// docs / quickstart
Inicio rápido
Regístrate, ejecuta tu primer escaneo y lee el informe. El nivel Free es real: no necesitas tarjeta de crédito para evaluar.
1. Crea una cuenta
Visita /sign-in y elige Google, GitHub o correo con enlace mágico. Las cuentas nuevas comienzan en el plan Free, que incluye 3 escaneos al mes y solo escaneos pasivos. Puedes mejorar el plan más tarde desde Cuenta → Facturación.
2. Ejecuta un escaneo
Elige un objetivo
Desde el dashboard, haz clic en New scan, pega una URL y envíala. FixVibe normaliza hostnames sin esquema (example.com → https://example.com) y rechaza direcciones internas (RFC 1918, link-local, metadatos de AWS).
Espera ~20 segundos
A passive scan maps the app, checks shipped responses and configuration for high-confidence security signals, and prepares the report. Live progress streams via the dashboard; you do not need to refresh.
Lee el informe
El informe se abre automáticamente al completarse. Los usuarios del plan Free ven solo el hallazgo de mayor severidad completo (título, descripción, evidencia, remediación); los demás hallazgos se reducen a etiquetas de severidad en el servidor (la inspección del DOM no revela nada). El plan Hobby y los superiores (Pro, Unlimited) desbloquean todos los hallazgos más el botón para copiar el aviso de corrección con IA en cada uno.
3. Ejecutar un escaneo activo (opcional, plan Hobby y superiores)
Active scans perform bounded, non-destructive verification against domains you own. Add and verify a domain at Dashboard → Domains, authorize active testing for that domain, then start an Active scan from New scan → Active mode or through REST/MCP where your plan allows it.
4. Usa la REST API
Genera un token Bearer en Account → API tokens. El texto plano se muestra una sola vez; pégalo en tu CI / Cursor / curl.
# Start a passive scan
curl -X POST https://fixvibe.app/api/v1/scans \
-H "Authorization: Bearer fxv_..." \
-H "content-type: application/json" \
-d '{"target":"https://staging.example.com"}'Referencia completa en /docs/api.
5. Conecta FixVibe a tu agente de IA (MCP)
FixVibe incluye un servidor MCP en /api/mcp con siete herramientas, dos recursos y un comando slash /fixvibe-fix para prompts de remediación con plantilla. Conéctalo a Claude Desktop / Cursor / Continue; consulta /docs/mcp.
A dónde ir después
- Tipos de escaneo: pasivo vs. activo vs. escaneos de repositorios de GitHub, y el flujo de certificación.
- Dominios: verifica un dominio, programa reescaneos y activa el monitoreo de amenazas en vivo.
- Cuotas y límites: topes por nivel, límites de tasa de la API y políticas de retención.
¿Atascado?
Escribe a support@fixvibe.app con el id del escaneo y lo que esperabas frente a lo que viste. El plan Hobby recibe soporte estándar, el plan Pro tiene soporte prioritario, y el plan Unlimited incluye soporte dedicado.
