Säkerhetsgranskningar för indie-builders

Hitta dina svagheter innan angriparna gör det.

VICE skannar din produkt som en angripare skulle göra: headers, TLS, exponerade hemligheter, Supabase RLS. Sedan får du en tydlig poäng med exakt fix för varje fynd.

npm install -g vice-security
HEADERSTLSDNSRLS
Betrodd av builders som shippar riktiga produkter

Säkerhetsrapporter som faktiskt går att läsa

Ingen compliance-teater, ingen skrämselpropaganda. Fynd, bevis och exakt fix. Skrivet för builders, inte CISO:er.

Första resultaten på ungefär en minut

Lättskanningen täcker headers, TLS, exponerade filer och läckta hemligheter, och återkommer med en poäng medan andra skannrar fortfarande värmer upp.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Djupgående Supabase-granskning

Varje tabell, varje policy, varje lagringsbucket. VICE granskar RLS-lagret som generiska skannrar inte förstår, byggt för din stack.

public.userspublic.users · anon role can read every row

En poäng värd att visa upp

Ett tal av 100, följt över tid, med en inbäddningsbar badge. Beviset på att din produkt tar säkerhet på allvar.

headerstlssupabase82

En AI-fix för varje fynd

Varje fynd levereras med en enkel förklaring och exakt patch. Klistra in i Cursor eller din migration och gå vidare.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

En arbetsyta per domän

Verifiera ägarskapet en gång. Granskningar, moduler, scheman och fynd stannar kopplade till sin domän.

Verifierade domäner går djupare

En DNS TXT-post bevisar att domänen är din. Först då låses de djupare kontrollerna upp. VICE kör aldrig intrusiva skanningar på andras domäner.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Bevis, inte magkänsla

Varje fynd behåller sitt råa bevis bredvid åtgärden, så att du kan verifiera att problemet är verkligt innan du fixar det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions inbyggt

Kör VICE i CI och fäll bygget när en ny kritisk dyker upp. Rapporter och badge uppdateras vid varje push.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Schemalagda granskningar

Vecko- eller månadskörningar håller poängen färsk och fångar regressioner medan du sover.

every monday86

Koppla verktygen du redan använder

Länka GitHub via Webba ID, spara Supabase-projektet en gång per domän och låt schemalagda granskningar hålla allt aktuellt.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Stöd den öppna motorn

VICE CLI förblir gratis och MIT-licensierad. GitHub-sponsorer håller det så och visar sin logga för tusentals builders.

Premiumsponsorer
Guldsponsorer
Silversponsorer

Testa på din domän

Publika, icke-intrusiva kontroller med direkta resultat. Inget konto behövs.

Fullständiga granskningar låses upp efter DNS-verifiering

Lättskanningar använder bara publika, icke-intrusiva kontroller.

Enkla priser för solo-builders

Börja gratis med publika kontroller. Uppgradera när en domän är värd att försvara.

Free

€0

Validera grunderna före registreringsfriktion.

Publika lättskanningar

En bevakad domän

Kontroll av säkerhetsheaders och TLS

Manuell domänverifiering

Most popular

Solo

€9

/ month

För oberoende builders som lanserar ofta.

Verifierade fullständiga granskningar

10 granskningar per månad

Supabase Deep Scan och AI-fixar

Skanningshistorik och poänguppföljning

GitHub Actions och schemalagda granskningar

Inget kort för gratisnivån · avsluta när som helst · Se Pro och årspriser