Moduler

Allt ett säkerhetsteam skulle göra, solo

Granskningar, djupskanningar, CI-kontroller, scheman och fixar. Varje modul kopplas till domänen den skyddar, inget lever i en silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Lägg till en domän

Varje domän blir sin egen arbetsyta: granskningar, fynd, moduler och historik på ett ställe.

02

Verifiera ägarskap

En DNS TXT-post bevisar att domänen är din och låser upp de djupare kontrollerna.

03

Kör granskningen

Lätt för en snabb puls, full för hela bilden, anpassad när du vet vad du vill.

04

Fixa och räkna om

Tillämpa AI-fixen, markera fyndet som löst och se poängen klättra vid nästa körning.

Samma struktur i varje modul

Välj domänen, koppla det som spelar roll, kör granskningen, gå igenom resultatet.

Domängranskningar

Lätta, fullständiga och anpassade granskningar körs i den valda arbetsytan med liveframsteg. Första resultaten på ungefär en minut.

Läs mer
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Djupgående Supabase-granskning

Spara projektet en gång per domän. VICE granskar sedan varje tabell, RLS-policy, lagringsbucket och edge function.

Läs mer
public.userspublic.users · anon role can read every row

AI/RAG-säkerhetsskanning

Upptäcker och testar AI-API:er, modellskydd, hämtningsgränser och anslutna verktyg från en verifierad domän.

Läs mer
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Säkerhetsskanning av WordPress

Upptäcker WordPress och granskar offentlig identitet, XML-RPC, inloggning och cron från en verifierad domän.

Läs mer
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Fynd med bevis

Grupperade per domän, granskning, typ och datum. Råbeviset stannar kvar så nästa steg alltid är uppenbart.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Schemalagda granskningar

Vecko- eller månadskörningar håller poängen färsk och fångar regressioner före dina användare.

every monday86

GitHub Actions inbyggt

Granskningen körs i CI, fäller bygget vid nya kritiska och matar samma domänpoäng som alla andra moduler.

Läs mer
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

En AI-fix för varje fynd

En enkel förklaring och exakt patch för varje fynd. Prompter sparas tills du genererar om dem.

Läs mer
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);