Moduler

Alt et sikkerhetsteam ville gjort, solo

Revisjoner, dype skanninger, CI-sjekker, planer og fikser. Hver modul knyttes til domenet den beskytter, ingenting lever i en silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Legg til et domene

Hvert domene blir sitt eget arbeidsområde: revisjoner, funn, moduler og historikk på ett sted.

02

Bekreft eierskap

Én DNS TXT-oppføring beviser at domenet er ditt og låser opp de dypere sjekkene.

03

Kjør revisjonen

Light for en rask puls, full for hele bildet, custom når du vet hva du vil.

04

Fiks og beregn på nytt

Bruk AI-fiksen, merk funnet som løst, og se scoren klatre ved neste kjøring.

Samme struktur i hver modul

Velg domenet, koble til det som betyr noe, kjør revisjonen, gå gjennom resultatet.

Domenerevisjoner

Light-, fulle og custom revisjoner kjører i det valgte arbeidsområdet med sanntidsfremdrift. Første resultater på omtrent ett minutt.

Les mer
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-dybskanning

Lagre prosjektet én gang per domene. VICE reviderer deretter hver tabell, RLS-policy, storage-bucket og edge function.

Les mer
public.userspublic.users · anon role can read every row

AI/RAG-sikkerhetsskanning

Oppdager og tester AI-API-er, modellbeskyttelse, hentingsgrenser og tilkoblede verktøy fra et verifisert domene.

Les mer
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Sikkerhetsskanning av WordPress

Oppdager WordPress og vurderer offentlig identitet, XML-RPC, innlogging og cron fra et verifisert domene.

Les mer
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Funn med bevis

Gruppert etter domene, revisjon, type og dato. Råbeviset følger med, så neste steg alltid er åpenbart.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Planlagte revisjoner

Ukentlige eller månedlige kjøringer holder scoren fersk og fanger regresjoner før brukerne dine.

every monday86

GitHub Actions innebygd

Revisjonen kjører i CI, feller bygget ved nye kritiske og mater samme domenescore som alle andre moduler.

Les mer
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

En AI-fiks for hvert funn

En lettfattelig forklaring og den nøyaktige patchen for hvert funn. Prompter lagres til du genererer dem på nytt.

Les mer
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);