Znajdź swoje słabości, zanim zrobią to atakujący.

VICE skanuje twój produkt tak, jak zrobiłby to atakujący: nagłówki, TLS, ujawnione sekrety, Supabase RLS. Potem dostajesz czytelny wynik z dokładną poprawką dla każdego znaleziska.

npm install -g vice-security
HEADERSTLSDNSRLS
Zaufali nam builderzy wypuszczający prawdziwe produkty

Raporty bezpieczeństwa, które da się czytać

Bez teatru compliance, bez straszenia. Znaleziska, dowody i dokładna poprawka. Pisane dla builderów, nie dla CISO.

Pierwsze wyniki w około minutę

Lekki skan obejmuje nagłówki, TLS, ujawnione pliki i wycieki sekretów, i wraca z wynikiem, gdy inne skanery dopiero się rozgrzewają.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Dogłębny audyt Supabase

Każda tabela, każda polityka, każdy bucket. VICE audytuje warstwę RLS, której generyczne skanery nie rozumieją, stworzone dla twojego stacku.

public.userspublic.users · anon role can read every row

Wynik, którym warto się chwalić

Jedna liczba na 100, śledzona w czasie, z osadzalną odznaką. Dowód, że twój produkt traktuje bezpieczeństwo poważnie.

headerstlssupabase82

Poprawka AI dla każdego znaleziska

Każde znalezisko ma proste wyjaśnienie i dokładny patch. Wklej go do Cursora lub migracji i idź dalej.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Jeden workspace na domenę

Zweryfikuj własność raz. Audyty, moduły, harmonogramy i znaleziska pozostają przy swojej domenie.

Zweryfikowane domeny idą głębiej

Rekord DNS TXT dowodzi, że domena jest twoja. Dopiero wtedy odblokowują się głębsze kontrole. VICE nigdy nie skanuje inwazyjnie cudzych domen.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Dowody, nie przeczucia

Każde znalezisko trzyma surowy dowód obok naprawy, więc możesz sprawdzić, że problem jest realny, zanim go naprawisz.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions wbudowane

Uruchom VICE w CI i przerwij build, gdy pojawi się nowy krytyczny. Raporty i odznaka aktualizują się przy każdym pushu.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audyty według harmonogramu

Cotygodniowe lub comiesięczne uruchomienia utrzymują świeży wynik i łapią regresje, gdy śpisz.

every monday86

Połącz narzędzia, których już używasz

Połącz GitHub przez Webba ID, zapisz projekt Supabase raz na domenę i pozwól zaplanowanym audytom trzymać wszystko na bieżąco.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Co mówią nasi beta-testerzy

Z kohorty beta: solo founderzy, freelancerzy i małe zespoły wypuszczające publiczne produkty.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Prosty cennik dla solo builderów

Zacznij za darmo z publicznymi kontrolami. Przejdź wyżej, gdy domena będzie warta obrony.

Free

€0

Sprawdź podstawy przed tarciem rejestracji.

Publiczne lekkie skany

Jedna śledzona domena

Kontrole nagłówków bezpieczeństwa i TLS

Ręczna weryfikacja domeny

Most popular

Solo

€7

/ month

Rozliczane 84 EUR / rok, oszczędzasz 24 EUR

Zweryfikowane pełne audyty

10 audytów miesięcznie

Supabase Deep Scan i poprawki AI

Historia skanów i śledzenie wyniku

GitHub Actions i zaplanowane audyty

Bez karty dla darmowego planu · anuluj kiedy chcesz · Zobacz Pro i ceny roczne