信頼と手法
攻撃対象領域を任せられる設計
セキュリティツールは自らに高い基準を課すべきです。VICEが公開スキャン、認証済み監査、修正をどう分離するか、そして決してしないことをここに示します。
侵入的チェックの前に所有権を
匿名の訪問者は受動的な公開チェックのみ。深い監査はDNS TXTレコードで所有が証明されてから解放されます。
証拠は添付されたまま
検出項目は生の証拠を修正コンテキストの隣に保持し、レポートのすべての主張を検証できます。
設計段階から分離
Webba IDがアイデンティティを管理し、行レベルセキュリティが各ワークスペースを所有者に限定します。RLS監査が私たちの仕事:自分たちのRLSは模範でなければなりません。
明示的な修正フロー
AI修正プロンプト、解決済みステータス、履歴リセットはあなたが起こす意図的なアクションであり、データを静かに変更するものではありません。
フル監査がカバーする範囲
外部からのブラックボックスチェック、リポジトリからのホワイトボックスチェック。両方が1つのスコアに。