الثقة والمنهج

مصمم ليستحق ثقتك بسطح هجومك

أداة الأمان يجب أن تلزم نفسها بمعيار أعلى. إليك بالضبط كيف يفصل VICE بين الفحوصات العامة والتدقيقات الموثقة والإصلاح، وما لن يفعله أبداً.

01Public light scan02DNS verification03Deep audit unlocked

الملكية قبل الفحوصات الاقتحامية

الزوار المجهولون يحصلون فقط على فحوصات عامة سلبية. يُفتح التدقيق الأعمق بعد أن يثبت سجل DNS TXT ملكيتك للنطاق.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

يبقى الدليل مرفقاً

تحتفظ الاكتشافات بدليلها الخام بجانب سياق الإصلاح، لتتحقق من كل ادعاء في التقرير.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

معزول بالتصميم

يدير Webba ID الهوية، ويعزل أمان مستوى الصفوف كل مساحة عمل لمالكها. تدقيق RLS مهنتنا: يجب أن تكون سياساتنا مثالية.

acme.devAUDITSFINDINGSMODULESSCHEDULES

مسار إصلاح صريح

مطالبات الإصلاح وحالات الحل وإعادة تعيين السجل أفعال متعمدة تطلقها أنت، وليست شيئاً يغيّر بياناتك بصمت.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

ما يغطيه التدقيق الكامل

فحوصات الصندوق الأسود من الخارج، وفحوصات الصندوق الأبيض من مستودعك. كلاهما يغذي درجة واحدة.

ترويسات الأمانTLS وHSTSأعلام الكوكيزسياسة CORSتحليل CSPملفات .env وإعدادات مكشوفةأسرار مسربة في JSقوائم مجلدات مفتوحةrobots وsecurity.txtسياسات RLS في Supabaseانكشاف حاويات التخزينضعف مسارات المصادقةتبعيات هشةأمان مسارات CIتسريبات في سجل git

الموارد