Аудити безпеки для інді-розробників

Знайдіть свої слабкості раніше за атакувальників.

VICE сканує ваш продукт як атакувальник: заголовки, TLS, відкриті секрети, Supabase RLS. Потім видає зрозумілу оцінку з точним виправленням для кожної знахідки.

npm install -g vice-security
HEADERSTLSDNSRLS
Нам довіряють розробники, що випускають реальні продукти

Звіти з безпеки, які можна читати

Без комплаєнс-театру та залякування. Знахідки, докази та точне виправлення. Написано для розробників, а не для CISO.

Перші результати приблизно за хвилину

Легкий скан покриває заголовки, TLS, відкриті файли та витеклі секрети й повертає оцінку, поки інші сканери ще розігріваються.

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Поглиблена перевірка Supabase

Кожна таблиця, кожна політика, кожен бакет сховища. VICE перевіряє шар RLS, який універсальні сканери не розуміють, створено для вашого стека.

public.userspublic.users · anon role can read every row

Оцінка, якою можна пишатися

Одне число зі 100, з історією та вбудовуваним бейджем. Доказ, що ваш продукт серйозно ставиться до безпеки.

headerstlssupabase82

AI-виправлення для кожної знахідки

Кожна знахідка супроводжується простим поясненням і точним патчем. Вставте його в Cursor або міграцію та рухайтеся далі.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Один воркспейс на домен

Підтвердьте власність один раз. Аудити, модулі, розклади та знахідки залишаються прив'язані до свого домену.

Підтверджені домени йдуть глибше

DNS TXT-запис доводить, що домен ваш. Лише тоді відкриваються глибші перевірки. VICE ніколи не запускає інвазивні скани на чужих доменах.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Докази, а не відчуття

Кожна знахідка зберігає сирий доказ поруч із виправленням, щоб ви могли переконатися, що проблема реальна, перш ніж її виправляти.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

GitHub Actions вбудовано

Запускайте VICE у CI та завалюйте збірку при новій критичній знахідці. Звіти та бейдж оновлюються з кожним пушем.

vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Аудити за розкладом

Щотижневі або щомісячні запуски тримають оцінку свіжою та ловлять регресії, поки ви спите.

every monday86

Підключіть інструменти, якими вже користуєтеся

Зв'яжіть GitHub через Webba ID, збережіть проєкт Supabase один раз на домен, і нехай планові аудити тримають усе актуальним.

GitHubSupabaseSchedules
CI checksAI FixScore badge

Підтримайте відкритий рушій

VICE CLI залишається безплатним із ліцензією MIT. Спонсори GitHub підтримують це та показують свій логотип тисячам розробників.

Спробуйте на своєму домені

Публічні неінвазивні перевірки з миттєвим результатом. Без акаунта.

Повні аудити відкриваються після DNS-підтвердження

Легкі скани використовують лише публічні неінвазивні перевірки.

Прості ціни для соло-розробників

Почніть безплатно з публічних перевірок. Переходьте вище, коли домен вартий захисту.

Free

€0

Перевірте базове без реєстрації.

Публічні легкі скани

Один відстежуваний домен

Перевірки security-заголовків і TLS

Ручне підтвердження домену

Most popular

Solo

€9

/ month

Для незалежних розробників, які часто випускають оновлення.

Підтверджені повні аудити

10 аудитів на місяць

Supabase Deep Scan та AI-виправлення

Історія сканів і відстеження оцінки

GitHub Actions і планові аудити

Без картки для безплатного тарифу · скасування будь-коли · Дивитися Pro та річні тарифи