Finde deine Schwachstellen, bevor Angreifer es tun.
VICE scannt dein Produkt wie ein Angreifer: Header, TLS, exponierte Secrets, Supabase RLS. Danach bekommst du einen klaren Score mit dem exakten Fix für jedes Finding.
Sicherheitsberichte, die man wirklich lesen kann
Kein Compliance-Theater, keine Panikmache. Findings, Beweise und der exakte Fix. Geschrieben für Builder, nicht für CISOs.
Erste Ergebnisse in etwa einer Minute
Der Light-Scan prüft Header, TLS, exponierte Dateien und geleakte Secrets und liefert einen Score, während andere Scanner noch warmlaufen.
Supabase-Tiefenprüfung
Jede Tabelle, jede Policy, jeder Storage-Bucket. VICE prüft die RLS-Schicht, die generische Scanner nicht verstehen, gebaut für deinen Stack.
Ein Score zum Herzeigen
Eine Zahl von 100, über die Zeit verfolgt, mit einbettbarem Badge. Der Beweis, dass dein Produkt Sicherheit ernst nimmt.
Ein KI-Fix für jedes Finding
Jedes Finding kommt mit einer verständlichen Erklärung und dem exakten Patch. In Cursor oder deine Migration einfügen und weitermachen.
Ein Workspace pro Domain
Bestätige die Inhaberschaft einmal. Audits, Module, Zeitpläne und Findings bleiben an ihrer Domain.
Verifizierte Domains gehen tiefer
Ein DNS-TXT-Eintrag beweist, dass die Domain dir gehört. Erst dann schalten sich die tieferen Checks frei. VICE scannt niemals intrusiv fremde Domains.
Beweise statt Bauchgefühl
Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.
GitHub Actions integriert
Lass VICE in der CI laufen und brich den Build ab, wenn ein neues Critical auftaucht. Berichte und Score-Badge aktualisieren sich bei jedem Push.
Audits nach Zeitplan
Wöchentliche oder monatliche Läufe halten den Score aktuell und fangen Regressionen ab, während du schläfst.
Verbinde die Tools, die du schon nutzt
Verknüpfe GitHub über Webba ID, speichere das Supabase-Projekt einmal pro Domain und lass geplante Audits alles aktuell halten.
Was unsere Beta-Tester sagen
Aus der Beta-Kohorte: Solo-Gründer, Freelancer und kleine Teams mit öffentlichen Produkten.
VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.
Phillipe M.
Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.
Charles P.
Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.
Michel M.
Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.
Theo R.
En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.
Esteban O.
L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.
Arthur S.
Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.
Laurent H.
Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.
Martine G.
Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.
Océane Q.
Einfache Preise für Solo-Builder
Starte kostenlos mit öffentlichen Checks. Upgrade, wenn eine Domain es wert ist, verteidigt zu werden.
Free
€0
Prüfe die Basics vor jeder Anmelde-Hürde.
Öffentliche Light-Scans
Eine verfolgte Domain
Security-Header- und TLS-Checks
Manuelle Domain-Verifizierung
Solo
€7
/ month
Abgerechnet 84 EUR / Jahr, spare 24 EUR
Verifizierte Vollaudits
10 Audits pro Monat
Supabase Deep Scan und KI-Fixes
Scan-Verlauf und Score-Tracking
GitHub Actions und geplante Audits