Encuentra tus vicios antes que los atacantes.

VICE escanea tu producto como lo haría un atacante: headers, TLS, secretos expuestos, RLS de Supabase. Luego te entrega una puntuación clara con la corrección exacta de cada hallazgo.

npm install -g vice-security
HEADERSTLSDNSRLS
La confianza de los builders que publican productos reales

Informes de seguridad que por fin se pueden leer

Sin teatro de cumplimiento ni alarmismo. Hallazgos, evidencia y la corrección exacta. Escrito para builders, no para CISOs.

Primeros resultados en un minuto

El escaneo ligero cubre headers, TLS, archivos expuestos y secretos filtrados, y vuelve con una puntuación mientras otros escáneres aún están arrancando.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan de Supabase

Cada tabla, cada política, cada bucket de almacenamiento. VICE audita la capa RLS que los escáneres genéricos no entienden, hecho para tu stack.

public.userspublic.users · anon role can read every row

Una puntuación para presumir

Un número sobre 100, con historial y una insignia integrable. La prueba de que tu producto se toma la seguridad en serio.

headerstlssupabase82

Una corrección con IA para cada hallazgo

Cada hallazgo llega con una explicación sencilla y el parche exacto. Pégalo en Cursor o en tu migración y sigue adelante.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Un workspace por dominio

Verifica la propiedad una vez. Auditorías, módulos, programaciones y hallazgos quedan vinculados a su dominio.

Los dominios verificados van más a fondo

Un registro DNS TXT demuestra que el dominio es tuyo. Solo entonces se desbloquean las comprobaciones profundas. VICE nunca ejecuta escaneos intrusivos en dominios ajenos.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Evidencia, no sensaciones

Cada hallazgo conserva su evidencia en bruto junto a la remediación, para verificar que el problema es real antes de corregirlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions integrado

Ejecuta VICE en CI y haz fallar el build cuando aparezca un nuevo crítico. Informes e insignia se actualizan con cada push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Auditorías programadas

Ejecuciones semanales o mensuales mantienen la puntuación al día y detectan regresiones mientras duermes.

every monday86

Conecta las herramientas que ya usas

Vincula GitHub con Webba ID, guarda el proyecto de Supabase una vez por dominio y deja que las auditorías programadas lo mantengan todo al día.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Lo que dicen nuestros beta testers

De la cohorte beta: fundadores en solitario, freelancers y equipos pequeños que publican productos.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Precios simples para builders en solitario

Empieza gratis con comprobaciones públicas. Mejora cuando un dominio merezca defenderse.

Free

€0

Valida lo básico antes de cualquier fricción de registro.

Escaneos ligeros públicos

Un dominio con seguimiento

Comprobaciones de headers de seguridad y TLS

Verificación manual del dominio

Most popular

Solo

€7

/ month

Facturado 84 EUR / año, ahorra 24 EUR

Auditorías completas verificadas

10 auditorías al mes

Deep Scan de Supabase y correcciones con IA

Historial de escaneos y seguimiento de puntuación

GitHub Actions y auditorías programadas

Sin tarjeta para el plan gratuito · cancela cuando quieras · Ver Pro y precios anuales