// docs / domains
Dominios
Un dominio es un hostname verificado que te pertenece. Verificarlo una vez desbloquea sondas activas, reescaneos programados y monitoreo de amenazas en vivo para ese hostname.
Verificar un dominio
Agrega un hostname en Dashboard → Domains. Elige uno de dos métodos de verificación:
- DNS TXT: agrega un registro en
_fixvibe.<hostname>con el token que generamos. Lo volvemos a resolver desde nuestro servidor, no desde el tuyo, así que la configuración de SPF / DMARC no interfiere. Propagación típica: 1-5 minutos; revisamos cada 30 segundos durante 10 minutos. - HTTP file: aloja un pequeño archivo de texto en
/.well-known/fixvibe-verification.txtcon el token. FixVibe lo verifica sobre HTTPS antes de habilitar las funciones controladas por dominio.
Las verificaciones se revisan diariamente con el cron domain-reverify. Si un dominio verificado deja de resolver el token (por ejemplo, quitaste el registro DNS), se revoca la verificación y los escaneos activos contra él vuelven a verify_required hasta que lo agregues de nuevo.
Reescaneos programados Pro+
El plan Pro puede volver a escanear un dominio verificado con una cadencia de ≥3 h; el plan Unlimited a las ≥6h. Abra Dashboard → Domains → Schedule, habilite el interruptor, elija una cadencia:
- 3 horas — disponible en Pro
- 6 h, 12 h, diariamente, cada 2 días, semanalmente, disponible en Pro y Unlimited
Cuando vence una ejecución programada, FixVibe pone en cola un nuevo escaneo para el dominio verificado y registra la ejecución. El análisis hereda la autorización de su dominio hasta que deshabilite la programación o revoque la autorización activa.
Al terminar, el email de escaneo completado se envía usando la preferencia scheduled_scan_email (adminístrala en Account → Settings).
Detección de amenazas en vivo Unlimited+
El plan Unlimited vigila automáticamente cada dominio verificado en busca de tres señales entre escaneos programados:
- Transparencia de certificados: cada 30 minutos consultamos crt.sh por certificados nuevos que contengan tu hostname o cualquier subdominio. Los certificados nuevos disparan una alerta
new_certificate. - Diff de DNS: cada 30 minutos resolvemos A, AAAA, MX, TXT, NS, CNAME y comparamos contra el último snapshot. Los cambios disparan una alerta
dns_change. - Threat-intel: cada hora revisamos Spamhaus DBL y URLhaus por listados del hostname apex. Los listados disparan una alerta
threat_intel_listing.
Ver y descartar alertas en Dashboard → Domains → [domain] → Monitor. Las notificaciones por correo electrónico siguen la preferencia threat_alert_email.
Retención de snapshots
Los snapshots de monitor se depuran automáticamente después de 7 días, excepto la línea base más reciente por par (dominio, tipo de señal); esa se conserva sin importar su antigüedad para que el siguiente diff sea correcto. Las alertas descartadas se purgan después de 90 días.
Disparar desde API o MCP
La administración de dominios permanece únicamente en el panel de control para su lanzamiento. Una vez que un dominio se verifica y se autoriza explícitamente, REST API y MCP pueden iniciar análisis según su plan:
curl -X POST https://fixvibe.app/api/v1/scans \
-H "Authorization: Bearer fxv_..." \
-H "content-type: application/json" \
-d '{"target":"https://example.com"}'