Encontre os seus vícios antes dos atacantes.
O VICE analisa o seu produto como um atacante faria: headers, TLS, secrets expostos, RLS do Supabase. Depois entrega uma pontuação clara com a correção exata de cada achado.
Relatórios de segurança que finalmente se leem
Sem teatro de compliance, sem alarmismo. Achados, provas e a correção exata. Escrito para builders, não para CISOs.
Primeiros resultados em cerca de um minuto
A análise light cobre headers, TLS, ficheiros expostos e secrets vazados, e volta com uma pontuação enquanto outros scanners ainda estão a aquecer.
Deep Scan Supabase
Cada tabela, cada política, cada bucket de armazenamento. O VICE audita a camada RLS que os scanners genéricos não entendem, feito para a sua stack.
Uma pontuação para exibir
Um número em 100, acompanhado ao longo do tempo, com um badge integrável. A prova de que o seu produto leva a segurança a sério.
Uma correção com IA para cada achado
Cada achado vem com uma explicação simples e o patch exato. Cole no Cursor ou na sua migração e siga em frente.
Um workspace por domínio
Verifique a propriedade uma vez. Auditorias, módulos, agendamentos e achados ficam ligados ao seu domínio.
Domínios verificados vão mais fundo
Um registo DNS TXT prova que o domínio é seu. Só então as verificações profundas se desbloqueiam. O VICE nunca executa análises intrusivas em domínios alheios.
Provas, não impressões
Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.
GitHub Actions integrado
Execute o VICE no CI e falhe o build quando surgir um novo crítico. Relatórios e badge atualizam-se a cada push.
Auditorias agendadas
Execuções semanais ou mensais mantêm a pontuação atual e apanham regressões enquanto dorme.
Ligue as ferramentas que já usa
Ligue o GitHub via Webba ID, guarde o projeto Supabase uma vez por domínio e deixe as auditorias agendadas manter tudo atual.
O que dizem os nossos beta testers
Da coorte beta: fundadores a solo, freelancers e pequenas equipas que publicam produtos.
VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.
Phillipe M.
Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.
Charles P.
Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.
Michel M.
Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.
Theo R.
En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.
Esteban O.
L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.
Arthur S.
Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.
Laurent H.
Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.
Martine G.
Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.
Océane Q.
Preços simples para builders a solo
Comece grátis com verificações públicas. Faça upgrade quando um domínio merecer ser defendido.
Free
€0
Valide o básico antes de qualquer fricção de registo.
Análises light públicas
Um domínio acompanhado
Verificações de headers de segurança e TLS
Verificação manual do domínio
Solo
€7
/ month
Faturado 84 EUR / ano, poupa 24 EUR
Auditorias completas verificadas
10 auditorias por mês
Deep Scan Supabase e correções com IA
Histórico de análises e acompanhamento da pontuação
GitHub Actions e auditorias agendadas