Vind je zwakke plekken vóór de aanvallers.

VICE scant je product zoals een aanvaller dat zou doen: headers, TLS, blootgestelde secrets, Supabase RLS. Daarna krijg je een heldere score met de exacte fix voor elke bevinding.

npm install -g vice-security
HEADERSTLSDNSRLS
Vertrouwd door builders die echte producten shippen

Security-rapporten die je echt kunt lezen

Geen compliance-theater, geen bangmakerij. Bevindingen, bewijs en de exacte fix. Geschreven voor builders, niet voor CISO's.

Eerste resultaten in ongeveer een minuut

De light scan dekt headers, TLS, blootgestelde bestanden en gelekte secrets, en komt terug met een score terwijl andere scanners nog aan het opwarmen zijn.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Diepgaande Supabase-controle

Elke tabel, elke policy, elke storage-bucket. VICE controleert de RLS-laag die generieke scanners niet begrijpen, gebouwd voor jouw stack.

public.userspublic.users · anon role can read every row

Een score om mee te pronken

Eén cijfer op 100, gevolgd in de tijd, met een insluitbare badge. Het bewijs dat jouw product beveiliging serieus neemt.

headerstlssupabase82

Een AI-fix voor elke bevinding

Elke bevinding komt met een begrijpelijke uitleg en de exacte patch. Plak hem in Cursor of je migratie en ga verder.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Eén workspace per domein

Verifieer het eigendom één keer. Audits, modules, planningen en bevindingen blijven aan hun domein gekoppeld.

Geverifieerde domeinen gaan dieper

Een DNS TXT-record bewijst dat het domein van jou is. Pas dan worden de diepere checks ontgrendeld. VICE draait nooit intrusieve scans op andermans domeinen.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Bewijs, geen onderbuik

Elke bevinding bewaart het ruwe bewijs naast de oplossing, zodat je kunt controleren dat het probleem echt is voordat je het fixt.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions ingebouwd

Draai VICE in CI en laat de build falen bij een nieuwe critical. Rapporten en badge worden bij elke push bijgewerkt.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audits volgens schema

Wekelijkse of maandelijkse runs houden de score actueel en vangen regressies terwijl jij slaapt.

every monday86

Koppel de tools die je al gebruikt

Koppel GitHub via Webba ID, sla het Supabase-project één keer per domein op en laat geplande audits alles actueel houden.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Wat onze bètatesters zeggen

Uit het betacohort: solo-oprichters, freelancers en kleine teams met publieke producten.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Simpele prijzen voor solo builders

Begin gratis met publieke checks. Upgrade wanneer een domein het verdedigen waard is.

Free

€0

Valideer de basis vóór registratiefrictie.

Publieke light scans

Eén gevolgd domein

Security-header- en TLS-checks

Handmatige domeinverificatie

Most popular

Solo

€7

/ month

Gefactureerd 84 EUR / jaar, bespaar 24 EUR

Geverifieerde volledige audits

10 audits per maand

Supabase Deep Scan en AI-fixes

Scangeschiedenis en scoretracking

GitHub Actions en geplande audits

Geen creditcard voor het gratis plan · altijd opzegbaar · Bekijk Pro en jaarprijzen