FixVibe

// docs / domains

Домени

Домен — це перевірене ім’я хоста, яким ти володієш. Одноразова перевірка відкриває активні проби, заплановані повторні сканування та моніторинг загроз наживо для цього хоста.

Перевірка домену

Додай hostname у Dashboard → Domains. Обери один із двох методів перевірки:

  • DNS TXT — додай record на _fixvibe.<hostname> з token, який ми генеруємо. Ми re-resolve його з нашого сервера, не з твого, тому SPF / DMARC settings не заважають. Типове поширення: 1-5 хвилин; ми перевіряємо кожні 30 секунд протягом 10 хвилин.
  • HTTP file — host a small text file at /.well-known/fixvibe-verification.txt with the token. FixVibe checks it over HTTPS before enabling domain-gated features.

Перевірки щодня повторно перевіряє cron domain-reverify. Якщо раніше перевірений домен перестає resolve token (наприклад, ти видалив DNS record), verification відкликається, а active scans проти нього повертаються до verify_required, доки ти не додаси його знову.

Заплановані повторні сканування Pro+

The Pro plan can re-scan a verified domain at ≥3h cadence; the Unlimited plan at ≥6h. Open Dashboard → Domains → Schedule, enable the toggle, pick a cadence:

  • 3 hours — available on Pro
  • 6h, 12h, daily, every 2 days, weekly — available on Pro and Unlimited

When a scheduled run is due, FixVibe queues a fresh scan for the verified domain and records the run. The scan inherits your domain authorization until you disable the schedule or revoke active authorization.

Після завершення email scan-completed надсилається з використанням preference scheduled_scan_email (керуй у Account → Settings).

Виявлення загроз наживо Unlimited+

План Unlimited автоматично відстежує кожен підтверджений домен за трьома сигналами між запланованими скануваннями:

  • Certificate transparency — кожні 30 хвилин ми опитуємо crt.sh щодо нових certs, які містять твій hostname або будь-який subdomain. Нові certs створюють alert new_certificate.
  • DNS diff — кожні 30 хвилин ми resolve A, AAAA, MX, TXT, NS, CNAME і порівнюємо з останнім snapshot. Зміни створюють alert dns_change.
  • Threat-intel — щогодини ми перевіряємо Spamhaus DBL і URLhaus на listings apex hostname. Listings створюють alert threat_intel_listing.

View and dismiss alerts at Dashboard → Domains → [domain] → Monitor. Email notifications follow the threat_alert_email preference.

Зберігання snapshot

Monitor snapshots автоматично prune після 7 днів, окрім найновішого baseline для пари (domain, signal-type) — він лишається незалежно від віку, щоб наступний diff був правильним. Відхилені alerts видаляються після 90 днів.

Запуск з API або MCP

Domain management remains dashboard-only for launch. After a domain is verified and explicitly authorized, REST API and MCP can start scans against it according to your plan:

curl
curl -X POST https://fixvibe.app/api/v1/scans \
  -H "Authorization: Bearer fxv_..." \
  -H "content-type: application/json" \
  -d '{"target":"https://example.com"}'
Домени — Docs · FixVibe