Audit di sicurezza per builder indipendenti

Trova i tuoi vizi prima degli attaccanti.

VICE scansiona il tuo prodotto come farebbe un attaccante: header, TLS, secret esposti, RLS di Supabase. Poi ti consegna un punteggio chiaro con la correzione esatta per ogni finding.

npm install -g vice-security
HEADERSTLSDNSRLS
La fiducia dei builder che pubblicano prodotti veri

Report di sicurezza finalmente leggibili

Niente teatro della compliance, niente allarmismo. Finding, prove e la correzione esatta. Scritto per i builder, non per i CISO.

Primi risultati in circa un minuto

La scansione light copre header, TLS, file esposti e secret trapelati, e torna con un punteggio mentre gli altri scanner si stanno ancora avviando.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan Supabase

Ogni tabella, ogni policy, ogni bucket di storage. VICE controlla il livello RLS che gli scanner generici non capiscono, fatto per il tuo stack.

public.userspublic.users · anon role can read every row

Un punteggio da mostrare

Un numero su 100, tracciato nel tempo, con un badge integrabile. La prova che il tuo prodotto prende sul serio la sicurezza.

headerstlssupabase82

Una correzione AI per ogni finding

Ogni finding arriva con una spiegazione semplice e la patch esatta. Incollala in Cursor o nella tua migrazione e vai avanti.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Un workspace per dominio

Verifica la proprietà una volta. Audit, moduli, pianificazioni e finding restano legati al loro dominio.

I domini verificati vanno più a fondo

Un record DNS TXT dimostra che il dominio è tuo. Solo allora si sbloccano i controlli profondi. VICE non esegue mai scansioni intrusive su domini altrui.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Prove, non sensazioni

Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions integrato

Esegui VICE in CI e fai fallire la build quando arriva un nuovo critical. Report e badge si aggiornano a ogni push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audit pianificati

Esecuzioni settimanali o mensili tengono il punteggio aggiornato e catturano le regressioni mentre dormi.

every monday86

Collega gli strumenti che già usi

Collega GitHub tramite Webba ID, salva il progetto Supabase una volta per dominio e lascia che gli audit pianificati tengano tutto aggiornato.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Sostieni il motore open source

VICE CLI resta gratuito e con licenza MIT. Gli sponsor GitHub lo mantengono così e mostrano il loro logo a migliaia di builder.

Provalo sul tuo dominio

Controlli pubblici non intrusivi con risultati immediati. Senza account.

Gli audit completi si sbloccano dopo la verifica DNS

Le scansioni light usano solo controlli pubblici non intrusivi.

Prezzi semplici per builder in solitaria

Inizia gratis con i controlli pubblici. Fai l'upgrade quando un dominio vale la pena di essere difeso.

Free

€0

Valida le basi prima di ogni attrito di registrazione.

Scansioni light pubbliche

Un dominio tracciato

Controlli su security header e TLS

Verifica manuale del dominio

Most popular

Solo

€9

/ month

Per builder indipendenti che pubblicano spesso.

Audit completi verificati

10 audit al mese

Deep Scan Supabase e correzioni AI

Storico scansioni e tracking del punteggio

GitHub Actions e audit pianificati

Nessuna carta per il piano gratuito · annulla quando vuoi · Vedi Pro e i prezzi annuali