攻撃者より先に弱点を見つけよう。
VICEは攻撃者の視点でプロダクトをスキャンします:ヘッダー、TLS、露出したシークレット、Supabase RLS。そして明確なスコアと、各検出項目への正確な修正を提供します。
本当に読めるセキュリティレポート
コンプライアンス劇場も恐怖煽りもなし。検出項目、証拠、正確な修正。CISOではなくビルダーのために書かれています。
約1分で最初の結果
ライトスキャンはヘッダー、TLS、露出ファイル、漏洩シークレットをカバーし、他のスキャナーがまだ起動中のうちにスコアを返します。
Supabaseディープスキャン
すべてのテーブル、ポリシー、ストレージバケット。VICEは汎用スキャナーが理解できないRLS層を監査します。
自慢できるスコア
100点満点の1つの数値を継続的に追跡し、埋め込み可能なバッジ付き。プロダクトがセキュリティに真剣な証明です。
各検出項目にAI修正
各検出項目には平易な説明と正確なパッチが付属。Cursorやマイグレーションに貼り付けて次へ進みましょう。
ドメインごとに1つのワークスペース
所有権の確認は一度だけ。監査、モジュール、スケジュール、検出項目はそのドメインに紐づいたままです。
認証済みドメインはさらに深く
DNS TXTレコードがドメインの所有を証明します。それではじめて深いチェックが解放されます。VICEは他人のドメインに侵入的なスキャンを実行しません。
感覚ではなく証拠を
各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。
GitHub Actions内蔵
CIでVICEを実行し、新しいクリティカルが出たらビルドを失敗させます。レポートとバッジはプッシュごとに更新されます。
スケジュール監査
週次・月次の実行でスコアを最新に保ち、寝ている間にリグレッションを捕捉します。
使い慣れたツールを接続
Webba IDでGitHubを連携し、Supabaseプロジェクトをドメインごとに一度保存すれば、スケジュール監査がすべてを最新に保ちます。
オープンエンジンを支援
VICE CLIは無料かつMITライセンスのまま。GitHubスポンサーがそれを支え、何千人ものビルダーにロゴを届けます。
自分のドメインで試す
即座に結果が出る、公開情報のみの非侵入的チェック。アカウント不要。
フル監査はDNS認証後に解放ライトスキャンは公開情報のみの非侵入的チェックだけを使用します。
ソロビルダーのためのシンプルな料金
公開チェックで無料スタート。守る価値のあるドメインができたらアップグレード。
Free
€0
登録の手間なく基本を確認。
公開ライトスキャン
1つの追跡ドメイン
セキュリティヘッダーとTLSチェック
手動ドメイン認証
Solo
€9
/ month
頻繁にリリースする個人開発者向け。
認証済みフル監査
月10回の監査
SupabaseディープスキャンとAI修正
スキャン履歴とスコア追跡
GitHub Actionsとスケジュール監査