richiede una carta di credito, e la scheda Usage sulla dashboard offre una ripartizione dettagliata dei crediti anche per gli utenti gratuiti. Il compromesso è un’interfaccia più complessa.

L’iscrizione di Lovable include un breve questionario di onboarding sul tuo ruolo e sui tuoi obiettivi. La dashboard si carica immediatamente con un saluto personalizzato e senza richiedere alcuna installazione.

Interfaccia utente e dashboard
La dashboard di Bolt si apre su un’interfaccia chat pulita. A sinistra c’è un file explorer man mano che il progetto si sviluppa; a destra c’è un riquadro di anteprima live.
L’IDE nel browser significa che puoi ispezionare e modificare direttamente qualsiasi file, cosa che gli sviluppatori esperti apprezzano. Per gli utenti che non hanno mai visto prima una struttura di file, il layout a pannelli affiancati può essere disorientante.

Replit ti accoglie con “What do you want to make?” e offre scorciatoie per il tipo di progetto (Web app, Data app, Game). La barra laterale copre Create App, Deployments, Usage, Developer Frameworks e Learn, più opzioni di quante la maggior parte degli utenti esplorerà nella prima sessione.

La dashboard di Lovable si apre su un caldo gradiente dal blu al rosa con un saluto personalizzato al centro. La casella di prompt recita “Ask Lovable to build a web app that…” con un toggle della modalità Build e un banner Connectors. La barra laterale sinistra mostra Home, Search, Resources e Connectors, seguiti dalle viste del progetto (All projects, Starred, Created by me, Shared with me) e da una sezione Recents. Non ci sono modalità da configurare prima di iniziare.

Creare la mia prima app
Bolt ti guida in una mentalità da sviluppatore fin dal primo passo. Il selettore di template richiede una decisione sullo stack tecnologico. L’IDE nel browser mostra le modifiche ai file in tempo reale. Per semplici landing page e dashboard, questo processo è rapido. Per funzionalità backend che richiedono autenticazione e logica di database, aspettati più round di iterazione e pazienza con il debugging.
Replit richiede di approvare un piano tecnologico (React, Node, PostgreSQL) e di interpretare un contatore di errori quando qualcosa va in crash. È progettato per utenti che si sentono a proprio agio con un ambiente di sviluppo.
Lovable richiede di selezionare Supabase per le funzionalità backend: un singolo passo di connessione con un modal guidato. Oltre a questo, l’app viene costruita interamente da prompt in linguaggio naturale.
Personalizzazione e modifica
L’editor di codice nel browser di Bolt è il suo vantaggio di personalizzazione più forte. Qualsiasi componente, qualsiasi file: clicca, modifica, salva. L’importazione Figma (aggiunta a gennaio 2026) ti consente di importare file di design professionali e far sì che Bolt corrisponda al layout e ai componenti. La generazione di immagini direttamente all’interno dei progetti copre visuali segnaposto e asset brandizzati.

L’Editor Visuale di Replit copre colori globali, tipografia, border radius e override a livello di componente senza toccare il CSS. L’intera codebase è sempre accessibile per gli sviluppatori che vogliono un controllo diretto.

- Basato sui prompt: “Cambia il colore primario in blu navy e rendi tutti i pulsanti arrotondati” si applica tramite il sistema Themes
- Editor visuale: Fai clic su qualsiasi elemento per regolare testo, colore, spaziatura o padding
- Modalità Dev: Modifica il codice direttamente nel browser

Valutazione complessiva della facilità d’uso
Bolt è accessibile per utenti non tecnici che costruiscono semplici pagine web, e l’importazione Figma riduce le decisioni di design che devono prendere. Per qualsiasi progetto che richieda autenticazione backend, Bolt chiede pazienza e una certa tolleranza al debugging.
Lovable offre app full-stack complete, incluso il backend, senza alcun ciclo di debugging. Per un founder non tecnico che ha bisogno di un prodotto funzionante con auth, database e pagamenti, è il percorso più coerente.
5. Confronto tra privacy e sicurezza: quale piattaforma è più sicura?
Le tre certificazioni sottoposte ad audit di Lovable superano l’assenza di conformità pubblica di Bolt e la SOC 2 Type II di Replit
| Funzionalità | Bolt | Replit | Lovable |
|---|---|---|---|
| Crittografia dei dati | HTTPS/SSL su tutte le distribuzioni; nessuna specifica pubblica sulla crittografia oltre a questo | Sì (AES-256 tramite Google Cloud Platform) | Sì |
| Conformità SOC 2 | Non confermato pubblicamente per Bolt.new/StackBlitz | Sì, SOC 2 Type II (tramite GCP) | Sì, SOC 2 Type 1 e Type 2 |
| Conformità al GDPR | Linguaggio relativo al GDPR nell’informativa sulla privacy; conformità completa non confermata | Non confermato esplicitamente nella documentazione pubblica | Sì, piena conformità al GDPR |
| Autenticazione a due fattori | Non documentata | Sì | Sì |
| SSO (Single Sign-On) | Solo Enterprise | Solo Enterprise (SAML/SSO) | Piano Business e superiori |
| Whitelist IP | Non confermato | Enterprise (IP in uscita statici) | Non confermato pubblicamente |
| Proprietà del codice | Sì (tutto il codice generato è tuo) | Sì (intera codebase nel tuo repo Git) | Sì (piena proprietà, sincronizzazione GitHub) |
| Posizione di archiviazione dei dati | Infrastruttura StackBlitz (USA; nessuna selezione pubblica della regione) | GCP (US principale, India opzionale) | |
| Cloud (regione selezionabile) | Qualità dell’informativa sulla privacy | Informativa sulla privacy di StackBlitz; utilizza “misure di sicurezza commercialmente ragionevoli” | Dettagliata (supportata da GCP; elenco dei sub-responsabili disponibile) |
| Dettagliata (audit SOC 2 e ISO 27001:2022 completati) | Audit di terze parti | Non confermato pubblicamente | Sì (SOC 2 Type II tramite auditor di GCP) |
Sì (audit indipendenti completati)
L’informativa sulla privacy di StackBlitz afferma che l’azienda utilizza “misure di sicurezza commercialmente ragionevoli ma non garantisce la sicurezza.” Non esiste alcun report SOC 2 pubblico, alcuna certificazione ISO 27001 e alcuna documentazione formale di conformità al GDPR per Bolt.new o StackBlitz.
Funzionalità di sicurezza che Bolt fornisce:
- HTTPS e certificati SSL gestiti automaticamente su tutti i deployment
- Strumento nativo di audit di sicurezza che analizza l’assenza di policy RLS e i permessi non sicuri al momento della pubblicazione
- I piani Teams ed Enterprise includono controlli di accesso basati sui ruoli e assegnazioni degli utenti a livello di amministratore
Una checklist di sicurezza del 2026 pubblicata da Ubserve ha identificato specifiche configurazioni non sicure per impostazione predefinita nelle app generate da Bolt:
- Netlify Functions predisposte senza autenticazione per impostazione predefinita (richiamabili pubblicamente)
- CORS wildcard sugli endpoint sensibili (qualsiasi sito web può effettuare richieste con credenziali)
- Nessun rate limiting sulle route API AI per impostazione predefinita
- Chiavi API incluse nel JavaScript lato client se non vengono spostate manualmente nelle variabili di ambiente
Nessuno di questi è un difetto intrinseco dell’infrastruttura di Bolt. Sono pattern non sicuri per impostazione predefinita nel codice generato che gli sviluppatori devono affrontare prima di andare in produzione. Per i team senza capacità di revisione da parte degli sviluppatori, rappresentano un reale rischio in produzione.
Replit
Replit archivia il codice su Google Cloud Platform con certificazione SOC 2 Type II, crittografia AES-256 e isolamento dei progetti GCP per singolo cliente. Lo scanner di sicurezza basato su Semgrep segnala le vulnerabilità prima del deployment. I piani Enterprise aggiungono SAML SSO, provisioning SCIM, peering VPC e IP in uscita statici.
Un dettaglio è importante per gli utenti del livello gratuito: i Repl gratuiti sono pubblici per impostazione predefinita. Il codice scritto nel piano Starter è visibile a chiunque. Gli spazi di lavoro privati richiedono un piano a pagamento.Lovable
Lovable dispone di SOC 2 Type 1 e 2, ISO 27001:2022 e piena conformità GDPR da audit indipendenti di terze parti. La proprietà del codice è esplicita: la sincronizzazione GitHub consente un’uscita pulita in qualsiasi momento.
CVE-2025-48757 (metà 2025) ha esposto oltre 170 app generate da Lovable a causa dell’assenza di policy RLS di Supabase. Lovable ha aggiunto una scansione di sicurezza pre-pubblicazione in Lovable 2.0, ma lo scanner conferma che RLS esiste anziché verificare se sia configurato correttamente. Rimane necessaria una revisione manuale dell’accesso al database prima di andare online con dati reali degli utenti.
6. Confronto delle integrazioni di piattaforma e delle opzioni di distribuzione
Il supporto multi-framework di Bolt, l’integrazione MCP e l’hosting autonomo open source vincono questa categoria
| Funzionalità | Bolt | Replit | Lovable |
|---|---|---|---|
| Hosting nativo | Sì (Netlify con un clic, sottodominio con marchio Bolt) | Sì (replit.app; autoscaling, statico, VM riservata) | Sì (cloud lovable.app) |
| Supporto per dominio personalizzato | Sì (piano Pro e superiori) | Sì (tutti i piani a pagamento) | Sì (piano Pro e superiori) |
| Integrazione GitHub | Sì (esportazione GitHub, cronologia dei commit Git con marchio Bolt) | Sì (ogni modifica dell’IA è un commit Git) | Sì (sincronizzazione completa, gestione dei branch) |
| Supporto piattaforme cloud | Netlify (principale); esportazione GitHub per qualsiasi provider | GCP (US, India); Cloudflare opzionale | Vercel, Netlify tramite sincronizzazione GitHub |
| Opzioni di database | Supabase (nativo), qualsiasi DB tramite codice | PostgreSQL, Replit DB, qualsiasi database esterno | Supabase (nativo, integrazione profonda) |
| Integrazione gateway di pagamento | Stripe tramite prompt IA o codice | Stripe tramite codice generato dall’IA | Integrazione nativa di Stripe |
| Provider di autenticazione | Supabase Auth, qualsiasi sistema tramite codice | Replit Auth o qualsiasi sistema tramite codice | Supabase Auth, Google OAuth |
| Opzioni di integrazione API | Server MCP, Netlify Functions, qualsiasi API REST tramite codice | Qualsiasi API tramite codice o pacchetto npm | 80+ integrazioni verificate |
| Servizi di terze parti | Strumenti compatibili con MCP, Supabase, Stripe, qualsiasi pacchetto npm | Qualsiasi servizio con un’API o pacchetto npm | Stripe, Supabase, OpenAI e altri 77+ |
| Distribuzione app mobile | Expo per React Native (generazione del codice; la compilazione è manuale) | No | No |
Bolt
L’ampiezza dell’integrazione di Bolt deriva dalla flessibilità dei framework e dal supporto ai server MCP. Poiché Bolt supporta React, Next.js, Vue, Svelte e Astro, oltre al codice Expo per React Native, i team non sono vincolati a un unico stack frontend.
L’integrazione del server MCP (aggiunta nel 2026) ti consente di estendere l’agente AI con strumenti personalizzati, fonti di dati e integrazioni specializzate oltre le capacità integrate di Bolt. Questo rende Bolt più estensibile di qualsiasi piattaforma con un catalogo di integrazioni fisso.
Per l’auto-hosting, bolt.diy (la versione open-source) consente di eseguire il builder sulla propria infrastruttura con qualsiasi provider LLM, inclusi i modelli locali. I team con rigorosi requisiti di sovranità dei dati possono eseguire internamente l’intero ambiente di build.
Il deployment predefinito è su Netlify: un clic, HTTPS gestito, URL live restituito. L’esportazione GitHub offre piena portabilità verso qualsiasi host. Domini personalizzati, potenziamento SEO e opzioni di database estese sono su Pro e superiori.
Replit
Replit non ha alcun limite di integrazione. Qualsiasi pacchetto npm, qualsiasi API REST, qualsiasi database: l’AI Agent lo collega dalla specifica in linguaggio naturale.
Nel build di RetailHub, Stripe, OpenAI e PostgreSQL sono stati tutti integrati dallo stesso prompt senza navigazione nel marketplace. Le credenziali sono archiviate nel Secrets manager, mai hardcoded.
Le opzioni di deployment coprono la maggior parte dei casi d’uso in produzione: Autoscale (scala fino a zero), Reserved VM (sempre attivo), Static (free tier) e Scheduled Jobs (attività cron). L’AI Agent ha suggerito Autoscale per RetailHub in base ai modelli di traffico previsti.Lovable
Le oltre 80 integrazioni native di Lovable coprono i requisiti di produzione più comuni senza scrivere codice. I livelli di pagamento Stripe, gli schemi Supabase e le chiamate OpenAI vengono scaffoldingati dai prompt in chat. Le connessioni API personalizzate tramite Supabase Edge Functions estendono la libreria, ma richiedono la scrittura di JavaScript.
La pubblicazione con un clic distribuisce su un sottodominio lovable.app con DNS e SSL automatici. La sincronizzazione GitHub con Vercel o Netlify è disponibile per l’hosting esterno.
Tutte e tre le piattaforme non dispongono del deployment nativo di app mobile. Bolt genera codice Expo (React Native), ma la compilazione e l’invio all’App Store sono manuali. Lovable e Replit generano solo web app responsive.
Lovable vs Bolt vs Replit: Il punto fondamentale
Lovable vince per i team che costruiscono applicazioni web di produzione. Bolt vince per sviluppatori singoli e team guidati dal design che hanno bisogno di flessibilità multi-framework e iterazione frontend rapida. Replit vince per gli ingegneri software che hanno bisogno di una full cloud IDE su qualsiasi linguaggio o stack.
| Categoria | Vincitore | Perché (Breve) |
|---|---|---|
| Prezzi e Piani | Lovable | $25/mese per utenti illimitati vs. $30/membro di Bolt e $100/mese di Replit per 15 utenti |
| Capacità AI & Funzionalità | Lovable | 80+ integrazioni native; generazione full-stack no-code; nessun debug richiesto |
| Velocità di generazione dell’app & Qualità | Lovable | App distribuita completa con auth, DB e pagamenti in meno di 10 minuti; l’autenticazione backend di Bolt ha richiesto ore |
| Facilità d’uso | Lovable | Tutto no-code; correzioni degli errori con un clic; nessuna decisione sullo stack tecnologico o cicli di debug |
| Privacy e sicurezza | Lovable | SOC 2 Type 1 e 2, ISO 27001:2022, GDPR; Bolt non ha documentazione pubblica di conformità |
| Integrazioni & Distribuzione | Bolt | Multi-framework (React, Next.js, Vue, Svelte, Astro), integrazione MCP, self-hosting open source di bolt.diy |
Scegli Lovable se: Sei un founder non tecnico, un team di prodotto o una startup che sta costruendo una web app che ha bisogno di autenticazione, un database e pagamenti funzionanti questa settimana senza alcuna conoscenza di debug o risorse di sviluppo. Esegui una revisione di sicurezza RLS manuale prima di andare online.
Scegli Bolt se: Sei uno sviluppatore o un team guidato dal design che ha bisogno di flessibilità del framework tra React, Next.js, Vue o Svelte; vuole modificare il codice nel browser; ha bisogno dell’integrazione con un server MCP; o vuole self-hostare l’ambiente di build tramite bolt.diy.
Scegli Replit se: Sei uno sviluppatore o un team tecnico che ha bisogno di un IDE cloud che supporti oltre 50 lingue, agenti AI paralleli, piena proprietà del codebase fin dal primo giorno e il profilo di conformità più consolidato (SOC 2 Type II tramite GCP) tra i tre.
