Bolt ist ein KI-gestützter Builder für Websites, Web-Apps und mobile Apps. Nutzer beschreiben ihr Vorhaben per Prompt, und Bolt erzeugt daraus in kurzer Zeit ein lauffähiges Projekt.
Zusätzlich bündelt Bolt mit Bolt Cloud Hosting, Datenbanken, Domains, Authentifizierung, File Storage, Analytics und Edge Functions direkt in der Oberfläche.
Bolt.new
„Always the best, without switching tools.“
Herkunft: USA ⓘ StackBlitz, Inc., 2443 Fillmore St #380-7122, San Fransisco, CA 94115, USA.
Zielgruppe
Bolt richtet sich an Produktmanager, Gründer, Marketer, Agenturen, Studenten und Builder, die ohne klassischen Setup-Aufwand Websites, Web-Apps oder mobile Apps umsetzen möchten. Offizielle Seiten sprechen außerdem Teams an, die mit Design-Systemen, privaten Registern, Organisationsfreigaben und zentraler Verwaltung arbeiten. Besonders stark ist Bolt für Menschen, die schnell von Idee zu Prototyp, Landingpage oder MVP kommen wollen und dabei Hosting, Datenbank und Deployments direkt im Tool haben möchten.
Herausragende Funktionen
Herausragend sind die Kombination aus Prompt-to-App, Modellwahl innerhalb von Bolt, integrierter Infrastruktur über Bolt Cloud und direkten Integrationen mit Figma, Expo, Stripe, GitHub, Supabase und MCP-Servern. Dazu kommen private und öffentliche Veröffentlichung, Custom Domains, SEO-relevante Hosting-/Publishing-Funktionen, Authentifizierung, File Storage, Edge Functions und eingebaute Analytics. Für Teams relevant sind außerdem Design-System-Wissen, Private NPM Registries und Admin-/Governance-Funktionen.
Wichtigste Anwendungsfelder
Bolt eignet sich besonders für Landingpages, Kampagnenseiten, Prototypen, MVPs, interne Tools, kleinere SaaS-Produkte und mobile App-Prototypen. Die Startseite adressiert explizit Produktteams, Unternehmer, Marketer, Agenturen sowie Lern- und Side-Project-Szenarien. Weil Bolt Hosting, Domains und Datenbanken mitliefert und Stripe anbinden kann, ist es auch für erste produktive Web-Produkte interessant.
Nutzung & Hinweise
Die Bedienung erfolgt primär per Chat/Prompt, ergänzt um Code View, Publish-/Share-Funktionen und Projekt-/Cloud-Einstellungen. Für mobile Apps muss man den mobilen Use Case im Prompt klar benennen; Bolt nutzt dafür Expo. Wichtig ist, die technischen Grenzen zu kennen: empfohlen sind Chromium-Desktop-Browser, mobile Browser sind noch nicht vollständig unterstützt, und bei Backends ist Bolt laut Doku auf JavaScript-basierte Technologien beschränkt. Für Datenschutz und Enterprise-Beschaffung sollte man vor produktivem Einsatz die rechtlichen Unterlagen individuell prüfen, weil die öffentliche Rechts-/Compliance-Lage nicht so ausgereift dokumentiert ist wie bei etablierten Enterprise-SaaS-Anbietern.
Hosting & Daten
Bedeutung: Die Firma betreibt die Lösung auf eigener Hardware oder in der eigenen Infrastruktur. Im strengsten Sinn läuft dabei nicht nur die Anwendung, sondern idealerweise auch das Modell lokal.
2) Private Cloud / RZ
Bedeutung: Die Lösung läuft in einer dedizierten oder stärker abgegrenzten Cloud-Umgebung, oft bei einem Hosting-Anbieter oder Hyperscaler, aber in einem deutschen Rechenzentrum oder in einer besonders kontrollierten Umgebung.
3) EU-SaaS / Managed
Bedeutung: Der Anbieter betreibt die Lösung selbst als Dienst. Die Firma nutzt das Tool als fertigen Cloud-Service, idealerweise mit EU-Datenresidenz.
4) Hybrid
Bedeutung: Ein Teil der Verarbeitung bleibt intern / lokal / in privater Cloud, ein anderer Teil läuft in einer externen Cloud oder EU-SaaS.
5) AVV / DPA
Bedeutung: Das ist der Auftragsverarbeitungsvertrag bzw. Data Processing Addendum. Er regelt, dass der Anbieter personenbezogene Daten im Auftrag verarbeitet und an die Weisungen des Kunden gebunden ist.
6) Kein Training
Bedeutung: Der Anbieter nutzt deine Prompts, Uploads, Anhänge, Chatverläufe oder Outputs nicht zum Training oder zur Verbesserung des allgemeinen Modells — idealerweise vertraglich ausgeschlossen.
7) Open-Source-/Transparenz-Pfad
Bedeutung: Es gibt einen Weg zu mehr technischer Transparenz und Souveränität, etwa durch:
- offene Modelle
- dokumentierte Komponenten
- self-hostbare Teile
- nachvollziehbare Architektur
- Export-/Wechselmöglichkeiten
| On-Prem / lokales Hosting | ❓ |
| Private Cloud / RZ | ❓ |
| EU-SaaS / Managed | ⚠️ |
| Hybrid | ⚠️ |
| AVV / DPA | ❓ |
| Kein Training | ✅ |
| Open-Source-/Transparenz-Pfad | ⚠️ |
Zusammenfassende Einschätzung
Bolt ist hosting-seitig am stärksten als schneller, gemanagter SaaS-Builder mit eingebauter Infrastruktur. Für Teams, die ohne DevOps-Overhead Websites, Apps und MVPs veröffentlichen wollen, ist das attraktiv. Für Unternehmen mit harten Anforderungen an EU-Residency, AVV/DPA, SCC-Nachweise oder Self-Hosting ist die öffentlich zugängliche Dokumentation derzeit zu dünn, um eine klare Freigabe ohne zusätzliche Vendor-Prüfung zu empfehlen. |
| On-Prem / lokales Hosting | ❓ |
| Private Cloud / RZ | ❓ |
| EU-SaaS / Managed | ⚠️ |
| Hybrid | ⚠️ |
| AVV / DPA | ❓ |
| Kein Training | ✅ |
| Open-Source-/Transparenz-Pfad | ⚠️ |
Zusammenfassende Einschätzung
Bolt ist hosting-seitig am stärksten als schneller, gemanagter SaaS-Builder mit eingebauter Infrastruktur. Für Teams, die ohne DevOps-Overhead Websites, Apps und MVPs veröffentlichen wollen, ist das attraktiv. Für Unternehmen mit harten Anforderungen an EU-Residency, AVV/DPA, SCC-Nachweise oder Self-Hosting ist die öffentlich zugängliche Dokumentation derzeit zu dünn, um eine klare Freigabe ohne zusätzliche Vendor-Prüfung zu empfehlen. |
Stärken & Schwächen im Überblick
| Stärken | Schwächen |
|---|---|
| • Sehr schneller Weg von Idee zu funktionierendem Prototyp oder MVP. | • Öffentliche Datenschutz-/Compliance-Dokumentation wirkt aus EU-Sicht dünn; die öffentlich gefundene StackBlitz-Privacy-Policy ist sehr alt und verweist auf US-Hosting/-Transfers. |
| • Integrierte Cloud-Funktionen statt Tool-Zoo: Hosting, DB, Domains, Auth, File Storage, Analytics, Edge Functions. | • Keine gesicherten öffentlichen Informationen verfügbar zu einer frei abrufbaren AVV/DPA-Seite speziell für Bolt – Stand 27. April 2026. |
| • Gute Integrationen für Figma, Expo, GitHub, Stripe, Supabase und MCP. | • Bolt unterstützt laut offizieller Doku nur JavaScript-basierte Backends; PHP oder Python sind dort ausdrücklich als nicht kompatibel genannt. |
| • Auch für kommerzielle Nutzung geeignet; laut offizieller Doku gehört der mit Bolt/StackBlitz erzeugte Code dem Nutzer. | • Mobile Browser werden noch nicht voll unterstützt; empfohlen sind Desktop und Chromium-basierte Browser. |
| • Private Veröffentlichung und Team-/Admin-Funktionen für kollaborative Workflows. | • Token-Verbrauch steigt mit Projektgröße, weil viel Verbrauch durch das Lesen und Synchronisieren der Projektdateien entsteht. |
Bewertungen
0 Bewertungen insgesamt
Für dieses Tool liegen noch keine bestätigten Bewertungen vor.
Bewertung absenden
Deine Bewertung wird erst nach der Bestätigung per E-Mail sichtbar. Damit schützen wir das Portal vor Missbrauch.
Bewertung melden
Bitte wähle den Grund aus, warum diese Bewertung geprüft werden soll.
DSGVO-konforme Nutzung möglich?
positiv: Bolt dokumentiert, dass Projektdaten nicht zum Training von Claude oder anderen Modellen verwendet werden. Enterprise enthält laut Pricing SSO, Audit Logs, Compliance Support sowie Data Governance & Retention Policies. Datenlöschung per schriftlicher Anfrage ist in den StackBlitz-AGB beschrieben.
Negativ / kritisch: Die öffentlich gefundene StackBlitz Privacy Policy erklärt ausdrücklich, dass stackblitz.com in den USA gehostet wird, für US-Nutzer gedacht ist und internationale Nutzer durch Nutzung personenbezogene Daten in die USA übertragen. Außerdem ist diese öffentlich gefundene Policy mit Effective Date: July 20, 2017 sehr alt. Bolt Cloud nennt öffentlich Netlify und Supabase als technische Basis, macht in den geprüften Seiten aber keine belastbare öffentliche Zusage zu EU-only-Datenhaltung, SCCs oder einem frei abrufbaren AVV/DPA für Bolt.
Serverstandort: für stackblitz.com öffentlich USA dokumentiert; für Bolt-Cloud-Projektdaten keine gesicherten öffentlichen Informationen verfügbar. Datenweitergabe/Subprozessoren: aus den geprüften offiziellen Seiten nicht in ausreichender Tiefe öffentlich verifizierbar. AVV/DPA verfügbar? ⚠️ Keine gesicherten öffentlichen Informationen verfügbar – Stand 27. April 2026. Für regulierte EU-Setups sollte vor Einsatz eine formale Vendor-/DPA-Prüfung erfolgen.