FixVibe

// docs / domains

Domínios

Um domínio é um nome de host verificado que você possui. Verificar uma vez desbloqueia sondas ativas, novas varreduras agendadas e monitoramento de ameaças em tempo real nesse nome de host.

Verificar um domínio

Adicione um nome de host em Painel → Domínios. Escolha um dos dois métodos de verificação:

  • DNS TXT — adicione um registro em _fixvibe.<hostname> com o token que geramos. Nós o resolvemos novamente a partir do nosso servidor, não do seu, para que configurações SPF / DMARC não interfiram. Propagação típica: 1-5 minutos; verificamos novamente a cada 30 segundos por 10 minutos.
  • HTTP file — host a small text file at /.well-known/fixvibe-verification.txt with the token. FixVibe checks it over HTTPS before enabling domain-gated features.

As verificações são refeitas diariamente pelo cron domain-reverify. Se um domínio anteriormente verificado deixar de resolver o token (por exemplo, se você remover o registro DNS), a verificação é revogada e varreduras ativas contra ele voltam para verify_required até você adicioná-lo novamente.

Novas varreduras agendadas Pro+

The Pro plan can re-scan a verified domain at ≥3h cadence; the Unlimited plan at ≥6h. Open Dashboard → Domains → Schedule, enable the toggle, pick a cadence:

  • 3 hours — available on Pro
  • 6h, 12h, daily, every 2 days, weekly — available on Pro and Unlimited

When a scheduled run is due, FixVibe queues a fresh scan for the verified domain and records the run. The scan inherits your domain authorization until you disable the schedule or revoke active authorization.

Ao concluir, o e-mail de varredura concluída é enviado usando a preferência scheduled_scan_email (gerencie em Conta → Configurações).

Detecção de ameaças em tempo real Unlimited+

O plano Unlimited monitora automaticamente todos os domínios verificados em busca de três sinais entre varreduras agendadas:

  • Transparência de certificados — a cada 30 minutos consultamos crt.sh por novos certificados contendo seu nome de host ou qualquer subdomínio. Novos certificados disparam um alerta new_certificate.
  • Diff de DNS — a cada 30 minutos resolvemos A, AAAA, MX, TXT, NS, CNAME e comparamos com o último snapshot. Alterações disparam um alerta dns_change.
  • Threat intel — a cada hora verificamos Spamhaus DBL e URLhaus por listagens do nome de host apex. Listagens disparam um alerta threat_intel_listing.

View and dismiss alerts at Dashboard → Domains → [domain] → Monitor. Email notifications follow the threat_alert_email preference.

Retenção de snapshots

Snapshots do monitor são removidos automaticamente após 7 dias, exceto a baseline mais recente por par (domínio, tipo de sinal) — essa fica independentemente da idade para que o próximo diff esteja correto. Alertas descartados são purgados após 90 dias.

Disparar pela API ou MCP

Domain management remains dashboard-only for launch. After a domain is verified and explicitly authorized, REST API and MCP can start scans against it according to your plan:

curl
curl -X POST https://fixvibe.app/api/v1/scans \
  -H "Authorization: Bearer fxv_..." \
  -H "content-type: application/json" \
  -d '{"target":"https://example.com"}'
Domínios — Docs · FixVibe