// docs / domains
Domínios
Um domínio é um nome de host verificado que você possui. Verificar uma vez desbloqueia sondas ativas, novas varreduras agendadas e monitoramento de ameaças em tempo real nesse nome de host.
Verificar um domínio
Adicione um nome de host em Painel → Domínios. Escolha um dos dois métodos de verificação:
- DNS TXT — adicione um registro em
_fixvibe.<hostname>com o token que geramos. Nós o resolvemos novamente a partir do nosso servidor, não do seu, para que configurações SPF / DMARC não interfiram. Propagação típica: 1-5 minutos; verificamos novamente a cada 30 segundos por 10 minutos. - HTTP file — hospede um pequeno arquivo de texto em
/.well-known/fixvibe-verification.txtcom o token. FixVibe verifica HTTPS antes de ativar recursos controlados por domínio.
As verificações são refeitas diariamente pelo cron domain-reverify. Se um domínio anteriormente verificado deixar de resolver o token (por exemplo, se você remover o registro DNS), a verificação é revogada e varreduras ativas contra ele voltam para verify_required até você adicioná-lo novamente.
Novas varreduras agendadas Pro+
O plano Pro pode verificar novamente um domínio verificado com cadência ≥3h; o plano Unlimited às ≥6h. Abra Dashboard → Domains → Schedule, ative o botão de alternância e escolha uma cadência:
- 3 horas — disponível em Pro
- 6h, 12h, diariamente, a cada 2 dias, semanalmente — disponível em Pro e Unlimited
Quando uma execução agendada vence, FixVibe coloca uma nova verificação na fila para o domínio verificado e registra a execução. A verificação herdará a autorização do seu domínio até que você desative o agendamento ou revogue a autorização ativa.
Ao concluir, o e-mail de varredura concluída é enviado usando a preferência scheduled_scan_email (gerencie em Conta → Configurações).
Detecção de ameaças em tempo real Unlimited+
O plano Unlimited monitora automaticamente todos os domínios verificados em busca de três sinais entre varreduras agendadas:
- Transparência de certificados — a cada 30 minutos consultamos crt.sh por novos certificados contendo seu nome de host ou qualquer subdomínio. Novos certificados disparam um alerta
new_certificate. - Diff de DNS — a cada 30 minutos resolvemos A, AAAA, MX, TXT, NS, CNAME e comparamos com o último snapshot. Alterações disparam um alerta
dns_change. - Threat intel — a cada hora verificamos Spamhaus DBL e URLhaus por listagens do nome de host apex. Listagens disparam um alerta
threat_intel_listing.
Visualize e ignore alertas em Dashboard → Domains → [domain] → Monitor. As notificações por e-mail seguem a preferência threat_alert_email.
Retenção de snapshots
Snapshots do monitor são removidos automaticamente após 7 dias, exceto a baseline mais recente por par (domínio, tipo de sinal) — essa fica independentemente da idade para que o próximo diff esteja correto. Alertas descartados são purgados após 90 dias.
Disparar pela API ou MCP
O gerenciamento de domínio permanece apenas no painel para lançamento. Depois que um domínio for verificado e autorizado explicitamente, REST API e MCP poderão iniciar verificações nele de acordo com seu plano:
curl -X POST https://fixvibe.app/api/v1/scans \
-H "Authorization: Bearer fxv_..." \
-H "content-type: application/json" \
-d '{"target":"https://example.com"}'