Finde deine Schwachstellen, bevor Angreifer es tun.
VICE scannt dein Produkt wie ein Angreifer: Header, TLS, exponierte Secrets, Supabase RLS. Danach bekommst du einen klaren Score mit dem exakten Fix für jedes Finding.
Sicherheitsberichte, die man wirklich lesen kann
Kein Compliance-Theater, keine Panikmache. Findings, Beweise und der exakte Fix. Geschrieben für Builder, nicht für CISOs.
Erste Ergebnisse in etwa einer Minute
Der Light-Scan prüft Header, TLS, exponierte Dateien und geleakte Secrets und liefert einen Score, während andere Scanner noch warmlaufen.
Supabase-Tiefenprüfung
Jede Tabelle, jede Policy, jeder Storage-Bucket. VICE prüft die RLS-Schicht, die generische Scanner nicht verstehen, gebaut für deinen Stack.
Ein Score zum Herzeigen
Eine Zahl von 100, über die Zeit verfolgt, mit einbettbarem Badge. Der Beweis, dass dein Produkt Sicherheit ernst nimmt.
Ein KI-Fix für jedes Finding
Jedes Finding kommt mit einer verständlichen Erklärung und dem exakten Patch. In Cursor oder deine Migration einfügen und weitermachen.
Ein Workspace pro Domain
Bestätige die Inhaberschaft einmal. Audits, Module, Zeitpläne und Findings bleiben an ihrer Domain.
Verifizierte Domains gehen tiefer
Ein DNS-TXT-Eintrag beweist, dass die Domain dir gehört. Erst dann schalten sich die tieferen Checks frei. VICE scannt niemals intrusiv fremde Domains.
Beweise statt Bauchgefühl
Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.
GitHub Actions integriert
Lass VICE in der CI laufen und brich den Build ab, wenn ein neues Critical auftaucht. Berichte und Score-Badge aktualisieren sich bei jedem Push.
Audits nach Zeitplan
Wöchentliche oder monatliche Läufe halten den Score aktuell und fangen Regressionen ab, während du schläfst.
Verbinde die Tools, die du schon nutzt
Verknüpfe GitHub über Webba ID, speichere das Supabase-Projekt einmal pro Domain und lass geplante Audits alles aktuell halten.
Unterstütze die offene Engine
VICE CLI bleibt kostenlos und MIT-lizenziert. GitHub-Sponsoren halten es so und zeigen ihr Logo tausenden Buildern.
Teste es mit deiner Domain
Öffentliche, nicht-intrusive Checks mit sofortigem Ergebnis. Ohne Konto.
Vollaudits schalten sich nach DNS-Verifizierung freiLight-Scans nutzen nur öffentliche, nicht-intrusive Checks.
Einfache Preise für Solo-Builder
Starte kostenlos mit öffentlichen Checks. Upgrade, wenn eine Domain es wert ist, verteidigt zu werden.
Free
€0
Prüfe die Basics vor jeder Anmelde-Hürde.
Öffentliche Light-Scans
Eine verfolgte Domain
Security-Header- und TLS-Checks
Manuelle Domain-Verifizierung
Solo
€9
/ month
Für unabhängige Builder, die häufig veröffentlichen.
Verifizierte Vollaudits
10 Audits pro Monat
Supabase Deep Scan und KI-Fixes
Scan-Verlauf und Score-Tracking
GitHub Actions und geplante Audits