FixVibe

// docs / domains

Домены

Домен — это подтвержденное имя хоста, которым ты владеешь. Одно подтверждение открывает активные пробы, запланированные повторные сканирования и мониторинг угроз для этого хоста.

Подтверждение домена

Добавь hostname в Dashboard → Domains. Выбери один из двух способов подтверждения:

  • DNS TXT — добавь запись на _fixvibe.<hostname> с токеном, который мы сгенерируем. Мы повторно разрешаем ее с нашего сервера, не с твоего, поэтому настройки SPF / DMARC не мешают. Типичное распространение: 1-5 минут; мы проверяем каждые 30 секунд в течение 10 минут.
  • HTTP file — разместите небольшой текстовый файл по адресу /.well-known/fixvibe-verification.txt с токеном. FixVibe проверяет его через HTTPS перед включением функций, привязанных к домену.

Подтверждения ежедневно перепроверяются cron domain-reverify. Если ранее подтвержденный домен перестает отдавать токен (например, ты удалил DNS-запись), подтверждение отзывается, а active scans для него снова переходят в verify_required, пока ты не добавишь токен заново.

Запланированные повторные сканирования Pro+

План Pro позволяет повторно сканировать проверенный домен с частотой ≥3 часов; план Unlimited на ≥6 часов. Откройте Dashboard → Domains → Schedule, включите переключатель, выберите ритм:

  • 3 часа — доступно Pro
  • 6 часов, 12 часов, ежедневно, каждые 2 дня, еженедельно — доступно на Pro и Unlimited

Когда наступает запланированный запуск, FixVibe ставит в очередь новое сканирование для проверенного домена и записывает запуск. Сканирование наследует авторизацию вашего домена до тех пор, пока вы не отключите расписание или не отзовете активную авторизацию.

После завершения письмо scan-completed отправляется по preference scheduled_scan_email (управление: Account → Settings).

Обнаружение угроз в реальном времени Unlimited+

План Unlimited автоматически отслеживает каждый подтверждённый домен по трём сигналам между плановыми сканированиями:

  • Certificate transparency — каждые 30 минут мы запрашиваем crt.sh для новых сертификатов, содержащих твой hostname или любой subdomain. Новые сертификаты создают alert new_certificate.
  • DNS diff — каждые 30 минут мы разрешаем A, AAAA, MX, TXT, NS, CNAME и сравниваем с последним snapshot. Изменения создают alert dns_change.
  • Threat-intel — каждый час мы проверяем Spamhaus DBL и URLhaus на наличие apex hostname в списках. Listings создают alert threat_intel_listing.

Просматривайте и отклоняйте оповещения по адресу Dashboard → Domains → [domain] → Monitor. Уведомления по электронной почте соответствуют предпочтениям threat_alert_email.

Хранение snapshots

Monitor snapshots автоматически удаляются через 7 дней, кроме самого свежего baseline для пары (domain, signal-type) — он остается независимо от возраста, чтобы следующий diff был корректным. Dismissed alerts удаляются через 90 дней.

Запуск из API или MCP

На момент запуска управление доменом остается только на панели управления. После того как домен проверен и явно авторизован, REST API и MCP могут начать его сканирование в соответствии с вашим планом:

curl
curl -X POST https://fixvibe.app/api/v1/scans \
  -H "Authorization: Bearer fxv_..." \
  -H "content-type: application/json" \
  -d '{"target":"https://example.com"}'
Домены — Docs · FixVibe