Trouvez vos vices avant les attaquants.
VICE scanne votre produit comme le ferait un attaquant : headers, TLS, secrets exposés, RLS Supabase. Puis il vous donne un score clair avec le correctif exact pour chaque finding.
Des rapports de sécurité enfin lisibles
Pas de théâtre de conformité, pas de peur gratuite. Des findings, des preuves et le correctif exact. Écrit pour les builders, pas pour les DSI.
Premiers résultats en une minute environ
Le scan léger couvre headers, TLS, fichiers exposés et secrets fuités, puis revient avec un score pendant que les autres scanners démarrent encore.
Audit approfondi Supabase
Chaque table, chaque policy, chaque bucket de stockage. VICE audite la couche RLS que les scanners génériques ne comprennent pas, pensé pour votre stack.
Un score qui se montre
Un chiffre sur 100, suivi dans le temps, avec un badge intégrable. La preuve que votre produit prend la sécurité au sérieux.
Un fix IA pour chaque finding
Chaque finding arrive avec une explication simple et le patch exact. Collez-le dans Cursor ou votre migration et passez à la suite.
Un workspace par domaine
Validez la propriété une fois. Audits, modules, planifications et findings restent attachés à leur domaine.
Les domaines vérifiés vont plus loin
Un enregistrement DNS TXT prouve que le domaine est à vous. Les checks profonds ne se débloquent qu'ensuite. VICE ne lance jamais de scan intrusif sur un domaine qui ne vous appartient pas.
Des preuves, pas des impressions
Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.
GitHub Actions intégré
Lancez VICE en CI et faites échouer le build quand un nouveau critical apparaît. Rapports et badge de score se mettent à jour à chaque push.
Des audits planifiés
Des runs hebdomadaires ou mensuels gardent le score à jour et attrapent les régressions pendant que vous dormez.
Connectez les outils que vous utilisez déjà
Liez GitHub via Webba ID, enregistrez le projet Supabase une fois par domaine, et laissez les audits planifiés garder tout à jour.
Soutenez le moteur open source
VICE CLI reste gratuit et sous licence MIT. Les sponsors GitHub le maintiennent ainsi et affichent leur logo devant des milliers de builders.
Essayez sur votre domaine
Des checks publics non intrusifs avec résultat immédiat. Sans compte.
Les audits complets se débloquent après vérification DNSLes scans légers utilisent seulement des contrôles publics non intrusifs.
Tarifs simples pour solo builders
Commencez gratuitement avec les checks publics. Passez au niveau supérieur quand un domaine vaut d'être défendu.
Free
€0
Valide les bases avant la friction de signup.
Scans légers publics
Un domaine suivi
Contrôles headers de sécurité et TLS
Validation manuelle du domaine
Solo
€9
/ month
Pour les builders indés qui shippent souvent.
Audits complets vérifiés
10 audits par mois
Deep Scan Supabase et fixes IA
Historique de scans et suivi du score
GitHub Actions et audits planifiés