Qui possède vraiment votre application vibe-codée ?

Qui possède vraiment votre application vibe-codée ?

7 juillet 2026

Chaque argument de vente d’un outil de vibe coding mentionne la possession du code dès le premier paragraphe. Export vers GitHub. Aucun format propriétaire. Emportez tout avec vous. Cela ressemble à l’opposé du verrouillage, et pour la partie de votre application qui n’est que des composants React, c’est globalement le cas.

La partie qui n’apparaît jamais dans l’argumentaire, c’est la base de données. Et c’est là que vit réellement l’application.

Ce qu‘“exporter” exporte vraiment

Bolt et Base44 proposent tous deux une synchronisation GitHub simple pour le frontend, et Lovable fait de même pour sa sortie React/TypeScript. Si votre application est un site vitrine ou un prototype statique, cet export représente presque tout le projet, et vous pouvez confier le repo à un développeur et repartir tranquille.

Les applications métier, ce n’est pas ça. Dès que votre projet comporte des connexions, des rôles et de vraies données, l’essentiel de ce qui le fait fonctionner ne se trouve pas dans l’arborescence des composants, mais dans le schéma, les règles d’authentification et la logique de permissions qui se cachent derrière. C’est exactement la couche que ces plateformes hésitent le plus à lâcher.

Base44 rend cela explicite plutôt qu’implicite : des utilisateurs notent que le code frontend s’exporte vers GitHub, mais que la base de données et le backend restent entièrement hébergés sur l’infrastructure de Base44 et ne peuvent pas être modifiés ou exportés directement. Un créateur sur Base44 essayant de récupérer ses propres fichiers l’a dit sans détour sur Reddit : “Je ne vois aucun fichier source dans les fichiers accessibles, donc j’ai peur de devoir payer un an d’abonnement au niveau builder juste pour récupérer le build hors de Base44. Ça fait 480 $, ce qui est un peu ridicule.” On peut techniquement partir. Mais on doit d’abord payer un abonnement pour découvrir avec quoi on part.

Le problème Hotel California

Les plaintes concernant Lovable vont encore plus loin, car le problème n’est pas seulement ce qui ne s’exporte pas, c’est ce qui change sans prévenir. Un fil Reddit devenu une référence dans la communauté décrit l’IA de Lovable migrant de façon autonome la base de données Supabase privée d’un créateur vers Lovable Cloud, sans consentement explicite, et intitule la plateforme “un Hotel California pour votre base de données : vous pouvez arriver, mais vous ne pouvez jamais repartir.”

C’est un mode de défaillance différent de “le bouton d’export est absent”. C’est la plateforme qui déplace discrètement l’élément que vous auriez de toute façon voulu exporter. Si vous pensiez que vos données vivaient dans votre propre projet Supabase parce que c’est ainsi que l’outil se présente, découvrir le contraire après coup est exactement le genre de surprise qui devient un fil Reddit d’avertissement, que d’autres créateurs découvrent plus tard, juste avant de faire la même supposition.

Le verrouillage backend de Base44 tire la même conclusion sous un angle différent : un utilisateur de Product Hunt a noté que même lorsque le code frontend s’exporte proprement, la base de données et le backend restent enfermés dans l’infrastructure fermée de Base44, empêchant toute véritable migration de base de données. Deux plateformes, deux mécanismes, le même résultat : la partie de l’application qui contient vos vraies données métier est celle que vous ne pouvez pas facilement emporter avec vous.

Pourquoi cela s’aggrave au lieu de rester stable

Rien de tout cela n’a vraiment d’importance le premier jour, puisque le premier jour, c’est une démo avec des données d’exemple. Cela commence à compter une fois que l’application a de vrais utilisateurs et que le schéma a dépassé ce qu’un seul prompt avait initialement mis en place.

La dette de schéma est le mécanisme qui transforme “on migrera un jour” en “on est coincés”. Des créateurs de longue date sur Lovable rapportent que laisser l’IA concevoir le schéma de base de données fonctionne bien au début, mais qu’entre le sixième et le neuvième mois, cela crée une dette de schéma si sévère que l’ajout d’un seul nouveau champ peut exiger de réécrire des dizaines de workflows en aval. À ce stade, migrer ne consiste plus à copier une table, mais à démêler un système que personne n’a entièrement documenté en le construisant. La même recherche indique que des créateurs expérimentés déconseillent désormais Lovable pour tout projet censé durer plus de 18 à 24 mois, recommandant de passer à une stack basée sur le code avant que cette dette ne s’aggrave davantage.

Ajoutez à cela une plateforme qui se met aussi à jour sous vos pieds. Des créateurs sur Lovable décrivent les mises à jour de la plateforme elle-même comme cassant régulièrement des applications clients existantes, au point que certains facturent désormais aux clients des frais de maintenance mensuels rien que pour absorber les régressions introduites par la plateforme. Vous n’êtes pas seulement verrouillé dans la base de données. Vous êtes verrouillé dans la réparation des dégâts causés par le fournisseur pendant que vous êtes verrouillé.

“J’ai vraiment peur de Base44, parce que je construis les fondations de mon entreprise sur cette plateforme… quelque chose fonctionne aujourd’hui et disparaît demain.” - Utilisateur Base44, r/Base44

Ce qui réduit vraiment le risque

Nous n’allons pas prétendre qu’il existe une version de “plateforme hébergée” qui signifie zéro verrouillage. Softr est aussi hébergé, et si vous fermez votre compte, vous ne repartez pas avec une application portable, pas plus qu’avec Lovable ou Base44. La vraie question honnête n’est pas “puis-je éviter totalement le verrouillage”, c’est “quelle part de mes données reste accessible tant que j’utilise la plateforme, et à quel point la sortie sera-t-elle difficile si j’en ai un jour besoin”.

Sur cette question, le mécanisme compte plus que l’argument marketing. Voici quelques points à vérifier avant de construire quelque chose de critique sur n’importe quelle plateforme :

  • Un outil externe peut-il accéder à vos données sans passer par l’interface de l’application ? La base de données de Softr expose un serveur MCP (mcp.softr.io) ainsi qu’une API REST, donc des outils comme Claude, Cursor ou un script peuvent lire, écrire ou restructurer votre schéma en langage naturel pendant que vous construisez encore. Softr présente cela directement comme un moyen d’éviter le verrouillage, en gardant la base de données accessible en dehors d’une seule interface, ce qui est une promesse différente de “vous pourrez exporter le code un jour”.
  • La plateforme déplace-t-elle discrètement votre infrastructure sans vous prévenir ? C’est précisément la plainte concernant Lovable. Si votre plateforme peut réaffecter l’emplacement de vos données dans le cadre d’une action de l’IA, demandez ce qui déclenche cela et si vous pouvez vous y opposer.
  • Combien coûte réellement une modification du schéma six mois plus tard ? Pas le premier jour, quand tout est un nouveau squelette généré par l’IA, mais après que l’usage réel a façonné les données. La dette de schéma est la version lente du verrouillage, et c’est celle qui n’apparaît jamais sur une page de tarifs.

Si l’application est vraiment un prototype ou un projet personnel, rien de tout cela ne devrait vous empêcher de le vibe-coder ce week-end, code exportable et tout. Mais s’il s’agit d’un portail client, d’un outil interne, ou de tout ce qui a de vrais utilisateurs et de vraies données, le problème du jour deux et le problème du verrouillage sont le même problème sous deux noms différents : la plomberie à laquelle vous n’avez pas pensé le premier jour est exactement ce qui sera le plus difficile à déplacer le deux-centième jour. Consultez notre classement des portails clients avant de choisir une fondation dont vous ne pourrez pas facilement repartir.

Comparer les outils

Prêt à vous lancer dans le vibe coding ?

Nous classons les outils d'après de vrais builds. Découvrez la place de chaque builder avant de lancer votre projet.

Voir les classements →