Auditoria de Segurança de Domínio API

API ID 12791

Verifica o DNS público de um domínio, HTTPS, TLS, certificado, CAA, DNSSEC e a configuração do cabeçalho de segurança

1,811 ms resp. média

Documentação da API

Endpoints

Requisição

Verifica a postura de segurança pública de um domínio e retorna uma pontuação, nota, descobertas, severidades, HTTPS, TLS, DNS, DNSSEC, CAA e detalhes do cabeçalho de segurança

Endpoint ID: 25121
GET https://docs.zylalabs.com/api/12791/domain+security+audit+api/25121/domain+security+posture+audit
PARÂMETROS DE ENTRADA

Solicitações gratuitas de teste restantes: 3 de 3.

RESPOSTA DE EXEMPLO DA API
JSON
{"domain":"example.com","checked_at_utc":"2026-06-12T20:41:38.995259+00:00","score":61,"grade":"D","findings_found":8,"findings":[{"severity":"low","code":"missing_caa_records","message":"No CAA records were found for this domain."},{"severity":"medium","code":"http_not_redirecting_to_https","message":"HTTP does not redirect to HTTPS."},{"severity":"medium","code":"missing_strict_transport_security","message":"Missing security header: strict-transport-security."},{"severity":"medium","code":"missing_content_security_policy","message":"Missing security header: content-security-policy."},{"severity":"low","code":"missing_x_frame_options","message":"Missing security header: x-frame-options."},{"severity":"low","code":"missing_x_content_type_options","message":"Missing security header: x-content-type-options."},{"severity":"low","code":"missing_referrer_policy","message":"Missing security header: referrer-policy."},{"severity":"low","code":"missing_permissions_policy","message":"Missing security header: permissions-policy."}],"https":{"available":true,"http_to_https_redirect":false,"status_code":200,"final_url":"https://example.com"},"tls_certificate":{"available":true,"issuer":"countryName=US, organizationName=SSL Corporation, commonName=Cloudflare TLS Issuing ECC CA 3","subject":"commonName=example.com","not_before":"May 31 21:39:12 2026 GMT","not_after":"Aug 29 21:41:26 2026 GMT","days_until_expiry":78,"tls_version":"TLSv1.3"},"security_headers":{"strict-transport-security":{"present":false,"value":null},"content-security-policy":{"present":false,"value":null},"x-frame-options":{"present":false,"value":null},"x-content-type-options":{"present":false,"value":null},"referrer-policy":{"present":false,"value":null},"permissions-policy":{"present":false,"value":null}},"dns":{"a_records":["172.66.147.243","104.20.23.154"],"aaaa_records":["2606:4700:10::ac42:93f3","2606:4700:10::6814:179a"],"mx_records":["0 ."],"caa_records":[],"dnssec":{"ds_records_present":true,"dnskey_records_present":true}},"usage":{"customer_name":"rapidapi-proxy","plan":"rapidapi","requests_used":null,"monthly_limit":null,"usage_month":"2026-06","auth_type":"rapidapi_proxy_secret"},"source_notes":["HTTPS and security-header checks use passive public HTTP requests only.","DNS checks use passive public DNS lookups only.","TLS certificate checks use a standard TLS handshake to port 443 only.","No port scanning, exploit checks, login attempts, brute force, fuzzing, or bypass attempts are performed."],"disclaimer":"This result is informational and based only on passive checks of public domain, DNS, HTTPS, TLS, certificate, and HTTP-header information. It does not guarantee security, compliance, or absence of risk."}
Auditoria da Postura de Segurança de Domínio — TRECHOS DE CÓDIGO

curl --location --request GET 'https://zylalabs.com/api/12791/domain+security+audit+api/25121/domain+security+posture+audit&domain=Required' --header 'Authorization: Bearer YOUR_API_KEY' 


    

Chave de acesso à API e autenticação

Após se cadastrar, cada desenvolvedor recebe uma chave de acesso à API pessoal, uma combinação única de letras e dígitos para acessar nosso endpoint de API. Para autenticar com a Auditoria de Segurança de Domínio API basta incluir seu token Bearer no cabeçalho Authorization.

Cabeçalhos
Cabeçalho Descrição
Authorization Obrigatório Deve ser Bearer access_key. Veja "Sua chave de acesso à API" acima quando você estiver inscrito.

Preços simples e transparentes

Sem compromisso de longo prazo. Faça upgrade, downgrade ou cancele a qualquer momento. O teste gratuito inclui até 50 requisições.

(Economize 2 meses com cobrança anual 🎉)

🚀 Plano Empresarial
Volume personalizado

  • Limite de taxa personalizado
  • Gestão de equipes e acessos
  • Uptime garantido por SLA
  • Suporte ao cliente especializado
  • Monitoramento de API em tempo real
  • Segurança e conformidade empresarial
Contrato anual mínimo: USD 10.000

Empresas líderes confiam em nós

Visão Geral

A API de Auditoria de Segurança de Domínio verifica a configuração pública de segurança de um domínio em relação a DNS, HTTPS, TLS, certificados, registros CAA, indicadores DNSSEC e cabeçalhos comuns de segurança da web.

A API retorna uma pontuação de segurança, grau, descobertas detectadas, níveis de gravidade, status HTTP e HTTPS, detalhes do certificado TLS, detalhes do registro DNS, status DNSSEC, status CAA, status de cabeçalhos de segurança, informações de uso, notas de segurança e aviso Legal.

Esta API é útil para desenvolvedores, criadores de SaaS, consultores de TI, agências web, equipes de cibersegurança, serviços de monitoramento de domínios, empresas de hospedagem, serviços de conformidade, provedores de serviços gerenciados e empresas que monitoram domínios de clientes ou fornecedores.

A API realiza apenas verificações passivas. Não realiza hackeamento, força bruta, tentativas de login, varreduras em sistemas privados, mudança de registros DNS, instalação de certificados ou requer senhas de clientes ou segredos privados

Auditoria de Segurança de Domínio API FAQs

A auditoria de segurança do domínio retorna uma avaliação abrangente das configurações de segurança do domínio incluindo pontuação de segurança classificação descobertas de gravidade e detalhes sobre HTTPS TLS DNS DNSSEC CAA registros e cabeçalhos de segurança

Os campos principais na resposta incluem "domínio", "verificado_em_utc", "pontuação", "nota", "questões_encontradas" e um array de "descobertas" detalhando questões de segurança específicas, sua gravidade e mensagens descritivas

Os dados de resposta estão estruturados em formato JSON com campos de nível superior fornecendo informações resumidas e um array "findings" aninhado que lista problemas de segurança individuais cada um contendo severidade código e mensagem

O ponto final fornece informações sobre a pontuação de segurança do domínio grau descobertas relacionadas a DNS HTTPS TLS registros CAA status do DNSSEC e cabeçalhos de segurança ajudando os usuários a avaliar a postura de segurança geral

Casos de uso típicos incluem auditoria de segurança de sites verificação de conformidade organizacional monitoramento da segurança de domínios de clientes e identificação de vulnerabilidades para melhorar as medidas de segurança cibernética

Os usuários podem personalizar suas solicitações especificando o domínio que desejam auditar na chamada da API permitindo avaliações direcionadas de domínios específicos com base em suas necessidades de segurança

Os dados refletem verificações passivas de registros DNS públicos e configurações de segurança de domínio no momento da solicitação Os resultados podem variar à medida que registros DNS certificados cabeçalhos e configurações relacionadas mudam

O modelo de dados padrão inclui diferentes níveis de severidade (baixo, médio, alto) para descobrir problemas comuns como cabeçalhos de segurança ausentes ou configuração incorreta de HTTPS permitindo que os usuários priorizem o trabalho de correção

Perguntas Frequentes Gerais

O Zyla API Hub é como uma grande loja de APIs, onde você pode encontrar milhares delas em um só lugar. Também oferecemos suporte dedicado e monitoramento em tempo real de todas as APIs. Após se cadastrar, você pode escolher quais APIs deseja usar. Lembre-se apenas de que cada API precisa de sua própria assinatura. Mas se você se inscrever em várias, usará a mesma chave para todas elas, facilitando as coisas para você.
Os preços são listados em USD (Dólar Americano), EUR (Euro), CAD (Dólar Canadense), AUD (Dólar Australiano) e GBP (Libra Esterlina). Aceitamos todos os principais cartões de débito e crédito. Nosso sistema de pagamento usa a mais recente tecnologia de segurança e é operado pela Stripe, uma das empresas de pagamento mais confiáveis do mundo. Se tiver problemas para pagar com cartão, entre em contato conosco em [email protected]

Além disso, se você já tiver uma assinatura ativa em qualquer uma dessas moedas (USD, EUR, CAD, AUD, GBP), essa moeda será mantida para assinaturas subsequentes. Você pode alterar a moeda a qualquer momento, desde que não tenha assinaturas ativas.
A moeda local exibida na página de preços é baseada no país do seu endereço IP e é fornecida apenas como referência. Os preços reais são em USD (Dólar Americano). Ao efetuar o pagamento, a cobrança aparecerá no extrato do seu cartão em USD, mesmo que você veja o valor equivalente em sua moeda local em nosso site. Isso significa que você não pode pagar diretamente com sua moeda local.
Ocasionalmente, o banco pode recusar a cobrança devido às configurações de proteção contra fraude. Sugerimos contatar seu banco inicialmente para verificar se estão bloqueando nossas cobranças. Você também pode acessar o Portal de Cobrança e alterar o cartão associado para realizar o pagamento. Se isso não funcionar e precisar de mais ajuda, entre em contato com nossa equipe em [email protected]
Os preços são determinados por uma assinatura recorrente mensal ou anual, dependendo do plano escolhido.
As chamadas de API são descontadas do seu plano com base nas requisições bem-sucedidas. Cada plano possui um número específico de chamadas por mês. Apenas chamadas bem-sucedidas, indicadas por uma resposta com Status 200, serão contabilizadas, garantindo que falhas não afetem sua cota mensal.
O Zyla API Hub funciona com um sistema de assinatura mensal recorrente. Seu ciclo de cobrança começa no dia em que você compra um dos planos pagos e será renovado no mesmo dia do mês seguinte. Portanto, cancele sua assinatura com antecedência se quiser evitar cobranças futuras.
Para fazer upgrade do seu plano atual, acesse a página de preços da API e selecione o novo plano desejado. O upgrade é instantâneo, permitindo aproveitar imediatamente os recursos do novo plano. Observe que as chamadas restantes do plano anterior não serão transferidas; você será cobrado pelo valor integral do novo plano.
Para verificar quantas chamadas de API restam para o mês atual, consulte o campo 'X-Zyla-API-Calls-Monthly-Remaining' no cabeçalho da resposta. Por exemplo, se seu plano permite 1.000 requisições por mês e você usou 100, este campo no cabeçalho da resposta indicará 900 chamadas restantes.
Para ver o número máximo de requisições de API que seu plano permite, verifique o cabeçalho de resposta 'X-Zyla-RateLimit-Limit'. Por exemplo, se seu plano inclui 1.000 requisições por mês, este cabeçalho exibirá 1.000.
O cabeçalho 'X-Zyla-RateLimit-Reset' mostra o número de segundos até seu limite de taxa ser redefinido. Isso informa quando sua contagem de requisições começará do zero. Por exemplo, se exibir 3.600, significa que restam 3.600 segundos até o limite ser redefinido.
Sim, você pode cancelar seu plano a qualquer momento acessando sua conta e selecionando a opção de cancelamento na página de Cobrança. Observe que upgrades, downgrades e cancelamentos têm efeito imediato. Além disso, após o cancelamento, você não terá mais acesso ao serviço, mesmo que ainda tenha chamadas restantes na sua cota.
Para oferecer a oportunidade de experimentar nossas APIs sem compromisso, oferecemos um teste gratuito de 7 dias que permite realizar até 50 chamadas de API sem custo. Esse teste pode ser usado apenas uma vez; recomendamos aplicá-lo à API que mais interessa. Embora a maioria das APIs ofereça teste gratuito, algumas podem não oferecer. O teste termina após 7 dias ou quando você atingir 50 requisições, o que ocorrer primeiro. Se atingir o limite, será necessário "Iniciar seu plano pago" para continuar. Você encontra esse botão no perfil em Assinatura -> Escolha a API -> aba Preços. Se não cancelar até o 7º dia, sua assinatura será cobrada automaticamente, liberando todas as chamadas do plano.
Após 7 dias, será cobrado o valor total do plano ao qual você estava inscrito durante o teste. Portanto, é importante cancelar antes do término do período. Solicitações de reembolso por esquecimento de cancelamento não são aceitas.
Ao assinar um teste gratuito de API, você pode fazer até 50 chamadas. Se desejar fazer chamadas adicionais além desse limite, a API solicitará que você "Inicie seu plano pago". Você encontra o botão no perfil em Assinatura -> Escolha a API -> aba Preços.
As Ordens de Pagamento são processadas entre os dias 20 e 30 de cada mês. Se você enviar sua solicitação antes do dia 20, seu pagamento será processado dentro desse período.
Você pode nos contatar via chat para receber assistência imediata. Estamos online de 8h às 17h (EST). Se nos contatar após esse horário, retornaremos o mais rápido possível. Além disso, você pode enviar um e-mail para [email protected]

APIs relacionadas