Sicherheitsaudits für Indie-Builder

Finde deine Schwachstellen, bevor Angreifer es tun.

VICE scannt dein Produkt wie ein Angreifer: Header, TLS, exponierte Secrets, Supabase RLS. Danach bekommst du einen klaren Score mit dem exakten Fix für jedes Finding.

npm install -g vice-security
HEADERSTLSDNSRLS
Das Vertrauen der Builder, die echte Produkte shippen

Sicherheitsberichte, die man wirklich lesen kann

Kein Compliance-Theater, keine Panikmache. Findings, Beweise und der exakte Fix. Geschrieben für Builder, nicht für CISOs.

Erste Ergebnisse in etwa einer Minute

Der Light-Scan prüft Header, TLS, exponierte Dateien und geleakte Secrets und liefert einen Score, während andere Scanner noch warmlaufen.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-Tiefenprüfung

Jede Tabelle, jede Policy, jeder Storage-Bucket. VICE prüft die RLS-Schicht, die generische Scanner nicht verstehen, gebaut für deinen Stack.

public.userspublic.users · anon role can read every row

Ein Score zum Herzeigen

Eine Zahl von 100, über die Zeit verfolgt, mit einbettbarem Badge. Der Beweis, dass dein Produkt Sicherheit ernst nimmt.

headerstlssupabase82

Ein KI-Fix für jedes Finding

Jedes Finding kommt mit einer verständlichen Erklärung und dem exakten Patch. In Cursor oder deine Migration einfügen und weitermachen.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ein Workspace pro Domain

Bestätige die Inhaberschaft einmal. Audits, Module, Zeitpläne und Findings bleiben an ihrer Domain.

Verifizierte Domains gehen tiefer

Ein DNS-TXT-Eintrag beweist, dass die Domain dir gehört. Erst dann schalten sich die tieferen Checks frei. VICE scannt niemals intrusiv fremde Domains.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Beweise statt Bauchgefühl

Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions integriert

Lass VICE in der CI laufen und brich den Build ab, wenn ein neues Critical auftaucht. Berichte und Score-Badge aktualisieren sich bei jedem Push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audits nach Zeitplan

Wöchentliche oder monatliche Läufe halten den Score aktuell und fangen Regressionen ab, während du schläfst.

every monday86

Verbinde die Tools, die du schon nutzt

Verknüpfe GitHub über Webba ID, speichere das Supabase-Projekt einmal pro Domain und lass geplante Audits alles aktuell halten.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Unterstütze die offene Engine

VICE CLI bleibt kostenlos und MIT-lizenziert. GitHub-Sponsoren halten es so und zeigen ihr Logo tausenden Buildern.

Premium-Sponsoren

Teste es mit deiner Domain

Öffentliche, nicht-intrusive Checks mit sofortigem Ergebnis. Ohne Konto.

Vollaudits schalten sich nach DNS-Verifizierung frei

Light-Scans nutzen nur öffentliche, nicht-intrusive Checks.

Einfache Preise für Solo-Builder

Starte kostenlos mit öffentlichen Checks. Upgrade, wenn eine Domain es wert ist, verteidigt zu werden.

Free

€0

Prüfe die Basics vor jeder Anmelde-Hürde.

Öffentliche Light-Scans

Eine verfolgte Domain

Security-Header- und TLS-Checks

Manuelle Domain-Verifizierung

Most popular

Solo

€9

/ month

Für unabhängige Builder, die häufig veröffentlichen.

Verifizierte Vollaudits

10 Audits pro Monat

Supabase Deep Scan und KI-Fixes

Scan-Verlauf und Score-Tracking

GitHub Actions und geplante Audits

Keine Kreditkarte für den Gratis-Plan · jederzeit kündbar · Pro und Jahrespreise ansehen