攻撃者より先に弱点を見つけよう。

VICEは攻撃者の視点でプロダクトをスキャンします:ヘッダー、TLS、露出したシークレット、Supabase RLS。そして明確なスコアと、各検出項目への正確な修正を提供します。

npm install -g vice-security
HEADERSTLSDNSRLS
本物のプロダクトを出荷するビルダーに信頼されています

本当に読めるセキュリティレポート

コンプライアンス劇場も恐怖煽りもなし。検出項目、証拠、正確な修正。CISOではなくビルダーのために書かれています。

約1分で最初の結果

ライトスキャンはヘッダー、TLS、露出ファイル、漏洩シークレットをカバーし、他のスキャナーがまだ起動中のうちにスコアを返します。

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabaseディープスキャン

すべてのテーブル、ポリシー、ストレージバケット。VICEは汎用スキャナーが理解できないRLS層を監査します。

public.userspublic.users · anon role can read every row

自慢できるスコア

100点満点の1つの数値を継続的に追跡し、埋め込み可能なバッジ付き。プロダクトがセキュリティに真剣な証明です。

headerstlssupabase82

各検出項目にAI修正

各検出項目には平易な説明と正確なパッチが付属。Cursorやマイグレーションに貼り付けて次へ進みましょう。

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

ドメインごとに1つのワークスペース

所有権の確認は一度だけ。監査、モジュール、スケジュール、検出項目はそのドメインに紐づいたままです。

認証済みドメインはさらに深く

DNS TXTレコードがドメインの所有を証明します。それではじめて深いチェックが解放されます。VICEは他人のドメインに侵入的なスキャンを実行しません。

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

感覚ではなく証拠を

各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions内蔵

CIでVICEを実行し、新しいクリティカルが出たらビルドを失敗させます。レポートとバッジはプッシュごとに更新されます。

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

スケジュール監査

週次・月次の実行でスコアを最新に保ち、寝ている間にリグレッションを捕捉します。

every monday86

使い慣れたツールを接続

Webba IDでGitHubを連携し、Supabaseプロジェクトをドメインごとに一度保存すれば、スケジュール監査がすべてを最新に保ちます。

GitHubSupabaseSchedules
CI checksAI FixScore badge

ベータテスターの声

ベータコホートより:ソロファウンダー、フリーランサー、公開プロダクトを持つ小規模チーム。

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

ソロビルダーのためのシンプルな料金

公開チェックで無料スタート。守る価値のあるドメインができたらアップグレード。

Free

€0

登録の手間なく基本を確認。

公開ライトスキャン

1つの追跡ドメイン

セキュリティヘッダーとTLSチェック

手動ドメイン認証

Most popular

Solo

€7

/ month

84 EUR / 年で請求、24 EUR 節約

認証済みフル監査

月10回の監査

SupabaseディープスキャンとAI修正

スキャン履歴とスコア追跡

GitHub Actionsとスケジュール監査

無料プランはカード不要 · いつでも解約可能 · Proと年額プランの料金を見る