Bağımsız builder'lar için güvenlik denetimleri

Zaaflarını saldırganlardan önce bul.

VICE ürününü bir saldırgan gibi tarar: header'lar, TLS, açığa çıkan secret'lar, Supabase RLS. Sonra her bulgu için net bir puan ve tam düzeltmeyi sana teslim eder.

npm install -g vice-security
HEADERSTLSDNSRLS
Gerçek ürünler yayınlayan builder'ların güveni

Gerçekten okunabilen güvenlik raporları

Uyumluluk tiyatrosu yok, korku pompalamak yok. Bulgular, kanıtlar ve tam düzeltme. Builder'lar için yazıldı, CISO'lar için değil.

İlk sonuçlar yaklaşık bir dakikada

Hafif tarama header'ları, TLS'i, açık dosyaları ve sızan secret'ları kapsar ve diğer tarayıcılar daha ısınırken bir puanla geri döner.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase derin denetimi

Her tablo, her policy, her storage bucket. VICE, genel tarayıcıların anlamadığı RLS katmanını denetler, senin stack'in için yapıldı.

public.userspublic.users · anon role can read every row

Gösterişe değer bir puan

100 üzerinden tek bir sayı, zaman içinde izlenir, gömülebilir rozetle. Ürününün güvenliği ciddiye aldığının kanıtı.

headerstlssupabase82

Her bulgu için bir AI düzeltmesi

Her bulgu, sade bir açıklama ve tam yamayla gelir. Cursor'a veya migration'ına yapıştır ve devam et.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Her alan adına bir çalışma alanı

Sahipliği bir kez doğrula. Denetimler, modüller, zamanlamalar ve bulgular ait oldukları alan adında kalır.

Doğrulanmış alan adları daha derine iner

Bir DNS TXT kaydı alan adının senin olduğunu kanıtlar. Derin kontroller ancak o zaman açılır. VICE, sana ait olmayan alan adlarında asla müdahaleci tarama yapmaz.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Kanıt, his değil

Her bulgu, ham kanıtını düzeltmenin yanında tutar; böylece düzeltmeden önce sorunun gerçek olduğunu doğrulayabilirsin.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions dahili

VICE'ı CI'da çalıştır ve yeni bir kritik çıktığında build'i düşür. Raporlar ve rozet her push'ta güncellenir.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Zamanlanmış denetimler

Haftalık veya aylık çalıştırmalar puanı taze tutar ve sen uyurken regresyonları yakalar.

every monday86

Zaten kullandığın araçları bağla

GitHub'ı Webba ID ile bağla, Supabase projesini alan adı başına bir kez kaydet ve zamanlanmış denetimler her şeyi güncel tutsun.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Açık motoru destekle

VICE CLI ücretsiz ve MIT lisanslı kalıyor. GitHub sponsorları bunu sürdürüyor ve logolarını binlerce builder'a gösteriyor.

Premium sponsorlar
Gold sponsorlar

Kendi alan adında dene

Anında sonuç veren herkese açık, müdahalesiz kontroller. Hesap gerekmez.

Tam denetimler DNS doğrulamasından sonra açılır

Hafif taramalar yalnızca herkese açık, müdahalesiz kontroller kullanır.

Solo builder'lar için sade fiyatlandırma

Herkese açık kontrollerle ücretsiz başla. Bir alan adı savunmaya değer olduğunda yükselt.

Free

€0

Kayıt zahmetinden önce temelleri doğrula.

Herkese açık hafif taramalar

Bir izlenen alan adı

Güvenlik header'ları ve TLS kontrolleri

Manuel alan adı doğrulaması

Most popular

Solo

€9

/ month

Sık yayın yapan bağımsız geliştiriciler için.

Doğrulanmış tam denetimler

Ayda 10 denetim

Supabase Deep Scan ve AI düzeltmeleri

Tarama geçmişi ve puan takibi

GitHub Actions ve zamanlanmış denetimler

Ücretsiz plan için kart yok · istediğin zaman iptal et · Pro ve yıllık fiyatları gör