Модули

Всё, что делала бы команда безопасности, в одиночку

Аудиты, глубокие сканы, CI-проверки, расписания и исправления. Каждый модуль привязан к защищаемому домену, ничто не живёт в изоляции.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Добавить домен

Каждый домен становится своим воркспейсом: аудиты, находки, модули и история в одном месте.

02

Подтвердить владение

Одна DNS TXT-запись доказывает, что домен ваш, и открывает глубокие проверки.

03

Запустите аудит

Лёгкий для быстрого пульса, полный для всей картины, кастомный, когда знаете, чего хотите.

04

Исправьте и пересчитайте

Примените AI-исправление, отметьте находку решённой и смотрите, как оценка растёт при следующем запуске.

Одна структура во всех модулях

Выберите домен, подключите нужное, запустите аудит, изучите результат.

Аудиты доменов

Лёгкие, полные и кастомные аудиты идут в выбранном воркспейсе с живым прогрессом. Первые результаты примерно за минуту.

Подробнее
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Глубокая проверка Supabase

Сохраните проект один раз на домен. Дальше VICE проверяет каждую таблицу, RLS-политику, бакет и edge function.

Подробнее
public.userspublic.users · anon role can read every row

Сканирование безопасности AI/RAG

Обнаруживает и проверяет API ИИ, защиту модели, границы поиска и подключённые инструменты из подтверждённого домена.

Подробнее
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Сканирование безопасности WordPress

Обнаруживает WordPress и проверяет публичные учётные данные, XML-RPC, вход и cron из подтверждённого домена.

Подробнее
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Находки с доказательствами

Сгруппированы по домену, аудиту, типу и дате. Сырое доказательство остаётся прикреплённым, следующий шаг всегда очевиден.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Плановые аудиты

Еженедельные или ежемесячные запуски держат оценку свежей и ловят регрессии раньше ваших пользователей.

every monday86

GitHub Actions встроен

Аудит идёт в CI, роняет сборку при новых критических и питает ту же оценку домена, что и остальные модули.

Подробнее
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

AI-исправление для каждой находки

Простое объяснение и точный патч для каждой находки. Промпты хранятся, пока вы их не перегенерируете.

Подробнее
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);