Modüller

Bir güvenlik ekibinin yapacağı her şey, solo

Denetimler, derin taramalar, CI kontrolleri, zamanlamalar ve düzeltmeler. Her modül koruduğu alan adına bağlanır, hiçbir şey siloda yaşamaz.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Alan adı ekle

Her alan adı kendi çalışma alanı olur: denetimler, bulgular, modüller ve geçmiş tek yerde.

02

Sahipliği doğrula

Tek bir DNS TXT kaydı alan adının senin olduğunu kanıtlar ve derin kontrolleri açar.

03

Denetimi çalıştır

Hızlı nabız için hafif, tam resim için full, ne istediğini bildiğinde custom.

04

Düzelt ve yeniden puanla

AI düzeltmesini uygula, bulguyu çözüldü olarak işaretle ve puanın sonraki çalıştırmada yükselişini izle.

Her modülde aynı yapı

Alan adını seç, önemli olanı bağla, denetimi çalıştır, sonucu incele.

Alan adı denetimleri

Hafif, tam ve özel denetimler seçili çalışma alanında canlı ilerlemeyle çalışır. İlk sonuçlar yaklaşık bir dakikada gelir.

Daha fazla bilgi
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase derin denetimi

Projeyi alan adı başına bir kez kaydet. VICE sonra her tabloyu, RLS policy'yi, storage bucket'ı ve edge function'ı denetler.

Daha fazla bilgi
public.userspublic.users · anon role can read every row

AI/RAG güvenlik taraması

Doğrulanmış bir alan adından AI API’lerini, model korumalarını, erişim sınırlarını ve bağlı araçları keşfeder ve test eder.

Daha fazla bilgi
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

WordPress güvenlik taraması

Doğrulanmış bir alan adından WordPress’i algılar ve açık kimlik, XML-RPC, giriş ve cron yüzeyini inceler.

Daha fazla bilgi
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Kanıtlı bulgular

Alan adı, denetim, tür ve tarihe göre gruplu. Ham kanıt ekli kalır, sonraki adım her zaman bellidir.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Zamanlanmış denetimler

Haftalık veya aylık çalıştırmalar puanı taze tutar ve regresyonları kullanıcılarından önce yakalar.

every monday86

GitHub Actions dahili

Denetim CI'da çalışır, yeni kritiklerde build'i düşürür ve diğer tüm modüllerle aynı alan adı puanını besler.

Daha fazla bilgi
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Her bulgu için bir AI düzeltmesi

Her bulgu için sade bir açıklama ve tam yama. Prompt'lar yeniden üretene kadar kayıtlı kalır.

Daha fazla bilgi
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);