Najděte své slabiny dřív než útočníci.

VICE skenuje váš produkt jako útočník: hlavičky, TLS, odhalené secrety, Supabase RLS. Pak vám předá jasné skóre s přesnou opravou každého nálezu.

npm install -g vice-security
HEADERSTLSDNSRLS
Důvěřují nám builderi, kteří vydávají skutečné produkty

Bezpečnostní reporty, které se dají číst

Žádné compliance divadlo, žádné strašení. Nálezy, důkazy a přesná oprava. Psáno pro buildery, ne pro CISO.

První výsledky zhruba za minutu

Lehký sken pokrývá hlavičky, TLS, odhalené soubory a uniklé secrety a vrací se se skóre, zatímco jiné skenery se teprve rozjíždějí.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Hloubkový audit Supabase

Každá tabulka, každá policy, každý storage bucket. VICE audituje vrstvu RLS, které generické skenery nerozumí, postaveno pro váš stack.

public.userspublic.users · anon role can read every row

Skóre, kterým se pochlubíte

Jedno číslo ze 100, sledované v čase, s vložitelným odznakem. Důkaz, že váš produkt bere bezpečnost vážně.

headerstlssupabase82

AI oprava pro každý nález

Každý nález přichází se srozumitelným vysvětlením a přesným patchem. Vložte ho do Cursoru nebo migrace a jděte dál.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Jeden workspace na doménu

Ověřte vlastnictví jednou. Audity, moduly, plány a nálezy zůstávají u své domény.

Ověřené domény jdou hlouběji

DNS TXT záznam dokazuje, že doména je vaše. Teprve pak se odemknou hlubší kontroly. VICE nikdy nespouští invazivní skeny na cizích doménách.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Důkazy, ne dojmy

Každý nález si drží surový důkaz vedle nápravy, takže si ověříte, že problém je skutečný, než ho opravíte.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions vestavěné

Spusťte VICE v CI a shoďte build, když se objeví nový kritický nález. Reporty a odznak se aktualizují při každém pushi.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audity podle plánu

Týdenní nebo měsíční běhy udržují skóre čerstvé a chytají regrese, zatímco spíte.

every monday86

Propojte nástroje, které už používáte

Propojte GitHub přes Webba ID, uložte projekt Supabase jednou na doménu a nechte plánované audity udržovat vše aktuální.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Co říkají naši beta testeři

Z beta kohorty: solo zakladatelé, freelanceři a malé týmy s veřejnými produkty.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Jednoduché ceny pro solo buildery

Začněte zdarma s veřejnými kontrolami. Upgradujte, až bude doména stát za obranu.

Free

€0

Ověřte základy bez registrace.

Veřejné lehké skeny

Jedna sledovaná doména

Kontroly bezpečnostních hlaviček a TLS

Ruční ověření domény

Most popular

Solo

€7

/ month

Účtováno 84 EUR / rok, ušetříte 24 EUR

Ověřené plné audity

10 auditů měsíčně

Supabase Deep Scan a AI opravy

Historie skenů a sledování skóre

GitHub Actions a plánované audity

Bez karty pro bezplatný plán · zrušte kdykoli · Zobrazit Pro a roční ceny