Trouvez vos vices avant les attaquants.

VICE scanne votre produit comme le ferait un attaquant : headers, TLS, secrets exposés, RLS Supabase. Puis il vous donne un score clair avec le correctif exact pour chaque finding.

npm install -g vice-security
HEADERSTLSDNSRLS
La confiance des builders qui shippent de vrais produits

Des rapports de sécurité enfin lisibles

Pas de théâtre de conformité, pas de peur gratuite. Des findings, des preuves et le correctif exact. Écrit pour les builders, pas pour les DSI.

Premiers résultats en une minute environ

Le scan léger couvre headers, TLS, fichiers exposés et secrets fuités, puis revient avec un score pendant que les autres scanners démarrent encore.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Audit approfondi Supabase

Chaque table, chaque policy, chaque bucket de stockage. VICE audite la couche RLS que les scanners génériques ne comprennent pas, pensé pour votre stack.

public.userspublic.users · anon role can read every row

Un score qui se montre

Un chiffre sur 100, suivi dans le temps, avec un badge intégrable. La preuve que votre produit prend la sécurité au sérieux.

headerstlssupabase82

Un fix IA pour chaque finding

Chaque finding arrive avec une explication simple et le patch exact. Collez-le dans Cursor ou votre migration et passez à la suite.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Un workspace par domaine

Validez la propriété une fois. Audits, modules, planifications et findings restent attachés à leur domaine.

Les domaines vérifiés vont plus loin

Un enregistrement DNS TXT prouve que le domaine est à vous. Les checks profonds ne se débloquent qu'ensuite. VICE ne lance jamais de scan intrusif sur un domaine qui ne vous appartient pas.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Des preuves, pas des impressions

Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions intégré

Lancez VICE en CI et faites échouer le build quand un nouveau critical apparaît. Rapports et badge de score se mettent à jour à chaque push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Des audits planifiés

Des runs hebdomadaires ou mensuels gardent le score à jour et attrapent les régressions pendant que vous dormez.

every monday86

Connectez les outils que vous utilisez déjà

Liez GitHub via Webba ID, enregistrez le projet Supabase une fois par domaine, et laissez les audits planifiés garder tout à jour.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Ce que disent nos bêta-testeurs

De la cohorte bêta : fondateurs solo, freelances et petites équipes qui shippent des produits publics.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Tarifs simples pour solo builders

Commencez gratuitement avec les checks publics. Passez au niveau supérieur quand un domaine vaut d'être défendu.

Free

€0

Valide les bases avant la friction de signup.

Scans légers publics

Un domaine suivi

Contrôles headers de sécurité et TLS

Validation manuelle du domaine

Most popular

Solo

€7

/ mois

Facturé 84 EUR / an, économise 24 EUR

Audits complets vérifiés

10 audits par mois

Deep Scan Supabase et fixes IA

Historique de scans et suivi du score

GitHub Actions et audits planifiés

Pas de carte bancaire pour l'offre gratuite · résiliable à tout moment · Voir Pro et tarifs annuels