Audyty bezpieczeństwa dla niezależnych builderów

Znajdź swoje słabości, zanim zrobią to atakujący.

VICE skanuje twój produkt tak, jak zrobiłby to atakujący: nagłówki, TLS, ujawnione sekrety, Supabase RLS. Potem dostajesz czytelny wynik z dokładną poprawką dla każdego znaleziska.

npm install -g vice-security
HEADERSTLSDNSRLS
Zaufali nam builderzy wypuszczający prawdziwe produkty

Raporty bezpieczeństwa, które da się czytać

Bez teatru compliance, bez straszenia. Znaleziska, dowody i dokładna poprawka. Pisane dla builderów, nie dla CISO.

Pierwsze wyniki w około minutę

Lekki skan obejmuje nagłówki, TLS, ujawnione pliki i wycieki sekretów, i wraca z wynikiem, gdy inne skanery dopiero się rozgrzewają.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Dogłębny audyt Supabase

Każda tabela, każda polityka, każdy bucket. VICE audytuje warstwę RLS, której generyczne skanery nie rozumieją, stworzone dla twojego stacku.

public.userspublic.users · anon role can read every row

Wynik, którym warto się chwalić

Jedna liczba na 100, śledzona w czasie, z osadzalną odznaką. Dowód, że twój produkt traktuje bezpieczeństwo poważnie.

headerstlssupabase82

Poprawka AI dla każdego znaleziska

Każde znalezisko ma proste wyjaśnienie i dokładny patch. Wklej go do Cursora lub migracji i idź dalej.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Jeden workspace na domenę

Zweryfikuj własność raz. Audyty, moduły, harmonogramy i znaleziska pozostają przy swojej domenie.

Zweryfikowane domeny idą głębiej

Rekord DNS TXT dowodzi, że domena jest twoja. Dopiero wtedy odblokowują się głębsze kontrole. VICE nigdy nie skanuje inwazyjnie cudzych domen.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Dowody, nie przeczucia

Każde znalezisko trzyma surowy dowód obok naprawy, więc możesz sprawdzić, że problem jest realny, zanim go naprawisz.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions wbudowane

Uruchom VICE w CI i przerwij build, gdy pojawi się nowy krytyczny. Raporty i odznaka aktualizują się przy każdym pushu.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Audyty według harmonogramu

Cotygodniowe lub comiesięczne uruchomienia utrzymują świeży wynik i łapią regresje, gdy śpisz.

every monday86

Połącz narzędzia, których już używasz

Połącz GitHub przez Webba ID, zapisz projekt Supabase raz na domenę i pozwól zaplanowanym audytom trzymać wszystko na bieżąco.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Wesprzyj otwarty silnik

VICE CLI pozostaje darmowe i na licencji MIT. Sponsorzy GitHub utrzymują to i pokazują swoje logo tysiącom builderów.

Sponsorzy premium
Sponsorzy gold
Sponsorzy silver

Wypróbuj na swojej domenie

Publiczne, nieinwazyjne kontrole z natychmiastowym wynikiem. Bez konta.

Pełne audyty odblokowują się po weryfikacji DNS

Lekkie skany używają tylko publicznych, nieinwazyjnych kontroli.

Prosty cennik dla solo builderów

Zacznij za darmo z publicznymi kontrolami. Przejdź wyżej, gdy domena będzie warta obrony.

Free

€0

Sprawdź podstawy przed tarciem rejestracji.

Publiczne lekkie skany

Jedna śledzona domena

Kontrole nagłówków bezpieczeństwa i TLS

Ręczna weryfikacja domeny

Most popular

Solo

€9

/ month

Dla niezależnych twórców, którzy często publikują.

Zweryfikowane pełne audyty

10 audytów miesięcznie

Supabase Deep Scan i poprawki AI

Historia skanów i śledzenie wyniku

GitHub Actions i zaplanowane audyty

Bez karty dla darmowego planu · anuluj kiedy chcesz · Zobacz Pro i ceny roczne