Öppna Project settings → Publishing och aktivera Trust center. Prova sedan /.well-known/trust.html och /.well-known/trust.json på den domän där appen faktiskt är publicerad. Ett fungerande Trust center är en publik informationsyta om den liveversion Lovable har granskat – inte ett bevis på att hela appen är säker.
Det här ändrades den 17 augusti
Lovable lanserade Trust center för publikt publicerade appar den 7 augusti 2026. Tio dagar senare ändrade företaget standardläget: funktionen är nu avstängd tills en projektadmin eller projektägare sätter på den. Lovables changelog säger uttryckligen att tillitssidor som tidigare var live ligger offline tills inställningen aktiveras.
Det betyder inte att din app har avpublicerats. Det är de två särskilda Trust center-adresserna som har tagits offline. Om du har lagt trust.html i ett mejl, ett offertunderlag, ett kundavtal eller en intern leverantörslista kan mottagaren alltså möta en död länk samtidigt som appens vanliga startsida öppnas normalt.
- Sök efter
/.well-known/trust.htmli mejlmallar, hjälpsidor och dokument där du beskriver appens säkerhet. - Kontrollera även egna domäner. Trust center ligger på appens publicerade domän, även när du använder en anpassad domän.
- Byt inte länken i onödan. Adressen är densamma efter återaktivering; det är inställningen bakom den som har ändrats.
Så aktiverar du Trust center
Det finns ett undantag för äldre appar. Om appen senast publicerades innan Trust center fanns kan sidan visa Republish required. Då behöver du publicera appen en gång så att Lovable kan skapa underlaget för den liveversionen. Gör inte en ompublicering reflexmässigt: aktivera först, läs beskedet på den egna tillitssidan och publicera bara om just det beskedet visas.
Kontrollera trust.html och trust.json på liveadressen
Utgå från appens riktiga publika adress, till exempel https://min-app.example. Lägg sedan till sökvägarna utan att ta bort domänen:
https://min-app.example/.well-known/trust.html
https://min-app.example/.well-known/trust.json
trust.html är sidan du delar med kunder, granskare och andra människor. trust.json innehåller samma slags underlag i strukturerad form för exempelvis inköpsverktyg och AI-agenter. Du behöver inte tolka varje JSON-fält för att göra grundkontrollen, men adressen ska svara och inte ge samma offlinefel som före aktiveringen.
Läs därefter vad HTML-sidan faktiskt visar. Lovable publicerar bara positiva fakta som plattformen för närvarande kan bekräfta. En kontroll som saknas är inte automatiskt ett felmeddelande, men det är heller inget godkännande. För appens egna tekniska kontroller behöver du fortfarande gå igenom guiden om säkerhet och personuppgifter och arbeta vidare i projektets Security view.
Information, inte certifiering eller revision
Trust center är lätt att översälja eftersom sidan kommer från plattformen och inte kan redigeras av appens egen kod. Det ger mottagaren ett bättre underlag än ett egenhändigt löfte, men Lovable avgränsar funktionen tydligt: den är informativ, inte en certifiering eller en revision, och den förklarar inte att appen är ”certifierat säker”.
Det sidan kan säga
Vilka positiva säkerhetsfakta Lovable har observerat om den version som är live, exempelvis kontroller kring HTTPS, webbläsarskydd, beroenden och plattformens register över publiceringen.
Det sidan inte ersätter
En full granskning av appens egen kod och logik, ett penetrationstest, en efterlevnadsattest eller formella certifieringar som SOC 2 och ISO 27001.
Formulera därför länken försiktigt när du delar den: ”Här är Lovables aktuella, plattformsgenererade säkerhetsfakta för vår liveversion” är träffsäkert. ”Här är beviset på att appen är säker” är starkare än källan och döljer sådant som Trust center inte bedömer.
Gör samma prov efter nästa publicering
Lovable knyter uppgifterna till exakt den version som är publicerad och utvärderar en ny publicering på nytt. Resultat från en äldre version ska inte tyst följa med som om de gällde den nya. Därför hör Trust center-kontrollen hemma i samma rutin som dina övriga prov efter publicering.
Om du behöver en generell publiceringsrutin finns proven i guiden om att publicera appen. Om problemet i stället är att du nyligen har delat en Lovable-länk och vill förstå en annan ny plattformsändring, håll isär detta från Lovables kreditincheckning för långa meddelanden: den styr kostnadspausen i editorn och påverkar inte Trust center.
Trust center är aktiverat i rätt projekts publiceringsinställningar, både /.well-known/trust.html och /.well-known/trust.json svarar på appens verkliga liveadress, och du har läst vad sidan säger om den aktuella publicerade versionen. När du delar länken beskriver du den som plattformsgenererad information – aldrig som certifiering, revision eller garanti för att hela appen är säker.
- Lovable Changelog, posten ”Trust center is now disabled by default” (17 aug 2026): standardavstängningen, behörigheten, aktivering utan ompublicering och att äldre tillitssidor ligger offline ↗
- Lovable Documentation, ”Trust center”: adresserna, kontrollernas innebörd, aktiveringsförloppet och funktionens begränsningar ↗