Módulos

Todo lo que haría un equipo de seguridad, en solitario

Auditorías, deep scans, checks de CI, programaciones y correcciones. Cada módulo se une al dominio que protege, nada vive en un silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Añadir un dominio

Cada dominio se convierte en su propio workspace: auditorías, hallazgos, módulos e historial en un solo lugar.

02

Verificar propiedad

Un registro DNS TXT demuestra que el dominio es tuyo y desbloquea las comprobaciones profundas.

03

Ejecuta la auditoría

Ligera para un pulso rápido, completa para la imagen total, personalizada cuando sabes lo que quieres.

04

Corrige y vuelve a puntuar

Aplica la corrección de IA, marca el hallazgo como resuelto y mira la puntuación subir en la siguiente ejecución.

La misma estructura en cada módulo

Elige el dominio, conecta lo que importa, ejecuta la auditoría, revisa el resultado.

Auditorías de dominio

Auditorías ligeras, completas y personalizadas se ejecutan en el workspace seleccionado con progreso en vivo. Primeros resultados en un minuto.

Más información
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan de Supabase

Guarda el proyecto una vez por dominio. VICE audita después cada tabla, política RLS, bucket de almacenamiento y edge function.

Más información
public.userspublic.users · anon role can read every row

Análisis de seguridad de IA/RAG

Descubre y prueba API de IA, protecciones del modelo, límites de recuperación y herramientas conectadas desde un dominio verificado.

Más información
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Análisis de seguridad de WordPress

Detecta WordPress y revisa la exposición pública de identidades, XML-RPC, acceso y cron desde un dominio verificado.

Más información
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Hallazgos con evidencia

Agrupados por dominio, auditoría, tipo y fecha. La evidencia en bruto queda adjunta y la siguiente acción siempre es obvia.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Auditorías programadas

Ejecuciones semanales o mensuales mantienen la puntuación fresca y detectan regresiones antes que tus usuarios.

every monday86

GitHub Actions integrado

La auditoría corre en CI, hace fallar el build con nuevos críticos y alimenta la misma puntuación de dominio que el resto de módulos.

Más información
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Una corrección con IA para cada hallazgo

Una explicación sencilla y el parche exacto para cada hallazgo. Los prompts quedan guardados hasta que los regeneres.

Más información
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);