Vind je zwakke plekken vóór de aanvallers.
VICE scant je product zoals een aanvaller dat zou doen: headers, TLS, blootgestelde secrets, Supabase RLS. Daarna krijg je een heldere score met de exacte fix voor elke bevinding.
Security-rapporten die je echt kunt lezen
Geen compliance-theater, geen bangmakerij. Bevindingen, bewijs en de exacte fix. Geschreven voor builders, niet voor CISO's.
Eerste resultaten in ongeveer een minuut
De light scan dekt headers, TLS, blootgestelde bestanden en gelekte secrets, en komt terug met een score terwijl andere scanners nog aan het opwarmen zijn.
Diepgaande Supabase-controle
Elke tabel, elke policy, elke storage-bucket. VICE controleert de RLS-laag die generieke scanners niet begrijpen, gebouwd voor jouw stack.
Een score om mee te pronken
Eén cijfer op 100, gevolgd in de tijd, met een insluitbare badge. Het bewijs dat jouw product beveiliging serieus neemt.
Een AI-fix voor elke bevinding
Elke bevinding komt met een begrijpelijke uitleg en de exacte patch. Plak hem in Cursor of je migratie en ga verder.
Eén workspace per domein
Verifieer het eigendom één keer. Audits, modules, planningen en bevindingen blijven aan hun domein gekoppeld.
Geverifieerde domeinen gaan dieper
Een DNS TXT-record bewijst dat het domein van jou is. Pas dan worden de diepere checks ontgrendeld. VICE draait nooit intrusieve scans op andermans domeinen.
Bewijs, geen onderbuik
Elke bevinding bewaart het ruwe bewijs naast de oplossing, zodat je kunt controleren dat het probleem echt is voordat je het fixt.
GitHub Actions ingebouwd
Draai VICE in CI en laat de build falen bij een nieuwe critical. Rapporten en badge worden bij elke push bijgewerkt.
Audits volgens schema
Wekelijkse of maandelijkse runs houden de score actueel en vangen regressies terwijl jij slaapt.
Koppel de tools die je al gebruikt
Koppel GitHub via Webba ID, sla het Supabase-project één keer per domein op en laat geplande audits alles actueel houden.
Wat onze bètatesters zeggen
Uit het betacohort: solo-oprichters, freelancers en kleine teams met publieke producten.
VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.
Phillipe M.
Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.
Charles P.
Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.
Michel M.
Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.
Theo R.
En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.
Esteban O.
L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.
Arthur S.
Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.
Laurent H.
Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.
Martine G.
Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.
Océane Q.
Simpele prijzen voor solo builders
Begin gratis met publieke checks. Upgrade wanneer een domein het verdedigen waard is.
Free
€0
Valideer de basis vóór registratiefrictie.
Publieke light scans
Eén gevolgd domein
Security-header- en TLS-checks
Handmatige domeinverificatie
Solo
€7
/ month
Gefactureerd 84 EUR / jaar, bespaar 24 EUR
Geverifieerde volledige audits
10 audits per maand
Supabase Deep Scan en AI-fixes
Scangeschiedenis en scoretracking
GitHub Actions en geplande audits