Moduler

Alt, hvad et sikkerhedsteam ville gøre, solo

Audits, deep scans, CI-tjek, planer og fixes. Hvert modul knyttes til det domæne, det beskytter, intet lever i en silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Tilføj et domæne

Hvert domæne bliver sit eget workspace: audits, fund, moduler og historik samlet ét sted.

02

Bekræft ejerskab

Én DNS TXT-post beviser, at domænet er dit, og låser de dybere tjek op.

03

Kør auditten

Light til en hurtig puls, fuld til det komplette billede, custom når du ved, hvad du vil.

04

Fix og genberegn

Anvend AI-fixet, marker fundet som løst, og se scoren stige ved næste kørsel.

Samme struktur i hvert modul

Vælg domænet, forbind det vigtige, kør auditten, gennemgå resultatet.

Domæne-audits

Light-, fulde og custom audits kører i det valgte workspace med live fremdrift. Første resultater på cirka et minut.

Læs mere
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Dyb Supabase-scanning

Gem projektet én gang pr. domæne. VICE auditerer derefter hver tabel, RLS-policy, storage-bucket og edge function.

Læs mere
public.userspublic.users · anon role can read every row

AI/RAG-sikkerhedsscanning

Finder og tester AI-API’er, modelbeskyttelse, hentningsgrænser og tilsluttede værktøjer fra et verificeret domæne.

Læs mere
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Sikkerhedsscanning af WordPress

Finder WordPress og gennemgår offentlig identitet, XML-RPC, login og cron fra et verificeret domæne.

Læs mere
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Fund med beviser

Grupperet efter domæne, audit, type og dato. Det rå bevis følger med, så næste skridt altid er tydeligt.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Planlagte audits

Ugentlige eller månedlige kørsler holder scoren frisk og fanger regressioner før dine brugere.

every monday86

GitHub Actions indbygget

Auditten kører i CI, fejler buildet ved nye kritiske og fodrer samme domænescore som alle andre moduler.

Læs mere
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Et AI-fix til hvert fund

En letforståelig forklaring og den præcise patch til hvert fund. Prompts gemmes, indtil du genererer dem igen.

Læs mere
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);