Auditorias de segurança para builders independentes

Encontre os seus vícios antes dos atacantes.

O VICE analisa o seu produto como um atacante faria: headers, TLS, secrets expostos, RLS do Supabase. Depois entrega uma pontuação clara com a correção exata de cada achado.

npm install -g vice-security
HEADERSTLSDNSRLS
A confiança de builders que publicam produtos reais

Relatórios de segurança que finalmente se leem

Sem teatro de compliance, sem alarmismo. Achados, provas e a correção exata. Escrito para builders, não para CISOs.

Primeiros resultados em cerca de um minuto

A análise light cobre headers, TLS, ficheiros expostos e secrets vazados, e volta com uma pontuação enquanto outros scanners ainda estão a aquecer.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan Supabase

Cada tabela, cada política, cada bucket de armazenamento. O VICE audita a camada RLS que os scanners genéricos não entendem, feito para a sua stack.

public.userspublic.users · anon role can read every row

Uma pontuação para exibir

Um número em 100, acompanhado ao longo do tempo, com um badge integrável. A prova de que o seu produto leva a segurança a sério.

headerstlssupabase82

Uma correção com IA para cada achado

Cada achado vem com uma explicação simples e o patch exato. Cole no Cursor ou na sua migração e siga em frente.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Um workspace por domínio

Verifique a propriedade uma vez. Auditorias, módulos, agendamentos e achados ficam ligados ao seu domínio.

Domínios verificados vão mais fundo

Um registo DNS TXT prova que o domínio é seu. Só então as verificações profundas se desbloqueiam. O VICE nunca executa análises intrusivas em domínios alheios.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Provas, não impressões

Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions integrado

Execute o VICE no CI e falhe o build quando surgir um novo crítico. Relatórios e badge atualizam-se a cada push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Auditorias agendadas

Execuções semanais ou mensais mantêm a pontuação atual e apanham regressões enquanto dorme.

every monday86

Ligue as ferramentas que já usa

Ligue o GitHub via Webba ID, guarde o projeto Supabase uma vez por domínio e deixe as auditorias agendadas manter tudo atual.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Apoie o motor aberto

O VICE CLI continua gratuito e com licença MIT. Os sponsors do GitHub mantêm-no assim e mostram o seu logótipo a milhares de builders.

Experimente no seu domínio

Verificações públicas não intrusivas com resultado imediato. Sem conta.

As auditorias completas desbloqueiam após verificação DNS

As análises light usam apenas verificações públicas não intrusivas.

Preços simples para builders a solo

Comece grátis com verificações públicas. Faça upgrade quando um domínio merecer ser defendido.

Free

€0

Valide o básico antes de qualquer fricção de registo.

Análises light públicas

Um domínio acompanhado

Verificações de headers de segurança e TLS

Verificação manual do domínio

Most popular

Solo

€9

/ month

Para builders independentes que publicam com frequência.

Auditorias completas verificadas

10 auditorias por mês

Deep Scan Supabase e correções com IA

Histórico de análises e acompanhamento da pontuação

GitHub Actions e auditorias agendadas

Sem cartão no plano gratuito · cancele quando quiser · Ver Pro e preços anuais