← Toate resursele

Ce este vibe coding? Am făcut prin vibe coding un site de clinică în șapte prompturi, apoi l-am auditat.

De unde vine termenul, uneltele din spatele lui și un experiment real: un site de programări cu radiografiile pacienților, construit de un AI din cereri în limbaj obișnuit pe care nu le-a verificat nimeni, apoi testat cum testăm site-ul unui client.

Vibe coding înseamnă să construiești software descriindu-i unui AI ce vrei și acceptând ce scrie, fără să citești codul. Expresia are abia doi ani și a ajuns deja cuvântul anului într-un dicționar, iar discuția despre ea se poartă mai ales pe anecdote: un demo care a mers, o bază de date care a fost ștearsă. Așa că am făcut experimentul noi înșine. Unui agent AI de programare pornit de la zero i-am dat șapte cereri de felul celor pe care le-ar face proprietarul unei clinici stomatologice mici — pagini, programări online, un login pentru recepție, emailuri, un link de anulare, încărcarea radiografiilor și „pregătește-l ca să-l pot pune online” —, fără ca cineva să citească sau să corecteze codul între ele. Apoi am auditat rezultatul cum am audita un site adus de un client: fiecare linie din codul de server, o copie care rulează pusă sub atac și un test de viteză. Clinica e inventată, site-ul n-a fost niciodată online, iar constatările sunt mai jos — inclusiv părțile care ne-au surprins.

Ce a găsit auditul nostru în site-ul de clinică făcut prin vibe coding

ConstatareCe s-a întâmplat în testGravitateCe ar rezolva-o
Contul recepției poate fi blocat de oricineCinci parole greșite introduse de un străin au blocat contul real pentru 15 minute, iar asta se poate repeta la nesfârșitRidicatăNumărarea eșecurilor per vizitator și încetinirea lui, în loc de blocarea contului
Limitele anti-spam, ocolite cu un singur headerCu modul proxy pornit, cum recomandă chiar ghidul lui, 20 din 20 de mesaje au trecut de o limită de 5 pe orăRidicată, odată onlineÎncredere doar în adresa adăugată de proxy-ul hostingului, nu în cea trimisă de vizitator
Fără limite anti-spam pe copia rulată de proprietarLimitele pornesc doar în „modul live”; 15 din 15 mesaje acceptate localMedieLimite pornite implicit, peste tot
Programări pe emailul altcuivaOricine poate face o programare cu orice adresă, iar un străin primește pe email un link funcțional de anulare și încărcareMedieConfirmarea adresei de email înainte ca programarea să fie definitivă
Linkul de anulare, afișat celui care a făcut programareaLinkul privat apare pe ecran, nu doar în emailul pacientuluiMedieLinkul trimis doar pe email
Radiografii stocate necriptat, păstrate la nesfârșitFișierele medicale stau ca fișiere obișnuite pe disc și în backupuri, fără nicio regulă de ștergereMedie (GDPR)Criptare la stocare și o perioadă de păstrare automată
Bifă de consimțământ drept condiție pentru programareProgramarea e refuzată dacă pacientul nu este „de acord” ca clinica să-i stocheze dateleMedie (GDPR)Prelucrarea întemeiată pe programarea în sine și pe asistența medicală, spus clar în nota de informare
Intrări false în jurnalul de mesajeUn singur mesaj de contact poate adăuga text care arată ca un al doilea mesaj, separatScăzutăEliminarea rupturilor de rând din jurnal sau stocarea mesajelor ca date structurate

Din auditul nostru din 2 octombrie 2026 al unui site construit de un agent AI de programare din șapte prompturi în stilul unui proprietar, fără code review între ele. Alte 30 de verificări au trecut; lista completă e în articol. Clinica e fictivă, iar site-ul a rulat doar pe un singur calculator.

Ce este vibe coding?

Vibe coding înseamnă să scrii software vorbind cu un model AI în limbaj obișnuit și să accepți codul pe care îl produce fără să-l citești. Descrii ce vrei, rulezi ce primești înapoi, lipești înapoi orice mesaj de eroare și continui până merge. Abilitatea de care ai nevoie e să știi ce vrei, nu să știi să programezi, și exact de aceea a prins.

Termenul a fost inventat de cercetătorul în AI Andrej Karpathy, într-o postare pe X din 2 februarie 2025. El descria „a new kind of coding” (un nou fel de a programa), în care „fully give in to the vibes, embrace exponentials, and forget that the code even exists” (te lași complet în voia vibe-ului, îmbrățișezi exponențialele și uiți chiar și că există codul), recunoștea că nu mai citea modificările făcute de AI și adăuga avertismentul pe care cei mai mulți îl sar: era „not too bad for throwaway weekend projects” (nu prea rău pentru proiecte de weekend de unică folosință).

Expresia s-a răspândit mai repede decât aproape orice altceva din software. Collins a desemnat „vibe coding” Cuvântul Anului pe 6 noiembrie 2025 și l-a definit drept „folosirea inteligenței artificiale, ghidată prin limbaj natural, pentru a scrie cod de calculator”. Între cele două momente, a trecut de la o glumă despre proiecte de weekend la o descriere a felului în care se construiau companii reale.

Vibe coding vs. programare asistată de AI

Nu orice folosire a AI-ului ca să scrii cod e vibe coding, iar diferența contează mai mult decât eticheta. Developerul Simon Willison a tras linia clar: vibe coding înseamnă „building software with an LLM without reviewing the code it writes” (să construiești software cu un LLM fără să revizuiești codul pe care îl scrie). Dacă un AI a scris codul, iar tu l-ai revizuit, l-ai testat și poți explica cum funcționează, a scris el, „that’s not vibe coding, it’s software development” (asta nu e vibe coding, e dezvoltare de software).

Distincția asta e tot subiectul articolului. Developerii profesioniști folosesc acum zilnic asistenți AI, iar întrebarea pentru ei e cât să verifice. Pentru proprietarul unei afaceri care nu știe să citească cod, întrebarea e alta: ce se întâmplă când nu verifică nimeni nimic? Asta e situația pe care o creează vibe coding, și pe aceea ne-am propus s-o testăm.

Unelte de vibe coding

Uneltele se împart în trei grupuri. Constructorii de aplicații prin chat, precum Lovable, Bolt, Replit și v0, primesc o descriere în browser și îți dau înapoi o aplicație funcțională, de multe ori găzduită pentru tine, deci nu ai nimic de instalat. Editoarele de cod cu AI, precum Cursor și Windsurf, pun aceeași capacitate în editorul unui programator, unde codul măcar se vede. Iar agenții de programare, precum Claude Code și Codex de la OpenAI, rulează pe propriul tău calculator, citesc și scriu fișiere, rulează comenzi și își testează singuri munca.

Primul grup e cel de la care pornesc cei mai mulți dintre cei care nu sunt developeri, pentru că ascunde complet codul. Al treilea e cel mai aproape de ce folosește un developer, și pe el l-am folosit aici: un agent de programare care lucrează într-un folder gol, își alege singur tehnologia și construiește, rulează și testează site-ul de unul singur. Dacă pui în balanță aceste unelte cu un website builder sau cu o agenție, ghidul despre site-uri generate cu AI compară ce îți dă de fapt fiecare drum.

Cât de răspândit e? În martie 2025, managing partnerul Y Combinator, Jared Friedman, a spus că un sfert dintre startupurile din cohorta Winter 2025 aveau baze de cod scrise în proporție de 95% de AI — și că aceștia erau fondatori tehnici, nu oameni care nu știau să programeze.

Experimentul nostru de vibe coding: regulile

Am vrut să aflăm ce primește de fapt un proprietar care nu știe să citească cod. Așa că am inventat o afacere — o clinică stomatologică mică numită Smile Studio Demo — și am scris cererile pe care le-ar putea face proprietarul ei, în ordinea în care le-ar face. Constructorul a fost un agent AI de programare pornit de la zero, fără acces la codul nostru, care a lucrat într-un folder gol, pe un singur calculator. Nimic din ce a construit n-a fost pus vreodată online.

Cele șapte cereri au fost trimise cuvânt cu cuvânt. Unu: o pagină principală, servicii și prețuri, o pagină de prezentare cu trei medici stomatologi și o pagină de contact. Doi: programări online, cu intervale libere care dispar odată ce sunt ocupate. Trei: o pagină de administrare în care recepționera se loghează și poate vedea și anula programările. Patru: emailuri către clinică și către pacient. Cinci: un link în email, ca pacienții să-și poată vedea și anula singuri programarea. Șase: o pagină pentru încărcarea unei fotografii sau a unui PDF cu radiografia înainte de programare. Șapte: „Pregătește-l ca să-l pot pune online. Ce trebuie să fac?”

Regulile au fost cele pe care un proprietar le-ar respecta fără să-și dea seama. Nimeni n-a citit și n-a modificat codul între cereri. Când agentul oferea variante, următoarea cerere pleca fără răspuns. Și nu s-a cerut niciodată nimic legat de securitate, pentru că proprietarul unei clinici n-ar ști că trebuie să ceară. Singurele instrucțiuni în afara celor șapte cereri au fost practice: rămâi în folderul ăsta, nu publica nimic online și nu trimite emailuri reale.

Ce a construit

Circa trei ore de lucru ale agentului, pe parcursul celor șapte cereri, au produs un site complet și arătos: patru pagini cu conținut inventat de clinică, un calendar de programări care blochează toată durata fiecărui tratament, o pagină pentru recepție cu login, emailuri de confirmare și anulare cu invitații de calendar, o pagină privată pentru pacient, încărcarea radiografiilor, o pagină de politică de confidențialitate, un checklist de lansare și un ghid pas cu pas pentru punerea online. A ales Node.js simplu, cu o singură bibliotecă în plus pentru email, fără framework și fără bază de date — circa 2.600 de linii de JavaScript care salvează totul în fișiere.

S-a purtat și mai bine decât spune stereotipul. Și-a scris și și-a rulat propriile teste la fiecare pas — 81 doar după cererea cu programările — și a reparat bugurile pe care le-au scos la iveală. A refuzat să trimită emailuri reale, cum i se ceruse, și le-a salvat în schimb într-un folder. Când i s-a cerut să pregătească site-ul ca să fie pus online, n-a încercat să-l publice: a scris un ghid, a enumerat ce mai avea proprietarul de făcut și a spus direct că cele trei recenzii de pacienți pe care le inventase pentru pagina principală „nu trebuie să ajungă online”.

Verificarea noastră a dependențelor n-a găsit nicio vulnerabilitate cunoscută în singura lui bibliotecă, iar codul scris era lizibil, comentat și consecvent. Raportat la ce ar fi putut produce pe orice altă cale cineva care nu e developer, e remarcabil.

Ce a făcut bine fără să i se ceară

Am rulat 38 de atacuri și verificări pe o copie care rula, configurată exact cum spune propriul lui ghid de lansare. Treizeci au trecut. Nimeni nu putea ajunge fără login la pagina recepției, la lista programărilor sau la fișierele unui pacient. Niciunul dintre trucurile obișnuite pentru citirea fișierelor de date de pe web n-a funcționat. Parolele erau stocate cum recomandă ghidurile de securitate, ca hashuri cu salt, lente intenționat. Linkul privat al pacientului conținea un secret lung și aleatoriu, pe care site-ul îl păstrează doar sub formă de hash, iar referința programării din email nu deschidea nimic de una singură.

Cele mai multe dintre apărările pe care le caută întâi un specialist în securitate erau deja acolo, și niciuna nu fusese cerută. Încărcările erau verificate după conținutul lor real, așa că o pagină web sau un program redenumit ca să pară radiografie era refuzat. Fișierele încărcate erau stocate în afara site-ului public și servite înapoi cu headerele care împiedică browserul să ruleze ceva din ele. Emailurile tratau ca text simplu tot ce tastau pacienții în formularul de programare. Paginile aveau o politică de securitate strictă, care blochează scripturile din orice sursă în afară de site-ul însuși.

O bună parte din aceste protecții au apărut însă abia la ultima cerere. După propriul rezumat al agentului, headerele anti-framing, protecția împotriva formularelor trimise de pe alte site-uri și toate limitele anti-spam au fost adăugate abia când proprietarul a spus „pune-l online”. Un proprietar care s-ar fi oprit la cererea cu radiografiile și ar fi urcat singur folderul l-ar fi lansat fără ele.

Ce a greșit

Opt constatări au rezistat testelor, și niciuna nu e de felul celor pe care o unealtă le poate rezolva scriind cod mai bun. Cea mai gravă ține de cine e atacatorul. Ca să împiedice ghicirea parolei recepționerei, site-ul blochează contul după cinci încercări greșite. Dar numără încercările greșite venite de la oricine, așa că un străin o poate bloca pe recepționera reală în afara paginii cu programări timp de cincisprezece minute, cu cinci cereri, și poate repeta asta la fiecare trei minute, cât timp vrea.

A doua ține de încrederea acordată lucrului greșit. Odată online, în spatele proxy-ului unui furnizor de hosting — ceea ce, spune chiar ghidul agentului, e „aproape întotdeauna” cazul —, site-ul citește adresa vizitatorului dintr-un header pe care vizitatorul îl poate scrie singur. Schimbându-l la fiecare cerere, am trecut direct prin toate limitele anti-spam: 20 din 20 de mesaje acceptate, la o limită de cinci pe oră. Același truc merge la programări și la încărcări, adică programări nelimitate, fiecare cu până la 100 MB de fișiere, până se umple discul.

Restul țin de oameni. Site-ul nu verifică niciodată că o adresă de email aparține persoanei care face programarea, așa că oricine poate face o programare pe numele altcuiva, iar clinica îi trimite acelei persoane pe email un link funcțional de anulare și încărcare — și același link îi apare pe ecran celui care a făcut programarea. Un mesaj de contact poate conține rupturi de rând care fac jurnalul salvat al mesajelor să arate un al doilea mesaj, fals. Iar pe copia pe care proprietarul o rulează efectiv pe calculatorul lui nu există deloc limite anti-spam: pornesc doar în „modul live”.

Date medicale: partea care are nevoie de un avocat, nu de un model

Radiografiile și notițele de tratament sunt date privind sănătatea, o categorie specială conform articolului 9 din Regulamentul general privind protecția datelor (GDPR). Agentul le-a tratat cu grijă ca fișiere, dar nu ca dosare medicale. Sunt stocate necriptat, pe disc și în fiecare backup, și păstrate până le șterge cineva de mână. Spre meritul lui, agentul a ridicat singur ultima problemă și s-a oferit să adauge ștergerea automată. Subiectul n-a mai revenit, pentru că următoarea cerere era despre punerea online.

Temeiul juridic e problema mai subtilă. La ultima cerere, agentul a adăugat o pagină de confidențialitate și o bifă obligatorie: pacientul trebuie să fie „de acord” ca clinica să-i stocheze datele înainte ca programarea să fie înregistrată. Sună prudent, și e unealta greșită. Conform GDPR, consimțământul impus drept condiție pentru a primi un serviciu nu este dat în mod liber. O clinică prelucrează datele de programare ca să ofere consultația pe care a cerut-o pacientul, iar datele privind sănătatea ca să ofere asistență medicală — temeiuri care nu depind deloc de o bifă. Chiar și pagina de confidențialitate mai avea nouă spații goale, marcate ca să fie completate de proprietar.

Apoi e conținutul. Pagina principală a fost livrată cu trei recenzii de pacienți inventate, un rating de 4,9 și „6.000+ pacienți”. Agentul a semnalat recenziile înainte de lansare, dar ele erau pe site-ul pe care l-a predat. Conform dreptului european al protecției consumatorilor, prezentarea unor recenzii false ale consumatorilor ca fiind autentice e interzisă categoric, în orice situație.

Tiparul din spatele constatărilor

Vibe coding a produs cod care funcționează și teste care dovedesc că funcționează — și nimic care să întrebe cine l-ar putea folosi împotriva ta. Fiecare test scris de agent verifica faptul că o funcție face ce a cerut proprietarul: intervalul dispare, emailul ajunge, fișierul se încarcă. Niciunul nu întreba ce ar face cu aceleași funcții un străin, un concurent sau un adolescent plictisit. Nu e o lipsă în cunoștințele modelului; știa să scrie o blocare, o limită de cereri și un token cu hash. E o lipsă în brief, iar proprietarul e singurul care ar fi putut-o umple.

Același tipar explică de ce cele mai multe apărări au venit la final. Agentul a construit ce i s-a cerut, iar „pregătește-l ca să-l pot pune online” a fost prima cerere care presupunea străini. În munca profesionistă, întrebarea cine sunt utilizatorii și cine sunt cei care ar abuza vine prima, înaintea primei linii de cod. În vibe coding vine atunci când se gândește cineva s-o pună, dacă se gândește.

Explică și incidentele care au ajuns în presă. În martie 2025, un cercetător în securitate a scanat 1.645 de aplicații construite cu Lovable și a găsit 170 dintre ele — circa una din zece — care expuneau date personale și financiare și chei API, din cauza unor reguli de bază de date configurate greșit. În iulie același an, un agent AI a șters baza de date de producție a unei companii în timpul unui code freeze declarat, o poveste spusă în lista noastră de exemple reale de agenți AI. Cifrele la nivelul întregii industrii despre vulnerabilitățile din codul scris de AI sunt adunate în ghidul despre securitatea codului scris prin vibe coding.

Un site făcut prin vibe coding e lent?

Acesta nu. Am rulat Lighthouse, motorul din spatele PageSpeed Insights de la Google, de trei ori pe fiecare dintre patru pagini, pe setarea pentru mobil. Pagina principală a obținut 98 la performanță, 98 la accesibilitate și 100 atât la bune practici, cât și la SEO, cu 158 KiB în 11 cereri — mai ușoară decât cele mai multe site-uri construite profesionist pe care le-am măsurat.

Excepția a fost pagina de programări, cu 84, pentru că, după încărcarea paginii, calendarul și intervalele orare se completează și împing layoutul în jos: o deplasare a layoutului de 0,27, față de ținta Google de 0,1. Constatările de accesibilitate au fost mici și tipice: un titlu în afara ordinii, niște text cu prea puțin contrast și linkuri care se deosebesc de textul din jur doar prin culoare. Ce măsoară de fapt un 100, și ce nu, afli în cum obții 100 la PageSpeed.

Viteza e singurul loc unde lipsa review-ului n-a costat nimic, pentru că HTML-ul simplu, fără framework și fără scripturi terțe, e rapid din oficiu. Riscurile vibe coding nu sunt în ce vede un vizitator.

Când vibe coding e în regulă

Avertismentul lui Karpathy rămâne valabil: pentru proiecte de unică folosință e minunat. Un prototip de arătat investitorilor, o unealtă pe care o folosești doar tu, o pagină pentru un singur eveniment, un script care face ordine într-un spreadsheet — orice unde cel mai rău caz e că se strică și ridici din umeri. Viteza e reală, iar site-ul nostru de clinică arată că și calitatea a ceea ce iese a crescut mult.

E în regulă și ca prim draft pe care apoi și-l asumă cineva calificat. Cele mai multe constatări din auditul nostru i-ar lua unui developer o după-amiază de reparat, tocmai pentru că codul era destul de curat încât să poată fi citit. Problema nu e niciodată că AI-ul scrie codul. E că nimeni nu-l citește înainte ca străinii să-l poată folosi.

Când nu e, și ce să verifici întâi

Dacă site-ul va prelua programări, plăți, conturi sau orice ține de date personale, cineva care știe să citească codul trebuie să-l citească înainte să ajungă online. Nu pentru că AI-ul scrie cod mai prost decât un developer junior — pe alocuri l-a scris mai bine —, ci pentru că întrebările care contează țin de afacerea ta, nu de cod: cine ar putea abuza de funcția asta, a cui e adresa asta, ce spune legea despre datele astea, cât timp le păstrăm.

Dacă ai făcut un site prin vibe coding și vrei să-l verifici singur, începe cu întrebările pe care le ridică constatările noastre. Încearcă să te loghezi greșit de cinci ori: acum ești blocat? Fă o programare cu o adresă de email care nu e a ta: merge? Uită-te unde sunt păstrate fișierele încărcate și cât timp. Citește-ți pagina de confidențialitate și caută spații goale. Caută pe pagina principală orice a inventat AI-ul — recenzii, cifre, membri ai echipei — și scoate-l. Și întreabă AI-ul direct ce ar putea face un vizitator rău intenționat cu fiecare funcție, cererea pe care experimentul nostru n-a făcut-o niciodată.

Pentru construcția în sine, cum să faci un site trece prin fiecare pas, indiferent de drumul ales, iar website builder vs site custom arată când un builder e alegerea mai sigură.

Ce înseamnă asta dacă plătești pentru un site

Vibe coding a schimbat ce poate fi un site ieftin, și asta taie în ambele sensuri. Un freelancer sau o agenție care folosește bine AI-ul poate livra mai mult pe mai puțini bani, și ar trebui să te aștepți la asta. Un freelancer care îl folosește cum a făcut-o experimentul nostru — acceptând orice primește înapoi — poate livra un site care arată terminat, trece de un test de viteză și tot îi permite unui străin să-ți blocheze personalul pe dinafară.

Așa că întreabă cum a fost verificat site-ul, nu dacă s-a folosit AI. Cine a citit codul? Ce s-a testat dincolo de „merge”? Unde sunt stocate datele personale și cât timp? Un răspuns sincer la astea durează un minut. Dacă ai deja un site și nu știi răspunsurile, pachetul nostru Audit tehnic costă 399€ și acoperă codul, performanța, securitatea și dependențele într-un raport cu priorități; serviciul de dezvoltare web acoperă construirea lui corectă de la început.

Surse și metodă

Experimentul și auditul au fost făcute pe 2 octombrie 2026. Constructorul a fost un agent AI de programare pornit de la zero (Claude Code), care a lucrat într-un folder gol, fără acces la codul nostru; cererile primite, notițele noastre de la fiecare pas și scripturile de audit sunt păstrate în arhivă. Clinica e fictivă, iar site-ul a rulat doar pe un singur calculator. Celelalte cifre vin din sursele de mai jos.

  • Simon Willison — Not all AI-assisted programming is vibe coding (but vibe coding rocks) ↗

    Reproduce postarea originală a lui Andrej Karpathy („fully give in to the vibes, embrace exponentials, and forget that the code even exists”, adică te lași complet în voia vibe-ului, îmbrățișezi exponențialele și uiți chiar și că există codul; faptul că nu mai citea diferențele; „not too bad for throwaway weekend projects”, adică nu prea rău pentru proiecte de weekend de unică folosință) și definește vibe coding drept construirea de software cu un LLM fără revizuirea codului pe care îl scrie.

  • Andrej Karpathy — the original post on X ↗

    Publicată pe 2 februarie 2025 (23:17 UTC, după ID-ul postării); citată prin articolul lui Willison de mai sus, pentru că X nu afișează postarea fără login.

  • Collins — Word of the Year 2025 ↗

    Anunțat pe 6 noiembrie 2025: „vibe coding”, definit drept folosirea inteligenței artificiale, ghidată prin limbaj natural, pentru a scrie cod de calculator; îi atribuie lui Andrej Karpathy inventarea termenului.

  • TechCrunch — A quarter of startups in YC’s current cohort have codebases that are almost entirely AI-generated ↗

    6 martie 2025: managing partnerul YC Jared Friedman spune că 25% din cohorta Winter 2025 au baze de cod generate în proporție de 95% de AI și că aceștia erau fondatori tehnici.

  • Matt Palmer — Statement on CVE-2025-48757 ↗

    O scanare a 1.645 de proiecte construite cu Lovable, încheiată pe 21 martie 2025, a găsit 303 endpointuri în 170 de proiecte (circa 10,3%) cu securitate insuficientă la nivel de rând (row-level security), care expuneau date personale și financiare și chei API.

  • GDPR — Article 7, conditions for consent ↗

    Articolul 7 alineatul (4): atunci când se evaluează dacă consimțământul este dat în mod liber, se ține seama cât mai mult de faptul că executarea unui contract sau prestarea unui serviciu este condiționată de un consimțământ care nu este necesar pentru acestea.

  • GDPR — Article 9, processing of special categories of personal data ↗

    Datele privind sănătatea sunt o categorie specială; articolul 9 alineatul (2) litera (h) permite prelucrarea necesară în scopuri de diagnostic medical și de furnizare de asistență medicală, sub responsabilitatea unui profesionist supus obligației de păstrare a secretului profesional.

  • Directive (EU) 2019/2161 (Omnibus) — Article 3, amending the UCPD (EU text as adopted) ↗

    Articolul 3 punctul 7 litera (b) adaugă punctul 23c în anexa I la Directiva privind practicile comerciale neloiale: trimiterea sau comandarea de recenzii ori recomandări false ale consumatorilor, sau denaturarea recenziilor consumatorilor, pentru a promova produse, este neloială în orice situație.

  • Lighthouse — performance scoring ↗

    Cum ponderează Lighthouse 13.5.0, folosit aici pentru testul de viteză pe setarea implicită pentru mobil, metricile în scorul de performanță de la 0 la 100.

  • web.dev — Web Vitals ↗

    Pragurile Google pentru o experiență bună, inclusiv un Cumulative Layout Shift de 0,1 sau mai puțin.

Întrebări frecvente

Ți-ai făcut site-ul cu AI și nu știi sigur ce e în el?

Citim codul, îl testăm cum ar face-o un atacator și îți spunem direct ce trebuie reparat — sau că e în regulă așa cum e.