Trouvez vos vices avant les attaquants.
VICE scanne votre produit comme le ferait un attaquant : headers, TLS, secrets exposés, RLS Supabase. Puis il vous donne un score clair avec le correctif exact pour chaque finding.
Des rapports de sécurité enfin lisibles
Pas de théâtre de conformité, pas de peur gratuite. Des findings, des preuves et le correctif exact. Écrit pour les builders, pas pour les DSI.
Premiers résultats en une minute environ
Le scan léger couvre headers, TLS, fichiers exposés et secrets fuités, puis revient avec un score pendant que les autres scanners démarrent encore.
Audit approfondi Supabase
Chaque table, chaque policy, chaque bucket de stockage. VICE audite la couche RLS que les scanners génériques ne comprennent pas, pensé pour votre stack.
Un score qui se montre
Un chiffre sur 100, suivi dans le temps, avec un badge intégrable. La preuve que votre produit prend la sécurité au sérieux.
Un fix IA pour chaque finding
Chaque finding arrive avec une explication simple et le patch exact. Collez-le dans Cursor ou votre migration et passez à la suite.
Un workspace par domaine
Validez la propriété une fois. Audits, modules, planifications et findings restent attachés à leur domaine.
Les domaines vérifiés vont plus loin
Un enregistrement DNS TXT prouve que le domaine est à vous. Les checks profonds ne se débloquent qu'ensuite. VICE ne lance jamais de scan intrusif sur un domaine qui ne vous appartient pas.
Des preuves, pas des impressions
Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.
GitHub Actions intégré
Lancez VICE en CI et faites échouer le build quand un nouveau critical apparaît. Rapports et badge de score se mettent à jour à chaque push.
Des audits planifiés
Des runs hebdomadaires ou mensuels gardent le score à jour et attrapent les régressions pendant que vous dormez.
Connectez les outils que vous utilisez déjà
Liez GitHub via Webba ID, enregistrez le projet Supabase une fois par domaine, et laissez les audits planifiés garder tout à jour.
Ce que disent nos bêta-testeurs
De la cohorte bêta : fondateurs solo, freelances et petites équipes qui shippent des produits publics.
VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.
Phillipe M.
Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.
Charles P.
Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.
Michel M.
Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.
Theo R.
En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.
Esteban O.
L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.
Arthur S.
Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.
Laurent H.
Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.
Martine G.
Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.
Océane Q.
Tarifs simples pour solo builders
Commencez gratuitement avec les checks publics. Passez au niveau supérieur quand un domaine vaut d'être défendu.
Free
€0
Valide les bases avant la friction de signup.
Scans légers publics
Un domaine suivi
Contrôles headers de sécurité et TLS
Validation manuelle du domaine
Solo
€7
/ mois
Facturé 84 EUR / an, économise 24 EUR
Audits complets vérifiés
10 audits par mois
Deep Scan Supabase et fixes IA
Historique de scans et suivi du score
GitHub Actions et audits planifiés