// docs / domains
Домени
Домен — це перевірене ім’я хоста, яким ти володієш. Одноразова перевірка відкриває активні проби, заплановані повторні сканування та моніторинг загроз наживо для цього хоста.
Перевірка домену
Додай hostname у Dashboard → Domains. Обери один із двох методів перевірки:
- DNS TXT — додай record на
_fixvibe.<hostname>з token, який ми генеруємо. Ми re-resolve його з нашого сервера, не з твого, тому SPF / DMARC settings не заважають. Типове поширення: 1-5 хвилин; ми перевіряємо кожні 30 секунд протягом 10 хвилин. - HTTP file — host a small text file at
/.well-known/fixvibe-verification.txtwith the token. FixVibe checks it over HTTPS before enabling domain-gated features.
Перевірки щодня повторно перевіряє cron domain-reverify. Якщо раніше перевірений домен перестає resolve token (наприклад, ти видалив DNS record), verification відкликається, а active scans проти нього повертаються до verify_required, доки ти не додаси його знову.
Заплановані повторні сканування Pro+
The Pro plan can re-scan a verified domain at ≥3h cadence; the Unlimited plan at ≥6h. Open Dashboard → Domains → Schedule, enable the toggle, pick a cadence:
- 3 hours — available on Pro
- 6h, 12h, daily, every 2 days, weekly — available on Pro and Unlimited
When a scheduled run is due, FixVibe queues a fresh scan for the verified domain and records the run. The scan inherits your domain authorization until you disable the schedule or revoke active authorization.
Після завершення email scan-completed надсилається з використанням preference scheduled_scan_email (керуй у Account → Settings).
Виявлення загроз наживо Unlimited+
План Unlimited автоматично відстежує кожен підтверджений домен за трьома сигналами між запланованими скануваннями:
- Certificate transparency — кожні 30 хвилин ми опитуємо crt.sh щодо нових certs, які містять твій hostname або будь-який subdomain. Нові certs створюють alert
new_certificate. - DNS diff — кожні 30 хвилин ми resolve A, AAAA, MX, TXT, NS, CNAME і порівнюємо з останнім snapshot. Зміни створюють alert
dns_change. - Threat-intel — щогодини ми перевіряємо Spamhaus DBL і URLhaus на listings apex hostname. Listings створюють alert
threat_intel_listing.
View and dismiss alerts at Dashboard → Domains → [domain] → Monitor. Email notifications follow the threat_alert_email preference.
Зберігання snapshot
Monitor snapshots автоматично prune після 7 днів, окрім найновішого baseline для пари (domain, signal-type) — він лишається незалежно від віку, щоб наступний diff був правильним. Відхилені alerts видаляються після 90 днів.
Запуск з API або MCP
Domain management remains dashboard-only for launch. After a domain is verified and explicitly authorized, REST API and MCP can start scans against it according to your plan:
curl -X POST https://fixvibe.app/api/v1/scans \
-H "Authorization: Bearer fxv_..." \
-H "content-type: application/json" \
-d '{"target":"https://example.com"}'