para quem cria apps com IA — sem ser programador
Seu app funciona. E daí?
Um guia prático — com prompts prontos para colar na sua ferramenta de IA — para fechar as portas que a maioria dos apps criados com IA deixa abertas. Inclui kit completo de LGPD.

do código gerado por IA contém vulnerabilidades conhecidas do OWASP Top 10
— Veracode, GenAI Code Security Report
chaves de API e senhas encontradas expostas em 5.600 apps vibe-coded escaneados
— Escape.tech
apps em produção encontrados com o banco de dados aberto para qualquer pessoa
— CVE-2025-48757 (Lovable)
seção 01 · o problema
Nenhum desses criadores foi descuidado.
Eles fizeram exatamente o que a ferramenta prometia: descreveram uma ideia, viram a IA construir, testaram, publicaram. O app funcionou. Só que funcionar e estar seguro são medidas de coisas completamente diferentes — e ninguém contou isso para eles.
seção 02 · o modelo do livro
Todo app tem 4 portas
Cada uma tem seu capítulo, seu prompt pronto e o teste que você faz com os próprios olhos para confirmar que fechou.
Segredos
As chaves que seu app usa para falar com outros serviços — protegidas de quem aperta F12.
Banco de dados
Cada dado com dono. Ninguém lê o que não é seu, nem logado, nem por fora.
Permissões
Login não é chave-mestra. Trocar um número na URL não abre a conta de outro usuário.
Entradas
Tudo que o usuário digita, envia ou anexa — validado antes de confiar.
seção 03 · o que você recebe
Leu, colou, conferiu. Próxima porta.
Nenhum capítulo exige que você escreva código. Cada um traz uma história real de vazamento, o conceito explicado sem jargão, o prompt pronto para colar, e um teste que você mesmo roda para confirmar que funcionou.
- 11 capítulos + introdução, do primeiro ao último prompt
- 17 prompts prontos, testados nas principais ferramentas
- Kit LGPD: política de privacidade, registro de dados e roteiro de incidente
- Guia por ferramenta: Lovable, Bolt, v0, Replit, Cursor e mais
- Repositório com os prompts sempre atualizados
seção 04 · isso não é teoria
Você cola isso agora
Um exemplo real do livro — o prompt que fecha a falha de segurança mais comum em apps criados com IA.
Preciso proteger meu banco de dados Supabase com Row Level Security. Faça o seguinte: 1. Liste TODAS as tabelas do projeto e me diga, para cada uma, se o RLS está ativado ou desativado. 2. Ative RLS em todas as tabelas, sem exceção. 3. Para cada tabela, crie políticas de acesso: usuário autenticado só lê, cria e edita registros que pertencem a ele. Anônimos não acessam nada, por padrão. [...]
Nenhum prompt neste livro foi publicado sem antes rodar de verdade numa ferramenta.
seção 05 · escopo
Este livro é para você se
- Você criou (ou está criando) um app com Lovable, Bolt, v0, Replit, Cursor ou ferramenta parecida
- O app já tem ou vai ter usuários reais, com dados reais
- Você não é programador e quer instruções que funcionem sem precisar entender código
- Você prefere corrigir agora a explicar depois o que aconteceu
Não é para você se
- Você já é engenheiro de segurança sênior (o conteúdo é introdutório, de propósito)
- Seu app trata dados sensíveis em escala — saúde, biometria, dados de crianças (aí você precisa de um profissional, e o livro diz isso com todas as letras)
- Você procura teoria acadêmica de segurança, não prompts para colar hoje
seção 06 · autor
Alex Silva
Engenheiro de cibersegurança · speedsec.dev
Trabalha com infraestrutura e segurança há mais de 19 anos, hoje liderando segurança em nuvem: gestão de identidades, postura de segurança e conformidade. Passou a década anterior protegendo a infraestrutura de uma instituição financeira. Escreveu este livro depois de ver, repetidas vezes, apps criados por empreendedores talentosos — que não programam — com o banco de dados aberto para a internet inteira. Ninguém tinha avisado essas pessoas.
seção 07 · acesso imediato
Vibe Coding Seguro
O livro completo + kit LGPD + repositório de prompts
pagamento único · PDF + repositório de prompts
- Livro completo (PDF), 11 capítulos + 4 apêndices
- 17 prompts prontos, testados em múltiplas ferramentas
- Kit LGPD: política de privacidade, registro e roteiro de incidente
- Acesso ao repositório com prompts sempre atualizados
- Guia de particularidades por ferramenta
Garantia de 7 dias — não gostou, devolvemos 100%
seção 08 · dúvidas
Perguntas frequentes
Preciso saber programar para usar o livro?+
Não. O livro foi escrito para quem cria apps com IA sem ser programador. Você não escreve código — você cola os prompts na sua ferramenta e confere o resultado com testes simples, explicados passo a passo.
Funciona com a ferramenta que eu uso?+
Os prompts funcionam com qualquer ferramenta de vibe coding. Onde existe alguma particularidade — Lovable, Bolt, v0, Replit, Cursor, Firebase — o livro tem uma seção dedicada explicando a diferença.
E se meu app não tiver pagamento ou IA embutida?+
Sem problema — cada capítulo é independente. Você aplica os que fazem sentido para o seu app agora e guarda o resto para quando adicionar essas funcionalidades.
Isso substitui um profissional de segurança?+
Não, e o livro é honesto sobre isso. Ele te tira da exposição mais comum e básica. Para apps com dados sensíveis em escala, ou setores regulados, o próprio livro recomenda buscar um profissional habilitado.
Em que formato recebo o livro?+
PDF, para ler em qualquer dispositivo, mais o link do repositório de prompts (que você pode acessar direto do navegador, sem instalar nada).
E se eu não gostar?+
Garantia incondicional de 7 dias. Se não for para você, devolvemos 100% do valor, sem perguntas.
antes que alguém entre primeiro
As portas do seu app estão fechadas?
Você tem os prompts certos a uma cópia de distância. A pergunta é só quando você vai colar o primeiro.
Quero meu app protegido — R$ 47