Confiança e método

Feito para merecer a sua superfície de ataque

Uma ferramenta de segurança tem de se exigir mais. Eis exatamente como o VICE separa análises públicas, auditorias verificadas e remediação, e o que nunca fará.

01Public light scan02DNS verification03Deep audit unlocked

Propriedade antes de verificações intrusivas

Visitantes anónimos só obtêm verificações passivas e públicas. A auditoria profunda desbloqueia quando um registo DNS TXT prova que o domínio é seu.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

A prova fica anexada

Os achados mantêm a prova em bruto junto ao contexto de remediação, para verificar cada afirmação do relatório.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Isolado por design

O Webba ID trata da identidade e a row level security isola cada workspace ao seu dono. Auditamos RLS profissionalmente: as nossas têm de ser exemplares.

acme.devAUDITSFINDINGSMODULESSCHEDULES

Remediação explícita

Prompts de AI Fix, estados resolvidos e resets de histórico são ações deliberadas que você aciona, nunca algo que muta os seus dados em silêncio.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

O que cobre uma auditoria completa

Verificações black-box de fora, white-box do seu repo. Ambas alimentam uma só pontuação.

headers de segurançaTLS e HSTSflags de cookiespolítica CORSanálise de CSP.env e configs expostossecrets vazados no JSlistagens de diretórios abertasrobots e security.txtpolíticas RLS do Supabaseexposição de buckets de armazenamentofraquezas nos fluxos de authdependências vulneráveissegurança dos workflows de CIfugas no histórico git

Recursos