Найдите свои слабости раньше атакующих.

VICE сканирует ваш продукт как атакующий: заголовки, TLS, открытые секреты, Supabase RLS. Затем выдаёт понятную оценку с точным исправлением для каждой находки.

npm install -g vice-security
HEADERSTLSDNSRLS
Нам доверяют разработчики, выпускающие реальные продукты

Отчёты по безопасности, которые можно читать

Без комплаенс-театра и запугивания. Находки, доказательства и точное исправление. Написано для разработчиков, а не для CISO.

Первые результаты примерно за минуту

Лёгкий скан покрывает заголовки, TLS, открытые файлы и утёкшие секреты и возвращает оценку, пока другие сканеры ещё разогреваются.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Глубокая проверка Supabase

Каждая таблица, каждая политика, каждый бакет хранилища. VICE проверяет слой RLS, который универсальные сканеры не понимают, создано для вашего стека.

public.userspublic.users · anon role can read every row

Оценка, которую не стыдно показать

Одно число из 100, с историей и встраиваемым бейджем. Доказательство, что ваш продукт серьёзно относится к безопасности.

headerstlssupabase82

AI-исправление для каждой находки

Каждая находка сопровождается простым объяснением и точным патчем. Вставьте его в Cursor или миграцию и двигайтесь дальше.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Один воркспейс на домен

Подтвердите владение один раз. Аудиты, модули, расписания и находки остаются привязаны к своему домену.

Подтверждённые домены идут глубже

DNS TXT-запись доказывает, что домен ваш. Только тогда открываются глубокие проверки. VICE никогда не запускает инвазивные сканы на чужих доменах.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Доказательства, а не ощущения

Каждая находка хранит сырое доказательство рядом с исправлением, чтобы вы могли убедиться, что проблема реальна, прежде чем её чинить.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions встроен

Запускайте VICE в CI и роняйте сборку при новой критической находке. Отчёты и бейдж обновляются с каждым пушем.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Аудиты по расписанию

Еженедельные или ежемесячные запуски держат оценку свежей и ловят регрессии, пока вы спите.

every monday86

Подключите инструменты, которыми уже пользуетесь

Свяжите GitHub через Webba ID, сохраните проект Supabase один раз на домен, и пусть плановые аудиты держат всё актуальным.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Что говорят наши бета-тестеры

Из бета-когорты: соло-фаундеры, фрилансеры и небольшие команды с публичными продуктами.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Простые цены для соло-разработчиков

Начните бесплатно с публичных проверок. Переходите выше, когда домен стоит защиты.

Free

€0

Проверьте базовое без регистрации.

Публичные лёгкие сканы

Один отслеживаемый домен

Проверки security-заголовков и TLS

Ручное подтверждение домена

Most popular

Solo

€7

/ month

Оплата 84 EUR / год, экономия 24 EUR

Подтверждённые полные аудиты

10 аудитов в месяц

Supabase Deep Scan и AI-исправления

История сканов и отслеживание оценки

GitHub Actions и плановые аудиты

Без карты для бесплатного тарифа · отмена в любой момент · Смотреть Pro и годовые тарифы