Modules

Tout ce que ferait une équipe sécu, en solo

Audits, deep scans, checks CI, planifications et fixes. Chaque module s'attache au domaine qu'il protège, rien ne vit en silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Ajouter un domaine

Chaque domaine devient son propre workspace : audits, findings, modules et historique au même endroit.

02

Valider la propriété

Un enregistrement DNS TXT prouve que le domaine est à vous et débloque les checks profonds.

03

Lancer l'audit

Léger pour un pouls rapide, complet pour la vue d'ensemble, custom quand vous savez ce que vous voulez.

04

Corriger et re-scorer

Appliquez le fix IA, marquez le finding résolu, et regardez le score grimper au run suivant.

La même structure dans chaque module

Choisissez le domaine, connectez ce qui compte, lancez l'audit, examinez le résultat.

Audits de domaine

Audits légers, complets et custom s'exécutent dans le workspace sélectionné avec progression en direct. Premiers résultats en une minute environ.

En savoir plus
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Audit approfondi Supabase

Enregistrez le projet une fois par domaine. VICE audite ensuite chaque table, policy RLS, bucket de stockage et edge function pour l'exposition réelle.

En savoir plus
public.userspublic.users · anon role can read every row

Scan de sécurité AI/RAG

Découvrez et testez les API IA, les protections du modèle, les frontières du retrieval et les outils connectés depuis un domaine vérifié.

En savoir plus
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Scan de sécurité WordPress

Détectez WordPress et examinez l’exposition publique des identités, de XML-RPC, de la connexion et du cron depuis un domaine vérifié.

En savoir plus
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Des findings avec preuves

Groupés par domaine, audit, type et date. La preuve brute reste attachée, la prochaine action est toujours évidente.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audits planifiés

Des runs hebdomadaires ou mensuels gardent le score frais et attrapent les régressions avant vos utilisateurs.

every monday86

GitHub Actions intégré

L'audit tourne en CI, fait échouer le build sur les nouveaux criticals, et alimente le même score de domaine que les autres modules.

En savoir plus
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Un fix IA pour chaque finding

Une explication simple et le patch exact pour chaque finding. Les prompts restent enregistrés jusqu'à régénération.

En savoir plus
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);