信任与方法
值得托付攻击面的设计
安全工具必须对自己有更高要求。以下是 VICE 如何区分公开扫描、验证审计与修复,以及它永远不会做的事。
先验证所有权,再做侵入式检查
匿名访客只能进行被动的公开检查。深度审计需在 DNS TXT 记录证明域名归你所有后解锁。
证据始终附带
发现将原始证据放在修复上下文旁,让你能验证报告的每一个论断。
从设计上隔离
Webba ID 负责身份,行级安全把每个工作区限定给所有者。审计 RLS 是我们的本行:我们自己的必须堪称典范。
明确的修复流程
AI 修复提示、已解决状态和历史重置都是你主动触发的操作,绝不会悄悄改动你的数据。
完整审计覆盖的内容
外部黑盒检查,仓库白盒检查。两者汇入同一评分。