// docs / domains
دامنهها
دامنه یعنی hostname تأییدشدهای که مالک آن هستید. یکبار تأیید کردن، پروبهای active، اسکنهای زمانبندیشده، و پایش زنده تهدید را برای همان hostname باز میکند.
تأیید یک دامنه
در Dashboard → Domains یک hostname اضافه کنید. یکی از دو روش verification را انتخاب کنید:
- DNS TXT — یک record در
_fixvibe.<hostname>با tokenی که تولید میکنیم اضافه کنید. ما آن را از سرور خودمان دوباره resolve میکنیم، نه از سمت شما، پس تنظیمات SPF / DMARC تداخل ایجاد نمیکنند. propagation معمول: ۱ تا ۵ دقیقه؛ ما هر ۳۰ ثانیه تا ۱۰ دقیقه دوباره چک میکنیم. - HTTP file — host a small text file at
/.well-known/fixvibe-verification.txtwith the token. FixVibe checks it over HTTPS before enabling domain-gated features.
Verificationها هر روز توسط cron domain-reverify دوباره چک میشوند. اگر دامنهای که قبلا verified بوده دیگر token را resolve نکند (مثلا DNS record را حذف کردهاید)، verification لغو میشود و active scanهای آن به verify_required برمیگردند تا دوباره اضافهاش کنید.
Re-scanهای زمانبندیشده Pro+
The Pro plan can re-scan a verified domain at ≥3h cadence; the Unlimited plan at ≥6h. Open Dashboard → Domains → Schedule, enable the toggle, pick a cadence:
- 3 hours — available on Pro
- 6h, 12h, daily, every 2 days, weekly — available on Pro and Unlimited
When a scheduled run is due, FixVibe queues a fresh scan for the verified domain and records the run. The scan inherits your domain authorization until you disable the schedule or revoke active authorization.
پس از تکمیل، ایمیل scan-completed با preference scheduled_scan_email ارسال میشود (مدیریت در Account → Settings).
تشخیص زنده تهدید Unlimited+
طرح Unlimited بهطور خودکار هر دامنه تأییدشده را برای سه سیگنال بین اسکنهای زمانبندیشده زیر نظر میگیرد:
- Certificate transparency — هر ۳۰ دقیقه از crt.sh برای certificateهای تازه که hostname شما یا هر subdomain را شامل میشوند query میگیریم. certهای جدید alert با
new_certificateایجاد میکنند. - DNS diff — هر ۳۰ دقیقه A، AAAA، MX، TXT، NS، CNAME را resolve میکنیم و با آخرین snapshot مقایسه میکنیم. تغییرات alert با
dns_changeایجاد میکنند. - Threat-intel — هر ساعت Spamhaus DBL و URLhaus را برای listingهای apex hostname چک میکنیم. listingها alert با
threat_intel_listingایجاد میکنند.
View and dismiss alerts at Dashboard → Domains → [domain] → Monitor. Email notifications follow the threat_alert_email preference.
نگهداشت snapshot
Snapshotهای monitor بعد از ۷ روز بهصورت خودکار prune میشوند، بهجز تازهترین baseline برای هر جفت (domain, signal-type)؛ آن یکی با هر سنی میماند تا diff بعدی درست باشد. alertهای dismissشده بعد از ۹۰ روز purge میشوند.
اجرا از API یا MCP
Domain management remains dashboard-only for launch. After a domain is verified and explicitly authorized, REST API and MCP can start scans against it according to your plan:
curl -X POST https://fixvibe.app/api/v1/scans \
-H "Authorization: Bearer fxv_..." \
-H "content-type: application/json" \
-d '{"target":"https://example.com"}'