Zaaflarını saldırganlardan önce bul.

VICE ürününü bir saldırgan gibi tarar: header'lar, TLS, açığa çıkan secret'lar, Supabase RLS. Sonra her bulgu için net bir puan ve tam düzeltmeyi sana teslim eder.

npm install -g vice-security
HEADERSTLSDNSRLS
Gerçek ürünler yayınlayan builder'ların güveni

Gerçekten okunabilen güvenlik raporları

Uyumluluk tiyatrosu yok, korku pompalamak yok. Bulgular, kanıtlar ve tam düzeltme. Builder'lar için yazıldı, CISO'lar için değil.

İlk sonuçlar yaklaşık bir dakikada

Hafif tarama header'ları, TLS'i, açık dosyaları ve sızan secret'ları kapsar ve diğer tarayıcılar daha ısınırken bir puanla geri döner.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase derin denetimi

Her tablo, her policy, her storage bucket. VICE, genel tarayıcıların anlamadığı RLS katmanını denetler, senin stack'in için yapıldı.

public.userspublic.users · anon role can read every row

Gösterişe değer bir puan

100 üzerinden tek bir sayı, zaman içinde izlenir, gömülebilir rozetle. Ürününün güvenliği ciddiye aldığının kanıtı.

headerstlssupabase82

Her bulgu için bir AI düzeltmesi

Her bulgu, sade bir açıklama ve tam yamayla gelir. Cursor'a veya migration'ına yapıştır ve devam et.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Her alan adına bir çalışma alanı

Sahipliği bir kez doğrula. Denetimler, modüller, zamanlamalar ve bulgular ait oldukları alan adında kalır.

Doğrulanmış alan adları daha derine iner

Bir DNS TXT kaydı alan adının senin olduğunu kanıtlar. Derin kontroller ancak o zaman açılır. VICE, sana ait olmayan alan adlarında asla müdahaleci tarama yapmaz.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Kanıt, his değil

Her bulgu, ham kanıtını düzeltmenin yanında tutar; böylece düzeltmeden önce sorunun gerçek olduğunu doğrulayabilirsin.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions dahili

VICE'ı CI'da çalıştır ve yeni bir kritik çıktığında build'i düşür. Raporlar ve rozet her push'ta güncellenir.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Zamanlanmış denetimler

Haftalık veya aylık çalıştırmalar puanı taze tutar ve sen uyurken regresyonları yakalar.

every monday86

Zaten kullandığın araçları bağla

GitHub'ı Webba ID ile bağla, Supabase projesini alan adı başına bir kez kaydet ve zamanlanmış denetimler her şeyi güncel tutsun.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Beta test kullanıcılarımız ne diyor

Beta grubundan: solo kurucular, freelancer'lar ve halka açık ürün yayınlayan küçük ekipler.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Solo builder'lar için sade fiyatlandırma

Herkese açık kontrollerle ücretsiz başla. Bir alan adı savunmaya değer olduğunda yükselt.

Free

€0

Kayıt zahmetinden önce temelleri doğrula.

Herkese açık hafif taramalar

Bir izlenen alan adı

Güvenlik header'ları ve TLS kontrolleri

Manuel alan adı doğrulaması

Most popular

Solo

€7

/ month

84 EUR / yıl faturalandırılır, 24 EUR tasarruf

Doğrulanmış tam denetimler

Ayda 10 denetim

Supabase Deep Scan ve AI düzeltmeleri

Tarama geçmişi ve puan takibi

GitHub Actions ve zamanlanmış denetimler

Ücretsiz plan için kart yok · istediğin zaman iptal et · Pro ve yıllık fiyatları gör