Encontre os seus vícios antes dos atacantes.

O VICE analisa o seu produto como um atacante faria: headers, TLS, secrets expostos, RLS do Supabase. Depois entrega uma pontuação clara com a correção exata de cada achado.

npm install -g vice-security
HEADERSTLSDNSRLS
A confiança de builders que publicam produtos reais

Relatórios de segurança que finalmente se leem

Sem teatro de compliance, sem alarmismo. Achados, provas e a correção exata. Escrito para builders, não para CISOs.

Primeiros resultados em cerca de um minuto

A análise light cobre headers, TLS, ficheiros expostos e secrets vazados, e volta com uma pontuação enquanto outros scanners ainda estão a aquecer.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan Supabase

Cada tabela, cada política, cada bucket de armazenamento. O VICE audita a camada RLS que os scanners genéricos não entendem, feito para a sua stack.

public.userspublic.users · anon role can read every row

Uma pontuação para exibir

Um número em 100, acompanhado ao longo do tempo, com um badge integrável. A prova de que o seu produto leva a segurança a sério.

headerstlssupabase82

Uma correção com IA para cada achado

Cada achado vem com uma explicação simples e o patch exato. Cole no Cursor ou na sua migração e siga em frente.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Um workspace por domínio

Verifique a propriedade uma vez. Auditorias, módulos, agendamentos e achados ficam ligados ao seu domínio.

Domínios verificados vão mais fundo

Um registo DNS TXT prova que o domínio é seu. Só então as verificações profundas se desbloqueiam. O VICE nunca executa análises intrusivas em domínios alheios.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Provas, não impressões

Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions integrado

Execute o VICE no CI e falhe o build quando surgir um novo crítico. Relatórios e badge atualizam-se a cada push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Auditorias agendadas

Execuções semanais ou mensais mantêm a pontuação atual e apanham regressões enquanto dorme.

every monday86

Ligue as ferramentas que já usa

Ligue o GitHub via Webba ID, guarde o projeto Supabase uma vez por domínio e deixe as auditorias agendadas manter tudo atual.

GitHubSupabaseSchedules
CI checksAI FixScore badge

O que dizem os nossos beta testers

Da coorte beta: fundadores a solo, freelancers e pequenas equipas que publicam produtos.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Preços simples para builders a solo

Comece grátis com verificações públicas. Faça upgrade quando um domínio merecer ser defendido.

Free

€0

Valide o básico antes de qualquer fricção de registo.

Análises light públicas

Um domínio acompanhado

Verificações de headers de segurança e TLS

Verificação manual do domínio

Most popular

Solo

€7

/ month

Faturado 84 EUR / ano, poupa 24 EUR

Auditorias completas verificadas

10 auditorias por mês

Deep Scan Supabase e correções com IA

Histórico de análises e acompanhamento da pontuação

GitHub Actions e auditorias agendadas

Sem cartão no plano gratuito · cancele quando quiser · Ver Pro e preços anuais