Hitta dina svagheter innan angriparna gör det.

VICE skannar din produkt som en angripare skulle göra: headers, TLS, exponerade hemligheter, Supabase RLS. Sedan får du en tydlig poäng med exakt fix för varje fynd.

npm install -g vice-security
HEADERSTLSDNSRLS
Betrodd av builders som shippar riktiga produkter

Säkerhetsrapporter som faktiskt går att läsa

Ingen compliance-teater, ingen skrämselpropaganda. Fynd, bevis och exakt fix. Skrivet för builders, inte CISO:er.

Första resultaten på ungefär en minut

Lättskanningen täcker headers, TLS, exponerade filer och läckta hemligheter, och återkommer med en poäng medan andra skannrar fortfarande värmer upp.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Djupgående Supabase-granskning

Varje tabell, varje policy, varje lagringsbucket. VICE granskar RLS-lagret som generiska skannrar inte förstår, byggt för din stack.

public.userspublic.users · anon role can read every row

En poäng värd att visa upp

Ett tal av 100, följt över tid, med en inbäddningsbar badge. Beviset på att din produkt tar säkerhet på allvar.

headerstlssupabase82

En AI-fix för varje fynd

Varje fynd levereras med en enkel förklaring och exakt patch. Klistra in i Cursor eller din migration och gå vidare.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

En arbetsyta per domän

Verifiera ägarskapet en gång. Granskningar, moduler, scheman och fynd stannar kopplade till sin domän.

Verifierade domäner går djupare

En DNS TXT-post bevisar att domänen är din. Först då låses de djupare kontrollerna upp. VICE kör aldrig intrusiva skanningar på andras domäner.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Bevis, inte magkänsla

Varje fynd behåller sitt råa bevis bredvid åtgärden, så att du kan verifiera att problemet är verkligt innan du fixar det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions inbyggt

Kör VICE i CI och fäll bygget när en ny kritisk dyker upp. Rapporter och badge uppdateras vid varje push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Schemalagda granskningar

Vecko- eller månadskörningar håller poängen färsk och fångar regressioner medan du sover.

every monday86

Koppla verktygen du redan använder

Länka GitHub via Webba ID, spara Supabase-projektet en gång per domän och låt schemalagda granskningar hålla allt aktuellt.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Vad våra betatestare säger

Från betakohorten: sologrundare, frilansare och små team som shippar publika produkter.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Enkla priser för solo-builders

Börja gratis med publika kontroller. Uppgradera när en domän är värd att försvara.

Free

€0

Validera grunderna före registreringsfriktion.

Publika lättskanningar

En bevakad domän

Kontroll av säkerhetsheaders och TLS

Manuell domänverifiering

Most popular

Solo

€7

/ month

Faktureras 84 EUR / år, spara 24 EUR

Verifierade fullständiga granskningar

10 granskningar per månad

Supabase Deep Scan och AI-fixar

Skanningshistorik och poänguppföljning

GitHub Actions och schemalagda granskningar

Inget kort för gratisnivån · avsluta när som helst · Se Pro och årspriser