Audits de sécurité pour builders indépendants

Trouvez vos vices avant les attaquants.

VICE scanne votre produit comme le ferait un attaquant : headers, TLS, secrets exposés, RLS Supabase. Puis il vous donne un score clair avec le correctif exact pour chaque finding.

npm install -g vice-security
HEADERSTLSDNSRLS
La confiance des builders qui shippent de vrais produits

Des rapports de sécurité enfin lisibles

Pas de théâtre de conformité, pas de peur gratuite. Des findings, des preuves et le correctif exact. Écrit pour les builders, pas pour les DSI.

Premiers résultats en une minute environ

Le scan léger couvre headers, TLS, fichiers exposés et secrets fuités, puis revient avec un score pendant que les autres scanners démarrent encore.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Audit approfondi Supabase

Chaque table, chaque policy, chaque bucket de stockage. VICE audite la couche RLS que les scanners génériques ne comprennent pas, pensé pour votre stack.

public.userspublic.users · anon role can read every row

Un score qui se montre

Un chiffre sur 100, suivi dans le temps, avec un badge intégrable. La preuve que votre produit prend la sécurité au sérieux.

headerstlssupabase82

Un fix IA pour chaque finding

Chaque finding arrive avec une explication simple et le patch exact. Collez-le dans Cursor ou votre migration et passez à la suite.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Un workspace par domaine

Validez la propriété une fois. Audits, modules, planifications et findings restent attachés à leur domaine.

Les domaines vérifiés vont plus loin

Un enregistrement DNS TXT prouve que le domaine est à vous. Les checks profonds ne se débloquent qu'ensuite. VICE ne lance jamais de scan intrusif sur un domaine qui ne vous appartient pas.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Des preuves, pas des impressions

Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions intégré

Lancez VICE en CI et faites échouer le build quand un nouveau critical apparaît. Rapports et badge de score se mettent à jour à chaque push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Des audits planifiés

Des runs hebdomadaires ou mensuels gardent le score à jour et attrapent les régressions pendant que vous dormez.

every monday86

Connectez les outils que vous utilisez déjà

Liez GitHub via Webba ID, enregistrez le projet Supabase une fois par domaine, et laissez les audits planifiés garder tout à jour.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Soutenez le moteur open source

VICE CLI reste gratuit et sous licence MIT. Les sponsors GitHub le maintiennent ainsi et affichent leur logo devant des milliers de builders.

Sponsors premium

Essayez sur votre domaine

Des checks publics non intrusifs avec résultat immédiat. Sans compte.

Les audits complets se débloquent après vérification DNS

Les scans légers utilisent seulement des contrôles publics non intrusifs.

Tarifs simples pour solo builders

Commencez gratuitement avec les checks publics. Passez au niveau supérieur quand un domaine vaut d'être défendu.

Free

€0

Valide les bases avant la friction de signup.

Scans légers publics

Un domaine suivi

Contrôles headers de sécurité et TLS

Validation manuelle du domaine

Most popular

Solo

€9

/ month

Pour les builders indés qui shippent souvent.

Audits complets vérifiés

10 audits par mois

Deep Scan Supabase et fixes IA

Historique de scans et suivi du score

GitHub Actions et audits planifiés

Pas de carte bancaire pour l'offre gratuite · résiliable à tout moment · Voir Pro et tarifs annuels