Moduly

Vše, co by dělal bezpečnostní tým, sólo

Audity, hloubkové skeny, CI kontroly, plány a opravy. Každý modul se váže k doméně, kterou chrání, nic nežije v silu.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Přidat doménu

Každá doména se stane vlastním workspacem: audity, nálezy, moduly a historie na jednom místě.

02

Ověřit vlastnictví

Jeden DNS TXT záznam dokazuje, že doména je vaše, a odemyká hlubší kontroly.

03

Spusťte audit

Lehký pro rychlý puls, plný pro celkový obraz, custom když víte, co chcete.

04

Opravte a přepočítejte

Použijte AI opravu, označte nález jako vyřešený a sledujte, jak skóre při dalším běhu stoupá.

Stejná struktura v každém modulu

Vyberte doménu, propojte co je třeba, spusťte audit, projděte výsledek.

Audity domén

Lehké, plné a custom audity běží ve zvoleném workspacu s živým průběhem. První výsledky zhruba za minutu.

Zjistit více
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Hloubkový audit Supabase

Uložte projekt jednou na doménu. VICE pak audituje každou tabulku, RLS policy, storage bucket a edge function.

Zjistit více
public.userspublic.users · anon role can read every row

Bezpečnostní sken AI/RAG

Detekuje a testuje API AI, ochrany modelu, hranice vyhledávání a připojené nástroje z ověřené domény.

Zjistit více
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Bezpečnostní skenování WordPress

Detekuje WordPress a kontroluje veřejné identity, XML-RPC, přihlášení a cron z ověřené domény.

Zjistit více
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Nálezy s důkazy

Seskupené podle domény, auditu, typu a data. Surový důkaz zůstává připojen, další krok je vždy zřejmý.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Plánované audity

Týdenní nebo měsíční běhy udržují skóre čerstvé a chytají regrese dřív než vaši uživatelé.

every monday86

GitHub Actions vestavěné

Audit běží v CI, shazuje build při nových kritických a sytí stejné skóre domény jako ostatní moduly.

Zjistit více
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

AI oprava pro každý nález

Srozumitelné vysvětlení a přesný patch pro každý nález. Prompty zůstávají uložené, dokud je nevygenerujete znovu.

Zjistit více
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);