Sikkerhedsaudits for indie-buildere

Find dine svagheder, før angriberne gør det.

VICE scanner dit produkt, som en angriber ville: headers, TLS, eksponerede hemmeligheder, Supabase RLS. Derefter får du en klar score med det præcise fix til hvert fund.

npm install -g vice-security
HEADERSTLSDNSRLS
Betroet af buildere, der shipper rigtige produkter

Sikkerhedsrapporter, man faktisk kan læse

Intet compliance-teater, ingen skræmmekampagner. Fund, beviser og det præcise fix. Skrevet til buildere, ikke CISO'er.

Første resultater på cirka et minut

Light-scanningen dækker headers, TLS, eksponerede filer og lækkede hemmeligheder og vender tilbage med en score, mens andre scannere stadig varmer op.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Dyb Supabase-scanning

Hver tabel, hver policy, hver storage-bucket. VICE auditerer RLS-laget, som generiske scannere ikke forstår, bygget til din stack.

public.userspublic.users · anon role can read every row

En score, der er værd at vise frem

Ét tal ud af 100, fulgt over tid, med et badge til indlejring. Beviset på, at dit produkt tager sikkerhed alvorligt.

headerstlssupabase82

Et AI-fix til hvert fund

Hvert fund kommer med en letforståelig forklaring og den præcise patch. Sæt den ind i Cursor eller din migration og kom videre.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ét workspace pr. domæne

Bekræft ejerskabet én gang. Audits, moduler, planer og fund bliver ved deres domæne.

Verificerede domæner går dybere

En DNS TXT-post beviser, at domænet er dit. Først da låses de dybere tjek op. VICE kører aldrig intrusive scanninger på andres domæner.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Beviser, ikke fornemmelser

Hvert fund beholder sit rå bevis ved siden af udbedringen, så du kan verificere, at problemet er reelt, før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions indbygget

Kør VICE i CI og fejl buildet, når en ny kritisk dukker op. Rapporter og badge opdateres ved hvert push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audits efter plan

Ugentlige eller månedlige kørsler holder scoren frisk og fanger regressioner, mens du sover.

every monday86

Forbind de værktøjer, du allerede bruger

Forbind GitHub via Webba ID, gem Supabase-projektet én gang pr. domæne, og lad planlagte audits holde alt opdateret.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Støt den åbne motor

VICE CLI forbliver gratis og MIT-licenseret. GitHub-sponsorer holder det sådan og viser deres logo for tusindvis af buildere.

Premium-sponsorer
Guld-sponsorer
Sølv-sponsorer

Prøv det på dit domæne

Offentlige, ikke-intrusive tjek med øjeblikkelige resultater. Ingen konto nødvendig.

Fulde audits låses op efter DNS-verificering

Light-scanninger bruger kun offentlige, ikke-intrusive tjek.

Enkle priser for solo-buildere

Start gratis med offentlige tjek. Opgrader, når et domæne er værd at forsvare.

Free

€0

Valider det basale før tilmeldingsfriktion.

Offentlige light-scanninger

Ét fulgt domæne

Tjek af sikkerhedsheaders og TLS

Manuel domæneverificering

Most popular

Solo

€9

/ month

Til uafhængige builders, der udgiver ofte.

Verificerede fulde audits

10 audits om måneden

Supabase Deep Scan og AI-fixes

Scanningshistorik og score-tracking

GitHub Actions og planlagte audits

Intet kort til gratisplanen · opsig når som helst · Se Pro og årspriser