Trova i tuoi vizi prima degli attaccanti.
VICE scansiona il tuo prodotto come farebbe un attaccante: header, TLS, secret esposti, RLS di Supabase. Poi ti consegna un punteggio chiaro con la correzione esatta per ogni finding.
Report di sicurezza finalmente leggibili
Niente teatro della compliance, niente allarmismo. Finding, prove e la correzione esatta. Scritto per i builder, non per i CISO.
Primi risultati in circa un minuto
La scansione light copre header, TLS, file esposti e secret trapelati, e torna con un punteggio mentre gli altri scanner si stanno ancora avviando.
Deep Scan Supabase
Ogni tabella, ogni policy, ogni bucket di storage. VICE controlla il livello RLS che gli scanner generici non capiscono, fatto per il tuo stack.
Un punteggio da mostrare
Un numero su 100, tracciato nel tempo, con un badge integrabile. La prova che il tuo prodotto prende sul serio la sicurezza.
Una correzione AI per ogni finding
Ogni finding arriva con una spiegazione semplice e la patch esatta. Incollala in Cursor o nella tua migrazione e vai avanti.
Un workspace per dominio
Verifica la proprietà una volta. Audit, moduli, pianificazioni e finding restano legati al loro dominio.
I domini verificati vanno più a fondo
Un record DNS TXT dimostra che il dominio è tuo. Solo allora si sbloccano i controlli profondi. VICE non esegue mai scansioni intrusive su domini altrui.
Prove, non sensazioni
Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.
GitHub Actions integrato
Esegui VICE in CI e fai fallire la build quando arriva un nuovo critical. Report e badge si aggiornano a ogni push.
Audit pianificati
Esecuzioni settimanali o mensili tengono il punteggio aggiornato e catturano le regressioni mentre dormi.
Collega gli strumenti che già usi
Collega GitHub tramite Webba ID, salva il progetto Supabase una volta per dominio e lascia che gli audit pianificati tengano tutto aggiornato.
Sostieni il motore open source
VICE CLI resta gratuito e con licenza MIT. Gli sponsor GitHub lo mantengono così e mostrano il loro logo a migliaia di builder.
Provalo sul tuo dominio
Controlli pubblici non intrusivi con risultati immediati. Senza account.
Gli audit completi si sbloccano dopo la verifica DNSLe scansioni light usano solo controlli pubblici non intrusivi.
Prezzi semplici per builder in solitaria
Inizia gratis con i controlli pubblici. Fai l'upgrade quando un dominio vale la pena di essere difeso.
Free
€0
Valida le basi prima di ogni attrito di registrazione.
Scansioni light pubbliche
Un dominio tracciato
Controlli su security header e TLS
Verifica manuale del dominio
Solo
€9
/ month
Per builder indipendenti che pubblicano spesso.
Audit completi verificati
10 audit al mese
Deep Scan Supabase e correzioni AI
Storico scansioni e tracking del punteggio
GitHub Actions e audit pianificati