Löydä heikkoutesi ennen hyökkääjiä.

VICE skannaa tuotteesi kuten hyökkääjä: headerit, TLS, paljastuneet salaisuudet, Supabase RLS. Sitten saat selkeän pistemäärän ja tarkan korjauksen jokaiseen löydökseen.

npm install -g vice-security
HEADERSTLSDNSRLS
Oikeita tuotteita julkaisevien buildereiden luottama

Tietoturvaraportteja, joita oikeasti voi lukea

Ei compliance-teatteria, ei pelottelua. Löydökset, todisteet ja tarkka korjaus. Kirjoitettu buildereille, ei CISO:ille.

Ensimmäiset tulokset noin minuutissa

Kevytskannaus kattaa headerit, TLS:n, paljastuneet tiedostot ja vuotaneet salaisuudet, ja palaa pistemäärän kanssa muiden skannerien vielä lämmitellessä.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-syvätarkastus

Jokainen taulu, jokainen policy, jokainen storage-bucket. VICE auditoi RLS-kerroksen, jota geneeriset skannerit eivät ymmärrä, tehty sinun stackillesi.

public.userspublic.users · anon role can read every row

Pistemäärä, jota kehtaa näyttää

Yksi luku sadasta, seurattuna ajan yli, upotettavalla badgella. Todiste siitä, että tuotteesi ottaa turvallisuuden vakavasti.

headerstlssupabase82

AI-korjaus jokaiseen löydökseen

Jokainen löydös tulee selkokielisen selityksen ja tarkan patchin kanssa. Liitä se Cursoriin tai migraatioosi ja jatka eteenpäin.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Yksi työtila per domain

Vahvista omistajuus kerran. Auditoinnit, moduulit, aikataulut ja löydökset pysyvät domainissaan.

Vahvistetut domainit menevät syvemmälle

DNS TXT -tietue todistaa, että domain on sinun. Vasta sitten syvemmät tarkistukset avautuvat. VICE ei koskaan aja tunkeilevia skannauksia vieraisiin domaineihin.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Todisteita, ei fiiliksiä

Jokainen löydös säilyttää raakatodisteensa korjauksen vieressä, jotta voit varmistaa ongelman todellisuuden ennen korjaamista.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions sisäänrakennettuna

Aja VICE CI:ssä ja kaada build, kun uusi kriittinen ilmestyy. Raportit ja badge päivittyvät jokaisella pushilla.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Aikataulutetut auditoinnit

Viikoittaiset tai kuukausittaiset ajot pitävät pistemäärän tuoreena ja nappaavat regressiot nukkuessasi.

every monday86

Yhdistä työkalut, joita jo käytät

Yhdistä GitHub Webba ID:llä, tallenna Supabase-projekti kerran per domain ja anna aikataulutettujen auditointien pitää kaikki ajan tasalla.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Mitä beetatestaajamme sanovat

Betakohortista: soloperustajia, freelancereita ja pieniä tiimejä, jotka julkaisevat tuotteita.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Selkeä hinnoittelu solo-buildereille

Aloita ilmaiseksi julkisilla tarkistuksilla. Päivitä, kun domain on puolustamisen arvoinen.

Free

€0

Varmista perusasiat ennen rekisteröitymiskitkaa.

Julkiset kevytskannaukset

Yksi seurattu domain

Security-headerien ja TLS:n tarkistukset

Manuaalinen domainin vahvistus

Most popular

Solo

€7

/ month

Laskutetaan 84 EUR / vuosi, säästä 24 EUR

Vahvistetut täydet auditoinnit

10 auditointia kuukaudessa

Supabase Deep Scan ja AI-korjaukset

Skannaushistoria ja pisteseuranta

GitHub Actions ja aikataulutetut auditoinnit

Ei korttia ilmaistasolle · peru milloin vain · Katso Pro ja vuosihinnat