Módulos

Tudo o que uma equipa de segurança faria, a solo

Auditorias, deep scans, checks de CI, agendamentos e correções. Cada módulo liga-se ao domínio que protege, nada vive num silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Adicionar um domínio

Cada domínio torna-se o seu próprio workspace: auditorias, achados, módulos e histórico num só lugar.

02

Verificar propriedade

Um registo DNS TXT prova que o domínio é seu e desbloqueia as verificações profundas.

03

Execute a auditoria

Light para um pulso rápido, completa para o quadro todo, personalizada quando sabe o que quer.

04

Corrija e repontue

Aplique a correção de IA, marque o achado como resolvido e veja a pontuação subir na próxima execução.

A mesma estrutura em todos os módulos

Escolha o domínio, ligue o que importa, execute a auditoria, reveja o resultado.

Auditorias de domínio

Auditorias light, completas e personalizadas correm no workspace selecionado com progresso ao vivo. Primeiros resultados em cerca de um minuto.

Saber mais
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Deep Scan Supabase

Guarde o projeto uma vez por domínio. O VICE audita depois cada tabela, política RLS, bucket de armazenamento e edge function.

Saber mais
public.userspublic.users · anon role can read every row

Análise de segurança IA/RAG

Deteta e testa APIs de IA, proteções do modelo, limites de recuperação e ferramentas ligadas a partir de um domínio verificado.

Saber mais
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Análise de segurança WordPress

Deteta WordPress e revê a exposição pública de identidades, XML-RPC, início de sessão e cron a partir de um domínio verificado.

Saber mais
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Achados com provas

Agrupados por domínio, auditoria, tipo e data. A prova em bruto fica anexada e a próxima ação é sempre óbvia.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Auditorias agendadas

Execuções semanais ou mensais mantêm a pontuação fresca e apanham regressões antes dos seus utilizadores.

every monday86

GitHub Actions integrado

A auditoria corre no CI, falha o build com novos críticos e alimenta a mesma pontuação de domínio que os outros módulos.

Saber mais
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Uma correção com IA para cada achado

Uma explicação simples e o patch exato para cada achado. Os prompts ficam guardados até os regenerar.

Saber mais
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);