공격자보다 먼저 약점을 찾으세요.

VICE는 공격자의 방식으로 제품을 스캔합니다: 헤더, TLS, 노출된 시크릿, Supabase RLS. 그리고 명확한 점수와 각 발견 항목의 정확한 수정 방법을 제공합니다.

npm install -g vice-security
HEADERSTLSDNSRLS
실제 제품을 출시하는 빌더들이 신뢰합니다

정말로 읽을 수 있는 보안 리포트

컴플라이언스 연극도, 공포 조장도 없습니다. 발견 항목, 증거, 정확한 수정. CISO가 아닌 빌더를 위해 작성되었습니다.

약 1분 만에 첫 결과

라이트 스캔은 헤더, TLS, 노출된 파일, 유출된 시크릿을 다루며, 다른 스캐너가 아직 워밍업 중일 때 점수를 반환합니다.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase 딥 스캔

모든 테이블, 모든 정책, 모든 스토리지 버킷. VICE는 일반 스캐너가 이해하지 못하는 RLS 계층을 감사합니다.

public.userspublic.users · anon role can read every row

자랑할 만한 점수

100점 만점의 숫자 하나를 시간에 따라 추적하고, 임베드 가능한 배지를 제공합니다. 제품이 보안을 진지하게 여긴다는 증거입니다.

headerstlssupabase82

모든 발견 항목에 AI 수정

각 발견 항목에는 쉬운 설명과 정확한 패치가 함께 제공됩니다. Cursor나 마이그레이션에 붙여넣고 다음으로 넘어가세요.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

도메인마다 하나의 워크스페이스

소유권을 한 번만 확인하세요. 감사, 모듈, 일정, 발견 항목이 해당 도메인에 계속 연결됩니다.

인증된 도메인은 더 깊이 들어갑니다

DNS TXT 레코드가 도메인 소유를 증명합니다. 그래야만 심층 검사가 열립니다. VICE는 소유하지 않은 도메인에 침투적 스캔을 절대 실행하지 않습니다.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

느낌이 아닌 증거

각 발견 항목은 원본 증거를 수정 방법 옆에 보관하므로, 고치기 전에 문제가 진짜인지 확인할 수 있습니다.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions 내장

CI에서 VICE를 실행하고 새 크리티컬이 나타나면 빌드를 실패시키세요. 리포트와 배지는 푸시마다 업데이트됩니다.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

예약된 감사

주간 또는 월간 실행으로 점수를 최신으로 유지하고 잠든 사이 회귀를 잡아냅니다.

every monday86

이미 사용하는 도구를 연결하세요

Webba ID로 GitHub를 연결하고, Supabase 프로젝트를 도메인마다 한 번 저장하면 예약 감사가 모든 것을 최신으로 유지합니다.

GitHubSupabaseSchedules
CI checksAI FixScore badge

베타 테스터들의 의견

베타 코호트에서: 솔로 창업자, 프리랜서, 공개 제품을 배포하는 소규모 팀.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

솔로 빌더를 위한 심플한 가격

공개 검사로 무료 시작. 지킬 가치가 있는 도메인이 생기면 업그레이드하세요.

Free

€0

가입 부담 없이 기본을 확인하세요.

공개 라이트 스캔

추적 도메인 1개

보안 헤더 및 TLS 검사

수동 도메인 인증

Most popular

Solo

€7

/ month

84 EUR / 년 청구, 24 EUR 절약

인증된 전체 감사

월 10회 감사

Supabase 딥 스캔과 AI 수정

스캔 기록 및 점수 추적

GitHub Actions 및 예약 감사

무료 플랜은 카드 불필요 · 언제든 해지 가능 · Pro 및 연간 요금 보기