Модулі

Усе, що робила б команда безпеки, самотужки

Аудити, глибокі скани, CI-перевірки, розклади та виправлення. Кожен модуль прив'язаний до домену, який захищає, ніщо не живе в ізоляції.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Додати домен

Кожен домен стає власним воркспейсом: аудити, знахідки, модулі та історія в одному місці.

02

Підтвердити власність

Один DNS TXT-запис доводить, що домен ваш, і відкриває глибші перевірки.

03

Запустіть аудит

Легкий для швидкого пульсу, повний для всієї картини, кастомний, коли знаєте, чого хочете.

04

Виправте й перерахуйте

Застосуйте AI-виправлення, позначте знахідку розв'язаною й дивіться, як оцінка зростає при наступному запуску.

Одна структура в усіх модулях

Оберіть домен, підключіть потрібне, запустіть аудит, перегляньте результат.

Аудити доменів

Легкі, повні та кастомні аудити йдуть в обраному воркспейсі з живим прогресом. Перші результати приблизно за хвилину.

Докладніше
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Поглиблена перевірка Supabase

Збережіть проєкт один раз на домен. Далі VICE перевіряє кожну таблицю, RLS-політику, бакет та edge function.

Докладніше
public.userspublic.users · anon role can read every row

Сканування безпеки AI/RAG

Виявляє та перевіряє API ШІ, захист моделі, межі пошуку й підключені інструменти з підтвердженого домену.

Докладніше
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Сканування безпеки WordPress

Виявляє WordPress і перевіряє публічні облікові дані, XML-RPC, вхід і cron з підтвердженого домену.

Докладніше
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Знахідки з доказами

Згруповані за доменом, аудитом, типом і датою. Сирий доказ залишається прикріпленим, наступний крок завжди очевидний.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Планові аудити

Щотижневі або щомісячні запуски тримають оцінку свіжою та ловлять регресії раніше за ваших користувачів.

every monday86

GitHub Actions вбудовано

Аудит іде в CI, завалює збірку при нових критичних і живить ту саму оцінку домену, що й решта модулів.

Докладніше
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

AI-виправлення для кожної знахідки

Просте пояснення й точний патч для кожної знахідки. Промпти зберігаються, доки ви їх не перегенеруєте.

Докладніше
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);