اكتشف نقاط ضعفك قبل المهاجمين.

يفحص VICE منتجك كما يفعل المهاجم: الترويسات، TLS، الأسرار المكشوفة، Supabase RLS. ثم يمنحك درجة واضحة مع الإصلاح الدقيق لكل اكتشاف.

npm install -g vice-security
HEADERSTLSDNSRLS
موثوق من مطورين يطلقون منتجات حقيقية

تقارير أمنية يمكن قراءتها فعلاً

لا مسرحيات امتثال ولا تخويف. اكتشافات وأدلة وإصلاح دقيق. مكتوبة للمطورين، لا لمدراء الأمن.

أول النتائج خلال دقيقة تقريباً

يغطي الفحص الخفيف الترويسات وTLS والملفات المكشوفة والأسرار المسربة، ويعود بدرجة بينما لا تزال الماسحات الأخرى تستعد.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

الفحص العميق لـ Supabase

كل جدول وكل سياسة وكل حاوية تخزين. يدقق VICE طبقة RLS التي لا تفهمها الماسحات العامة.

public.userspublic.users · anon role can read every row

درجة تستحق التباهي

رقم واحد من 100، متتبع عبر الزمن، مع شارة قابلة للتضمين. دليل على أن منتجك يأخذ الأمان بجدية.

headerstlssupabase82

إصلاح بالذكاء الاصطناعي لكل اكتشاف

كل اكتشاف يأتي مع شرح مبسط والتصحيح الدقيق. الصقه في Cursor أو ملف الترحيل وتابع عملك.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

مساحة عمل واحدة لكل نطاق

تحقق من الملكية مرة واحدة. تبقى التدقيقات والوحدات والجداول والاكتشافات مرتبطة بنطاقها.

النطاقات الموثقة تذهب أعمق

سجل DNS TXT يثبت ملكيتك للنطاق. عندها فقط تُفتح الفحوصات الأعمق. لا يجري VICE أبداً فحوصات اقتحامية على نطاقات لا تملكها.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

أدلة، لا انطباعات

يحتفظ كل اكتشاف بدليله الخام بجانب الإصلاح، لتتحقق من أن المشكلة حقيقية قبل إصلاحها.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions مدمج

شغّل VICE في CI وأفشل البناء عند ظهور خطر حرج جديد. تتحدث التقارير والشارة مع كل دفعة.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

تدقيقات مجدولة

تشغيلات أسبوعية أو شهرية تبقي الدرجة محدثة وتلتقط الانحدارات أثناء نومك.

every monday86

اربط الأدوات التي تستخدمها بالفعل

اربط GitHub عبر Webba ID، واحفظ مشروع Supabase مرة لكل نطاق، ودع التدقيقات المجدولة تبقي كل شيء محدثاً.

GitHubSupabaseSchedules
CI checksAI FixScore badge

ما يقوله مختبرو النسخة التجريبية لدينا

من مجموعة البيتا: مؤسسون منفردون ومستقلون وفرق صغيرة تطلق منتجات عامة.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

أسعار بسيطة للمطورين المنفردين

ابدأ مجاناً بالفحوصات العامة. رقِّ حسابك عندما يستحق النطاق الدفاع عنه.

Free

€0

تحقق من الأساسيات دون عناء التسجيل.

فحوصات خفيفة عامة

نطاق واحد متتبع

فحوصات ترويسات الأمان وTLS

تحقق يدوي من النطاق

Most popular

Solo

€7

/ month

يُحسب 84 EUR / سنة، وفّر 24 EUR

تدقيقات كاملة موثقة

10 تدقيقات شهرياً

الفحص العميق لـ Supabase وإصلاحات الذكاء الاصطناعي

سجل الفحوصات وتتبع الدرجة

GitHub Actions والتدقيقات المجدولة

لا بطاقة ائتمان للخطة المجانية · ألغِ في أي وقت · اطلع على أسعار Pro والباقة السنوية