Аудиты безопасности для инди-разработчиков

Найдите свои слабости раньше атакующих.

VICE сканирует ваш продукт как атакующий: заголовки, TLS, открытые секреты, Supabase RLS. Затем выдаёт понятную оценку с точным исправлением для каждой находки.

npm install -g vice-security
HEADERSTLSDNSRLS
Нам доверяют разработчики, выпускающие реальные продукты

Отчёты по безопасности, которые можно читать

Без комплаенс-театра и запугивания. Находки, доказательства и точное исправление. Написано для разработчиков, а не для CISO.

Первые результаты примерно за минуту

Лёгкий скан покрывает заголовки, TLS, открытые файлы и утёкшие секреты и возвращает оценку, пока другие сканеры ещё разогреваются.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Глубокая проверка Supabase

Каждая таблица, каждая политика, каждый бакет хранилища. VICE проверяет слой RLS, который универсальные сканеры не понимают, создано для вашего стека.

public.userspublic.users · anon role can read every row

Оценка, которую не стыдно показать

Одно число из 100, с историей и встраиваемым бейджем. Доказательство, что ваш продукт серьёзно относится к безопасности.

headerstlssupabase82

AI-исправление для каждой находки

Каждая находка сопровождается простым объяснением и точным патчем. Вставьте его в Cursor или миграцию и двигайтесь дальше.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Один воркспейс на домен

Подтвердите владение один раз. Аудиты, модули, расписания и находки остаются привязаны к своему домену.

Подтверждённые домены идут глубже

DNS TXT-запись доказывает, что домен ваш. Только тогда открываются глубокие проверки. VICE никогда не запускает инвазивные сканы на чужих доменах.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Доказательства, а не ощущения

Каждая находка хранит сырое доказательство рядом с исправлением, чтобы вы могли убедиться, что проблема реальна, прежде чем её чинить.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions встроен

Запускайте VICE в CI и роняйте сборку при новой критической находке. Отчёты и бейдж обновляются с каждым пушем.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Аудиты по расписанию

Еженедельные или ежемесячные запуски держат оценку свежей и ловят регрессии, пока вы спите.

every monday86

Подключите инструменты, которыми уже пользуетесь

Свяжите GitHub через Webba ID, сохраните проект Supabase один раз на домен, и пусть плановые аудиты держат всё актуальным.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Поддержите открытый движок

VICE CLI остаётся бесплатным с лицензией MIT. Спонсоры GitHub поддерживают это и показывают свой логотип тысячам разработчиков.

Попробуйте на своём домене

Публичные неинвазивные проверки с мгновенным результатом. Без аккаунта.

Полные аудиты открываются после DNS-подтверждения

Лёгкие сканы используют только публичные неинвазивные проверки.

Простые цены для соло-разработчиков

Начните бесплатно с публичных проверок. Переходите выше, когда домен стоит защиты.

Free

€0

Проверьте базовое без регистрации.

Публичные лёгкие сканы

Один отслеживаемый домен

Проверки security-заголовков и TLS

Ручное подтверждение домена

Most popular

Solo

€9

/ month

Для независимых разработчиков, которые часто выпускают обновления.

Подтверждённые полные аудиты

10 аудитов в месяц

Supabase Deep Scan и AI-исправления

История сканов и отслеживание оценки

GitHub Actions и плановые аудиты

Без карты для бесплатного тарифа · отмена в любой момент · Смотреть Pro и годовые тарифы