Finde deine Schwachstellen, bevor Angreifer es tun.

VICE scannt dein Produkt wie ein Angreifer: Header, TLS, exponierte Secrets, Supabase RLS. Danach bekommst du einen klaren Score mit dem exakten Fix für jedes Finding.

npm install -g vice-security
HEADERSTLSDNSRLS
Das Vertrauen der Builder, die echte Produkte shippen

Sicherheitsberichte, die man wirklich lesen kann

Kein Compliance-Theater, keine Panikmache. Findings, Beweise und der exakte Fix. Geschrieben für Builder, nicht für CISOs.

Erste Ergebnisse in etwa einer Minute

Der Light-Scan prüft Header, TLS, exponierte Dateien und geleakte Secrets und liefert einen Score, während andere Scanner noch warmlaufen.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-Tiefenprüfung

Jede Tabelle, jede Policy, jeder Storage-Bucket. VICE prüft die RLS-Schicht, die generische Scanner nicht verstehen, gebaut für deinen Stack.

public.userspublic.users · anon role can read every row

Ein Score zum Herzeigen

Eine Zahl von 100, über die Zeit verfolgt, mit einbettbarem Badge. Der Beweis, dass dein Produkt Sicherheit ernst nimmt.

headerstlssupabase82

Ein KI-Fix für jedes Finding

Jedes Finding kommt mit einer verständlichen Erklärung und dem exakten Patch. In Cursor oder deine Migration einfügen und weitermachen.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ein Workspace pro Domain

Bestätige die Inhaberschaft einmal. Audits, Module, Zeitpläne und Findings bleiben an ihrer Domain.

Verifizierte Domains gehen tiefer

Ein DNS-TXT-Eintrag beweist, dass die Domain dir gehört. Erst dann schalten sich die tieferen Checks frei. VICE scannt niemals intrusiv fremde Domains.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Beweise statt Bauchgefühl

Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions integriert

Lass VICE in der CI laufen und brich den Build ab, wenn ein neues Critical auftaucht. Berichte und Score-Badge aktualisieren sich bei jedem Push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audits nach Zeitplan

Wöchentliche oder monatliche Läufe halten den Score aktuell und fangen Regressionen ab, während du schläfst.

every monday86

Verbinde die Tools, die du schon nutzt

Verknüpfe GitHub über Webba ID, speichere das Supabase-Projekt einmal pro Domain und lass geplante Audits alles aktuell halten.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Was unsere Beta-Tester sagen

Aus der Beta-Kohorte: Solo-Gründer, Freelancer und kleine Teams mit öffentlichen Produkten.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Einfache Preise für Solo-Builder

Starte kostenlos mit öffentlichen Checks. Upgrade, wenn eine Domain es wert ist, verteidigt zu werden.

Free

€0

Prüfe die Basics vor jeder Anmelde-Hürde.

Öffentliche Light-Scans

Eine verfolgte Domain

Security-Header- und TLS-Checks

Manuelle Domain-Verifizierung

Most popular

Solo

€7

/ month

Abgerechnet 84 EUR / Jahr, spare 24 EUR

Verifizierte Vollaudits

10 Audits pro Monat

Supabase Deep Scan und KI-Fixes

Scan-Verlauf und Score-Tracking

GitHub Actions und geplante Audits

Keine Kreditkarte für den Gratis-Plan · jederzeit kündbar · Pro und Jahrespreise ansehen