Trova i tuoi vizi prima degli attaccanti.
VICE scansiona il tuo prodotto come farebbe un attaccante: header, TLS, secret esposti, RLS di Supabase. Poi ti consegna un punteggio chiaro con la correzione esatta per ogni finding.
Report di sicurezza finalmente leggibili
Niente teatro della compliance, niente allarmismo. Finding, prove e la correzione esatta. Scritto per i builder, non per i CISO.
Primi risultati in circa un minuto
La scansione light copre header, TLS, file esposti e secret trapelati, e torna con un punteggio mentre gli altri scanner si stanno ancora avviando.
Deep Scan Supabase
Ogni tabella, ogni policy, ogni bucket di storage. VICE controlla il livello RLS che gli scanner generici non capiscono, fatto per il tuo stack.
Un punteggio da mostrare
Un numero su 100, tracciato nel tempo, con un badge integrabile. La prova che il tuo prodotto prende sul serio la sicurezza.
Una correzione AI per ogni finding
Ogni finding arriva con una spiegazione semplice e la patch esatta. Incollala in Cursor o nella tua migrazione e vai avanti.
Un workspace per dominio
Verifica la proprietà una volta. Audit, moduli, pianificazioni e finding restano legati al loro dominio.
I domini verificati vanno più a fondo
Un record DNS TXT dimostra che il dominio è tuo. Solo allora si sbloccano i controlli profondi. VICE non esegue mai scansioni intrusive su domini altrui.
Prove, non sensazioni
Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.
GitHub Actions integrato
Esegui VICE in CI e fai fallire la build quando arriva un nuovo critical. Report e badge si aggiornano a ogni push.
Audit pianificati
Esecuzioni settimanali o mensili tengono il punteggio aggiornato e catturano le regressioni mentre dormi.
Collega gli strumenti che già usi
Collega GitHub tramite Webba ID, salva il progetto Supabase una volta per dominio e lascia che gli audit pianificati tengano tutto aggiornato.
Cosa dicono i nostri beta tester
Dalla coorte beta: founder in solitaria, freelance e piccoli team che pubblicano prodotti.
VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.
Phillipe M.
Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.
Charles P.
Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.
Michel M.
Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.
Theo R.
En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.
Esteban O.
L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.
Arthur S.
Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.
Laurent H.
Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.
Martine G.
Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.
Océane Q.
Prezzi semplici per builder in solitaria
Inizia gratis con i controlli pubblici. Fai l'upgrade quando un dominio vale la pena di essere difeso.
Free
€0
Valida le basi prima di ogni attrito di registrazione.
Scansioni light pubbliche
Un dominio tracciato
Controlli su security header e TLS
Verifica manuale del dominio
Solo
€7
/ month
Fatturato 84 EUR / anno, risparmi 24 EUR
Audit completi verificati
10 audit al mese
Deep Scan Supabase e correzioni AI
Storico scansioni e tracking del punteggio
GitHub Actions e audit pianificati