Tietoturva-auditoinnit indie-buildereille

Löydä heikkoutesi ennen hyökkääjiä.

VICE skannaa tuotteesi kuten hyökkääjä: headerit, TLS, paljastuneet salaisuudet, Supabase RLS. Sitten saat selkeän pistemäärän ja tarkan korjauksen jokaiseen löydökseen.

npm install -g vice-security
HEADERSTLSDNSRLS
Oikeita tuotteita julkaisevien buildereiden luottama

Tietoturvaraportteja, joita oikeasti voi lukea

Ei compliance-teatteria, ei pelottelua. Löydökset, todisteet ja tarkka korjaus. Kirjoitettu buildereille, ei CISO:ille.

Ensimmäiset tulokset noin minuutissa

Kevytskannaus kattaa headerit, TLS:n, paljastuneet tiedostot ja vuotaneet salaisuudet, ja palaa pistemäärän kanssa muiden skannerien vielä lämmitellessä.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-syvätarkastus

Jokainen taulu, jokainen policy, jokainen storage-bucket. VICE auditoi RLS-kerroksen, jota geneeriset skannerit eivät ymmärrä, tehty sinun stackillesi.

public.userspublic.users · anon role can read every row

Pistemäärä, jota kehtaa näyttää

Yksi luku sadasta, seurattuna ajan yli, upotettavalla badgella. Todiste siitä, että tuotteesi ottaa turvallisuuden vakavasti.

headerstlssupabase82

AI-korjaus jokaiseen löydökseen

Jokainen löydös tulee selkokielisen selityksen ja tarkan patchin kanssa. Liitä se Cursoriin tai migraatioosi ja jatka eteenpäin.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Yksi työtila per domain

Vahvista omistajuus kerran. Auditoinnit, moduulit, aikataulut ja löydökset pysyvät domainissaan.

Vahvistetut domainit menevät syvemmälle

DNS TXT -tietue todistaa, että domain on sinun. Vasta sitten syvemmät tarkistukset avautuvat. VICE ei koskaan aja tunkeilevia skannauksia vieraisiin domaineihin.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Todisteita, ei fiiliksiä

Jokainen löydös säilyttää raakatodisteensa korjauksen vieressä, jotta voit varmistaa ongelman todellisuuden ennen korjaamista.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions sisäänrakennettuna

Aja VICE CI:ssä ja kaada build, kun uusi kriittinen ilmestyy. Raportit ja badge päivittyvät jokaisella pushilla.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Aikataulutetut auditoinnit

Viikoittaiset tai kuukausittaiset ajot pitävät pistemäärän tuoreena ja nappaavat regressiot nukkuessasi.

every monday86

Yhdistä työkalut, joita jo käytät

Yhdistä GitHub Webba ID:llä, tallenna Supabase-projekti kerran per domain ja anna aikataulutettujen auditointien pitää kaikki ajan tasalla.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Tue avointa moottoria

VICE CLI pysyy ilmaisena ja MIT-lisensoituna. GitHub-sponsorit pitävät sen sellaisena ja saavat logonsa tuhansien buildereiden eteen.

Premium-sponsorit
Kulta-sponsorit

Kokeile omalla domainillasi

Julkisia, ei-tunkeilevia tarkistuksia välittömillä tuloksilla. Ei tiliä.

Täydet auditoinnit avautuvat DNS-vahvistuksen jälkeen

Kevytskannaukset käyttävät vain julkisia, ei-tunkeilevia tarkistuksia.

Selkeä hinnoittelu solo-buildereille

Aloita ilmaiseksi julkisilla tarkistuksilla. Päivitä, kun domain on puolustamisen arvoinen.

Free

€0

Varmista perusasiat ennen rekisteröitymiskitkaa.

Julkiset kevytskannaukset

Yksi seurattu domain

Security-headerien ja TLS:n tarkistukset

Manuaalinen domainin vahvistus

Most popular

Solo

€9

/ month

Usein julkaiseville itsenäisille rakentajille.

Vahvistetut täydet auditoinnit

10 auditointia kuukaudessa

Supabase Deep Scan ja AI-korjaukset

Skannaushistoria ja pisteseuranta

GitHub Actions ja aikataulutetut auditoinnit

Ei korttia ilmaistasolle · peru milloin vain · Katso Pro ja vuosihinnat