Från Lovable till produktion: så flyttar du appen till egen hosting
Lovable tar dig från idé till fungerande app på en eftermiddag. Ska appen ta emot riktiga kunder och persondata behöver den ett steg till: koden på ditt eget konto, en databas med rätt behörigheter och en driftmiljö du styr över. Här är hur flytten går till.
7 min läsning · Uppdaterad 9 okt 2026 · Av Nordkod

Varför en Lovable-app behöver ett steg till
En app byggd i Lovable är i regel en React-app i TypeScript, ofta med Supabase som databas och inloggning. Koden går att läsa och bygga vidare på som vilken kodbas som helst. Det som saknas är sällan funktioner — det är kontroll: vem som äger kontona, vilka regler databasen har och vad som händer när något går fel.
Flytten handlar inte om att lämna Lovable. Den handlar om att appen ska fungera och vara säker även om verktyget, abonnemanget eller personen som promptade försvinner.
Steg 1: Synka koden till GitHub
Lovable kan koppla projektet till ett GitHub-repo. Gör det på företagets GitHub-organisation, inte på en privatpersons konto. Därifrån kan en utvecklare klona koden, köra den lokalt och se hela historiken.
- Skapa en GitHub-organisation för företaget och bjud in de som behöver åtkomst.
- Koppla Lovable-projektet till ett repo i organisationen.
- Kontrollera att inga hemliga nycklar ligger i koden — de ska ligga i miljövariabler.
- Kör appen lokalt en gång för att se att den byggs utan Lovable.
Steg 2: Ta kontroll över Supabase
Ligger databasen i ett Supabase-projekt som skapats automatiskt eller på någon annans konto, flytta det till en organisation som företaget äger. Välj en region inom EU om ni hanterar persondata.
- Slå på Row Level Security (RLS) på varje tabell och skriv regler per operation: läsa, skapa, ändra, ta bort.
- Den publika nyckeln (anon) får ligga i frontend. Service role-nyckeln får aldrig göra det.
- Uppdatera Site URL och Redirect URLs under inloggningsinställningarna till den nya domänen.
- Sätt upp backup och testa att en återställning faktiskt fungerar.
Steg 3: Driftsätt på Vercel eller eget webbhotell
Vercel är det enklaste steget: importera repot, lägg in miljövariablerna och koppla er domän. Varje push till huvudgrenen blir en ny version, och varje gren får en egen förhandsvisning.
En Lovable-app är oftast en så kallad single page app. Det betyder att alla adresser måste skickas till index.html — annars får besökare 404 när de laddar om en undersida. På Vercel löses det med en rewrite-regel, på andra webbhotell med motsvarande inställning.
Berätta kort vad du vill bygga — du får svar inom 24h.
Steg 4: Säkerhetsgranskning före lansering
Innan riktiga användare släpps in: logga in som en vanlig användare och försök läsa någon annans data. Kontrollera att betalningar, roller och adminfunktioner kontrolleras på servern och inte bara döljs i gränssnittet. Vår checklista för säkerhet i AI-genererad kod går igenom alla punkter.
Steg 5: Fortsätt i Lovable eller i kod?
Vanliga problem vid flytten
- Miljövariabler som fanns i Lovable men inte i den nya miljön — appen startar men inget fungerar.
- Inloggning som skickar användaren tillbaka till den gamla adressen (fel Redirect URL).
- 404 på undersidor efter omladdning (rewrite saknas).
- Edge Functions eller hemliga nycklar som bara fanns i det gamla Supabase-projektet.
- E-post från inloggningen som hamnar i skräpposten — byt till egen e-postavsändare.
Vanliga frågor
Kan jag flytta en Lovable-app utan att kunna koda?
GitHub-kopplingen och Vercel går att klicka sig igenom. Supabase-behörigheter och säkerhetsgranskningen kräver däremot att någon läser koden och databasreglerna.
Måste jag lämna Supabase?
Nej. Supabase fungerar bra i produktion. Det viktiga är att projektet ligger på ert konto och har rätt behörigheter.
Kostar Vercel något?
Vercel har en gratisnivå för hobbyprojekt och betalplaner för kommersiell användning. Kontrollera villkoren för ert användningsfall innan lansering.
Kan ni göra flytten åt oss?
Ja. Vi tar över Lovable-appar, granskar koden och sätter upp egen hosting till fast pris.
Läs vidare

Säkerhet i AI-genererad kod: checklista före lansering
De vanligaste säkerhetsbristerna i AI-byggda appar och hur du hittar dem — databasregler, hemliga nycklar, inloggning, beroenden och persondata.
6 min läsning · Läs mer →
Supabase — vad det är och när det passar bättre än Firebase
Supabase och Firebase jämförda: databas, behörigheter, mobilfunktioner, inlåsning och kostnad — och när ett eget backend är bättre än båda.
6 min läsning · Läs mer →
Vad är vibe coding? Lovable, Bolt, Cursor och v0 jämförda
Vad vibe coding är, hur Lovable, Bolt.new, Cursor och v0 skiljer sig åt, vad de är bra på och när det är dags att ta in en utvecklare.
6 min läsning · Läs mer →
AI-automation för företag — automatisera med AI
AI-automation låter dig ta bort repetitivt arbete — kategorisera, sammanfatta, dirigera och följa upp automatiskt. Här är var det lönar sig, vad det kostar och hur du börjar rätt.
6 min läsning · Läs mer →
AI-agenter för företag — vad de är och vad de kan
AI-agenter går från snack till nytta 2026. Här förklarar vi vad en AI-agent faktiskt är, hur den skiljer sig från en vanlig chatbot, var den gör verklig nytta och vad det kostar att komma igång.
7 min läsning · Läs mer →
AI på hemsidan — chatt och automatisering
AI-chatt, smart sök och automatiska svar kan spara tid och öka försäljningen — om det görs rätt. Så skiljer du verklig nytta från hype på din sajt.
6 min läsning · Läs mer →
Sanity, Strapi eller Payload CMS — vilket headless CMS ska du välja?
Sanity, Strapi och Payload jämförda: var innehållet ligger, hur redaktörer arbetar, vad det kostar — och hur du migrerar från ett vanligt CMS.
6 min läsning · Läs mer →
Från Figma till Next.js: så blir designen en snabb sajt
Vad en Figma-fil behöver innehålla, hur färger och typsnitt blir kod, varför man bygger komponenter och inte sidor — och hur sajten förblir snabb.
4 min läsning · Läs mer →