Bezpečnostní audity pro nezávislé buildery

Najděte své slabiny dřív než útočníci.

VICE skenuje váš produkt jako útočník: hlavičky, TLS, odhalené secrety, Supabase RLS. Pak vám předá jasné skóre s přesnou opravou každého nálezu.

npm install -g vice-security
HEADERSTLSDNSRLS
Důvěřují nám builderi, kteří vydávají skutečné produkty

Bezpečnostní reporty, které se dají číst

Žádné compliance divadlo, žádné strašení. Nálezy, důkazy a přesná oprava. Psáno pro buildery, ne pro CISO.

První výsledky zhruba za minutu

Lehký sken pokrývá hlavičky, TLS, odhalené soubory a uniklé secrety a vrací se se skóre, zatímco jiné skenery se teprve rozjíždějí.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Hloubkový audit Supabase

Každá tabulka, každá policy, každý storage bucket. VICE audituje vrstvu RLS, které generické skenery nerozumí, postaveno pro váš stack.

public.userspublic.users · anon role can read every row

Skóre, kterým se pochlubíte

Jedno číslo ze 100, sledované v čase, s vložitelným odznakem. Důkaz, že váš produkt bere bezpečnost vážně.

headerstlssupabase82

AI oprava pro každý nález

Každý nález přichází se srozumitelným vysvětlením a přesným patchem. Vložte ho do Cursoru nebo migrace a jděte dál.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Jeden workspace na doménu

Ověřte vlastnictví jednou. Audity, moduly, plány a nálezy zůstávají u své domény.

Ověřené domény jdou hlouběji

DNS TXT záznam dokazuje, že doména je vaše. Teprve pak se odemknou hlubší kontroly. VICE nikdy nespouští invazivní skeny na cizích doménách.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Důkazy, ne dojmy

Každý nález si drží surový důkaz vedle nápravy, takže si ověříte, že problém je skutečný, než ho opravíte.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions vestavěné

Spusťte VICE v CI a shoďte build, když se objeví nový kritický nález. Reporty a odznak se aktualizují při každém pushi.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audity podle plánu

Týdenní nebo měsíční běhy udržují skóre čerstvé a chytají regrese, zatímco spíte.

every monday86

Propojte nástroje, které už používáte

Propojte GitHub přes Webba ID, uložte projekt Supabase jednou na doménu a nechte plánované audity udržovat vše aktuální.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Podpořte otevřený engine

VICE CLI zůstává zdarma s licencí MIT. GitHub sponzoři to tak udržují a ukazují své logo tisícům builderů.

Premium sponzoři
Gold sponzoři
Silver sponzoři

Vyzkoušejte na své doméně

Veřejné, neinvazivní kontroly s okamžitým výsledkem. Bez účtu.

Plné audity se odemknou po ověření DNS

Lehké skeny používají jen veřejné, neinvazivní kontroly.

Jednoduché ceny pro solo buildery

Začněte zdarma s veřejnými kontrolami. Upgradujte, až bude doména stát za obranu.

Free

€0

Ověřte základy bez registrace.

Veřejné lehké skeny

Jedna sledovaná doména

Kontroly bezpečnostních hlaviček a TLS

Ruční ověření domény

Most popular

Solo

€9

/ month

Pro nezávislé tvůrce, kteří často vydávají.

Ověřené plné audity

10 auditů měsíčně

Supabase Deep Scan a AI opravy

Historie skenů a sledování skóre

GitHub Actions a plánované audity

Bez karty pro bezplatný plán · zrušte kdykoli · Zobrazit Pro a roční ceny