Security-audits voor indie builders

Vind je zwakke plekken vóór de aanvallers.

VICE scant je product zoals een aanvaller dat zou doen: headers, TLS, blootgestelde secrets, Supabase RLS. Daarna krijg je een heldere score met de exacte fix voor elke bevinding.

npm install -g vice-security
HEADERSTLSDNSRLS
Vertrouwd door builders die echte producten shippen

Security-rapporten die je echt kunt lezen

Geen compliance-theater, geen bangmakerij. Bevindingen, bewijs en de exacte fix. Geschreven voor builders, niet voor CISO's.

Eerste resultaten in ongeveer een minuut

De light scan dekt headers, TLS, blootgestelde bestanden en gelekte secrets, en komt terug met een score terwijl andere scanners nog aan het opwarmen zijn.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Diepgaande Supabase-controle

Elke tabel, elke policy, elke storage-bucket. VICE controleert de RLS-laag die generieke scanners niet begrijpen, gebouwd voor jouw stack.

public.userspublic.users · anon role can read every row

Een score om mee te pronken

Eén cijfer op 100, gevolgd in de tijd, met een insluitbare badge. Het bewijs dat jouw product beveiliging serieus neemt.

headerstlssupabase82

Een AI-fix voor elke bevinding

Elke bevinding komt met een begrijpelijke uitleg en de exacte patch. Plak hem in Cursor of je migratie en ga verder.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Eén workspace per domein

Verifieer het eigendom één keer. Audits, modules, planningen en bevindingen blijven aan hun domein gekoppeld.

Geverifieerde domeinen gaan dieper

Een DNS TXT-record bewijst dat het domein van jou is. Pas dan worden de diepere checks ontgrendeld. VICE draait nooit intrusieve scans op andermans domeinen.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Bewijs, geen onderbuik

Elke bevinding bewaart het ruwe bewijs naast de oplossing, zodat je kunt controleren dat het probleem echt is voordat je het fixt.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions ingebouwd

Draai VICE in CI en laat de build falen bij een nieuwe critical. Rapporten en badge worden bij elke push bijgewerkt.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audits volgens schema

Wekelijkse of maandelijkse runs houden de score actueel en vangen regressies terwijl jij slaapt.

every monday86

Koppel de tools die je al gebruikt

Koppel GitHub via Webba ID, sla het Supabase-project één keer per domein op en laat geplande audits alles actueel houden.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Steun de open engine

VICE CLI blijft gratis en MIT-gelicentieerd. GitHub-sponsors houden het zo en tonen hun logo aan duizenden builders.

Probeer het op je domein

Publieke, niet-intrusieve checks met direct resultaat. Geen account nodig.

Volledige audits ontgrendelen na DNS-verificatie

Light scans gebruiken alleen publieke, niet-intrusieve checks.

Simpele prijzen voor solo builders

Begin gratis met publieke checks. Upgrade wanneer een domein het verdedigen waard is.

Free

€0

Valideer de basis vóór registratiefrictie.

Publieke light scans

Eén gevolgd domein

Security-header- en TLS-checks

Handmatige domeinverificatie

Most popular

Solo

€9

/ month

Voor onafhankelijke builders die vaak releasen.

Geverifieerde volledige audits

10 audits per maand

Supabase Deep Scan en AI-fixes

Scangeschiedenis en scoretracking

GitHub Actions en geplande audits

Geen creditcard voor het gratis plan · altijd opzegbaar · Bekijk Pro en jaarprijzen