Cada perfil define quais módulos o motor executa. Você pode combinar vários perfis em uma única solicitação — um job separado é criado por perfil. Os perfis disponíveis para você dependem das políticas do seu contrato.
Cabeçalhos & Cache
Analisa políticas HTTP enviadas pelo servidor: HSTS, X-Frame-Options, CSP detalhada, proteção contra clickjacking e configurações de cache. Execução rápida e sem ruído.
- ✓Cabeçalhos de segurança (HSTS, X-Frame-Options)
- ✓Content-Security-Policy (CSP) detalhada
- ✓Proteção contra clickjacking
- ✓Políticas de cache e cookies
Solicitar acesso a este perfilTLS / Certificado
Inspeciona o certificado, a cadeia de confiança e os parâmetros TLS expostos na porta HTTPS. Identifica configurações inseguras e certificados próximos ao vencimento.
- ✓Validade e cadeia do certificado
- ✓Versões de protocolo TLS suportadas
- ✓Suítes de cifra e parâmetros
- ✓Alertas de expiração próxima
Solicitar acesso a este perfilCobertura máxima
Passivo Completo
Todos os módulos do motor (base + extensões), exceto adivinhação agressiva de caminhos. Máxima cobertura útil sem o ruído típico de SPAs — ideal como análise padrão.
- ✓Headers, TLS e conteúdo HTML profundo
- ✓CORS, redirecionamentos e cookies
- ✓Exposição de tecnologias e versões
- ✓Configurações inseguras comuns
Solicitar acesso a este perfilSuperfície Pública
Combina visibilidade "de rua" — headers, TLS, conteúdo — com tentativas limitadas em caminhos sensíveis e extensões leves. Equilibra cobertura e velocidade.
- ✓Visibilidade completa de headers e TLS
- ✓Conteúdo e tecnologias expostas
- ✓Tentativas limitadas em paths sensíveis
- ✓Extensões de análise leves
Solicitar acesso a este perfilAvaliação Mensal
Mesma cobertura do passivo completo, pensado para relatórios periódicos. Ideal para monitoramento contínuo com comparação histórica mês a mês.
- ✓Cobertura completa (base + extensões)
- ✓Relatório consolidado por período
- ✓Comparação com varreduras anteriores
- ✓Detecção de regressões após mudanças
Solicitar acesso a este perfilRevalidação Pós-Correção
Subconjunto focado em confirmar que correções foram aplicadas. Verifica headers, TLS, cookies, CORS, CSP e clickjacking após um ciclo de remediação.
- ✓Confirmação de headers corrigidos
- ✓Verificação de TLS e cookies
- ✓Recheck de CORS e CSP
- ✓Validação de clickjacking
Solicitar acesso a este perfilInfra & DNS
DNS (A/MX/NS/TXT), SPF/DMARC, DNSSEC, tentativa de AXFR, risco de takeover, portas TCP abertas, WHOIS, detecção de WAF/CDN e stack tecnológico.
- ✓DNS completo: A, MX, NS, TXT
- ✓SPF, DMARC e DNSSEC
- ✓Risco de subdomain takeover
- ✓WAF/CDN e stack de infraestrutura
Solicitar acesso a este perfilOSINT Leve
Identifica vazamentos superficiais no HTML público: e-mails, telefones, URLs de storage, IPs internos e tokens JWT expostos — sem autenticação nem ataque ativo.
- ✓E-mails e telefones no HTML
- ✓URLs de storage expostas
- ✓IPs internos visíveis na página
- ✓JWT e tokens em HTML público
Solicitar acesso a este perfilPassivo + Caminhos Sensíveis
Passivo completo acrescido de tentativas limitadas a caminhos típicos sensíveis (/.env, lockfiles, backups) — ativadas apenas quando há evidência no corpo da resposta.
- ✓Todos os módulos passivos
- ✓Tentativa em /.env e lockfiles
- ✓Busca de backups e configs expostos
- ✓Ativação condicional por evidência
Solicitar acesso a este perfil