Moduli

Tutto ciò che farebbe un team di sicurezza, in solitaria

Audit, deep scan, check CI, pianificazioni e correzioni. Ogni modulo si lega al dominio che protegge, niente vive in un silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Aggiungi un dominio

Ogni dominio diventa il proprio workspace: audit, finding, moduli e storico in un unico posto.

02

Verifica proprietà

Un record DNS TXT dimostra che il dominio è tuo e sblocca i controlli profondi.

03

Esegui l'audit

Light per un polso rapido, full per il quadro completo, custom quando sai cosa vuoi.

04

Correggi e ricalcola

Applica la correzione AI, segna il finding come risolto e guarda il punteggio salire alla prossima esecuzione.

La stessa struttura in ogni modulo

Scegli il dominio, collega ciò che conta, esegui l'audit, esamina il risultato.

Audit di dominio

Audit light, full e custom girano nel workspace selezionato con avanzamento in tempo reale. Primi risultati in circa un minuto.

Scopri di più
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan Supabase

Salva il progetto una volta per dominio. VICE controlla poi ogni tabella, policy RLS, bucket di storage ed edge function.

Scopri di più
public.userspublic.users · anon role can read every row

Scansione di sicurezza IA/RAG

Rileva e verifica API IA, protezioni del modello, confini del recupero e strumenti connessi da un dominio verificato.

Scopri di più
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Scansione di sicurezza WordPress

Rileva WordPress e verifica l’esposizione pubblica di identità, XML-RPC, accesso e cron da un dominio verificato.

Scopri di più
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Finding con prove

Raggruppati per dominio, audit, tipo e data. La prova grezza resta allegata e la prossima azione è sempre ovvia.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audit pianificati

Esecuzioni settimanali o mensili tengono il punteggio fresco e catturano le regressioni prima dei tuoi utenti.

every monday86

GitHub Actions integrato

L'audit gira in CI, fa fallire la build sui nuovi critical e alimenta lo stesso punteggio di dominio degli altri moduli.

Scopri di più
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Una correzione AI per ogni finding

Una spiegazione semplice e la patch esatta per ogni finding. I prompt restano salvati finché non li rigeneri.

Scopri di più
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);