Знайдіть свої слабкості раніше за атакувальників.

VICE сканує ваш продукт як атакувальник: заголовки, TLS, відкриті секрети, Supabase RLS. Потім видає зрозумілу оцінку з точним виправленням для кожної знахідки.

npm install -g vice-security
HEADERSTLSDNSRLS
Нам довіряють розробники, що випускають реальні продукти

Звіти з безпеки, які можна читати

Без комплаєнс-театру та залякування. Знахідки, докази та точне виправлення. Написано для розробників, а не для CISO.

Перші результати приблизно за хвилину

Легкий скан покриває заголовки, TLS, відкриті файли та витеклі секрети й повертає оцінку, поки інші сканери ще розігріваються.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Поглиблена перевірка Supabase

Кожна таблиця, кожна політика, кожен бакет сховища. VICE перевіряє шар RLS, який універсальні сканери не розуміють, створено для вашого стека.

public.userspublic.users · anon role can read every row

Оцінка, якою можна пишатися

Одне число зі 100, з історією та вбудовуваним бейджем. Доказ, що ваш продукт серйозно ставиться до безпеки.

headerstlssupabase82

AI-виправлення для кожної знахідки

Кожна знахідка супроводжується простим поясненням і точним патчем. Вставте його в Cursor або міграцію та рухайтеся далі.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Один воркспейс на домен

Підтвердьте власність один раз. Аудити, модулі, розклади та знахідки залишаються прив'язані до свого домену.

Підтверджені домени йдуть глибше

DNS TXT-запис доводить, що домен ваш. Лише тоді відкриваються глибші перевірки. VICE ніколи не запускає інвазивні скани на чужих доменах.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Докази, а не відчуття

Кожна знахідка зберігає сирий доказ поруч із виправленням, щоб ви могли переконатися, що проблема реальна, перш ніж її виправляти.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions вбудовано

Запускайте VICE у CI та завалюйте збірку при новій критичній знахідці. Звіти та бейдж оновлюються з кожним пушем.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Аудити за розкладом

Щотижневі або щомісячні запуски тримають оцінку свіжою та ловлять регресії, поки ви спите.

every monday86

Підключіть інструменти, якими вже користуєтеся

Зв'яжіть GitHub через Webba ID, збережіть проєкт Supabase один раз на домен, і нехай планові аудити тримають усе актуальним.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Що кажуть наші бета-тестери

З бета-когорти: соло-фаундери, фрилансери та невеликі команди з публічними продуктами.

VICE a détecté une policy RLS mal configurée sur une table Supabase que je pensais correctement protégée. Le problème était corrigé quelques minutes après.

Phillipe M.

Ce que j'aime surtout, c'est que VICE ne se contente pas de dire qu'il y a un problème. J'ai directement l'explication et le correctif à appliquer.

Charles P.

Pour une application basée sur Supabase, c'est exactement le type d'outil que je cherchais. Avoir une vraie analyse des tables, policies RLS et buckets au même endroit est extrêmement pratique.

Michel M.

Je développe seul et la sécurité n'est clairement pas mon domaine. VICE me permet de comprendre ce qui ne va pas sans devoir interpréter un rapport de pentest de 40 pages.

Theo R.

En quelques minutes, j'avais une liste claire des problèmes à corriger avec leur niveau de priorité. Ça m'aurait pris beaucoup plus longtemps à vérifier manuellement.

Esteban O.

L'intégration dans GitHub Actions est probablement ce que j'utilise le plus. Je peux vérifier automatiquement qu'une modification n'introduit pas un nouveau problème critique.

Arthur S.

Le fait que le moteur soit open source a clairement joué dans ma décision de tester VICE. Pour un outil de sécurité, pouvoir comprendre ce qui tourne derrière est important.

Laurent H.

Je voulais quelque chose de plus sérieux qu'un simple scanner de headers, sans pour autant partir sur une plateforme enterprise hors de prix. VICE correspond bien à cet entre-deux.

Martine G.

Premier scan, trois problèmes corrigés dans la foulée. C'est exactement ce que j'attends d'un outil de sécurité.

Océane Q.

Прості ціни для соло-розробників

Почніть безплатно з публічних перевірок. Переходьте вище, коли домен вартий захисту.

Free

€0

Перевірте базове без реєстрації.

Публічні легкі скани

Один відстежуваний домен

Перевірки security-заголовків і TLS

Ручне підтвердження домену

Most popular

Solo

€7

/ month

Оплата 84 EUR / рік, економія 24 EUR

Підтверджені повні аудити

10 аудитів на місяць

Supabase Deep Scan та AI-виправлення

Історія сканів і відстеження оцінки

GitHub Actions і планові аудити

Без картки для безплатного тарифу · скасування будь-коли · Дивитися Pro та річні тарифи