Finn dine svakheter før angriperne gjør det.

VICE skanner produktet ditt slik en angriper ville gjort: headers, TLS, eksponerte hemmeligheter, Supabase RLS. Så får du en tydelig score med den nøyaktige fiksen for hvert funn.

npm install -g vice-security
HEADERSTLSDNSRLS
Betrodd av buildere som shipper ekte produkter

Sikkerhetsrapporter du faktisk kan lese

Ikke noe compliance-teater, ingen skremselspropaganda. Funn, bevis og den nøyaktige fiksen. Skrevet for buildere, ikke CISO-er.

Første resultater på omtrent ett minutt

Light-skanningen dekker headers, TLS, eksponerte filer og lekkede hemmeligheter, og kommer tilbake med en score mens andre skannere fortsatt varmer opp.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-dybskanning

Hver tabell, hver policy, hver storage-bucket. VICE reviderer RLS-laget generiske skannere ikke forstår, bygget for stacken din.

public.userspublic.users · anon role can read every row

En score verdt å vise frem

Ett tall av 100, fulgt over tid, med et badge som kan bygges inn. Beviset på at produktet ditt tar sikkerhet på alvor.

headerstlssupabase82

En AI-fiks for hvert funn

Hvert funn kommer med en lettfattelig forklaring og den nøyaktige patchen. Lim den inn i Cursor eller migrasjonen din og gå videre.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ett arbeidsområde per domene

Bekreft eierskapet én gang. Revisjoner, moduler, planer og funn blir hos domenet de tilhører.

Verifiserte domener går dypere

En DNS TXT-oppføring beviser at domenet er ditt. Først da låses de dypere sjekkene opp. VICE kjører aldri intrusive skanninger på andres domener.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Bevis, ikke magefølelse

Hvert funn beholder råbeviset ved siden av utbedringen, så du kan verifisere at problemet er ekte før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions innebygd

Kjør VICE i CI og fell bygget når en ny kritisk dukker opp. Rapporter og badge oppdateres ved hvert push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Planlagte revisjoner

Ukentlige eller månedlige kjøringer holder scoren fersk og fanger regresjoner mens du sover.

every monday86

Koble til verktøyene du allerede bruker

Koble GitHub via Webba ID, lagre Supabase-prosjektet én gang per domene, og la planlagte revisjoner holde alt oppdatert.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Hva betatesterne våre sier

Fra betakohorten: sologründere, frilansere og små team som shipper offentlige produkter.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Enkle priser for solo-buildere

Start gratis med offentlige sjekker. Oppgrader når et domene er verdt å forsvare.

Free

€0

Valider det grunnleggende før registreringsfriksjon.

Offentlige light-skanninger

Ett fulgt domene

Sjekk av sikkerhetsheaders og TLS

Manuell domeneverifisering

Most popular

Solo

€7

/ month

Faktureres 84 EUR / år, spar 24 EUR

Verifiserte fulle revisjoner

10 revisjoner per måned

Supabase Deep Scan og AI-fikser

Skannehistorikk og score-sporing

GitHub Actions og planlagte revisjoner

Ingen kort for gratisnivået · avslutt når som helst · Se Pro og årspriser