Email-auth posture + grade
API · /emailsec-api
API de Seguridad de Correo Electrónico
Inspeccione la postura de autenticación de correo electrónico de cualquier dominio — su protección contra suplantación y phishing — a través de DNS en vivo. Pase un dominio y el servicio busca y valida SPF (el registro v=spf1, su calificador all y el límite de 10 búsquedas), DMARC (la política _dmarc p=none/quarantine/reject, más sp, pct y direcciones de informe rua/ruf), DKIM (probando los selectores comunes en selector._domainkey, o pase el suyo propio), BIMI y los servidores MX — luego devuelve una calificación de A+ a F con una lista priorizada de problemas y consejos concretos. Un segundo endpoint analiza el registro DMARC etiqueta por etiqueta con una interpretación en lenguaje sencillo de la política. Construido para auditorías de entregabilidad de correo y anti-suplantación, evaluación de riesgos de proveedores y terceros, incorporación de seguridad y monitoreo continuo. Un analizador de autenticación de correo electrónico — distinto de la validación de buzón/dirección (email), la búsqueda de registros DNS sin procesar (dns) y el calificador de encabezados de seguridad HTTP (secheaders). DNS en vivo puro, sin clave upstream, sin caché.
salud API
saludable- tiempo de actividad
- 100.00%
- Sondas del servidor · 24h
- Latencia promedio
- 121 ms
- Sondas del servidor · 24h
- Suscriptoras
- 4,971
- activa
- Llamadas totales
- 57
- últimos 7 días
Precios
Elija un nivel: facturado mensualmente, cancele en cualquier momento.
Free
Gratis
- 2,380 llamadas / mes
- 2 solicitudes / segundo
- Límite máximo (429 por encima de la cuota, sin excedente)
- 2,380 llamadas/mes
- 2 solicitudes/seg
- SPF/DMARC/DKIM/MX + calificación
- Sin tarjeta de crédito
Starter
€6.90 /mes
- 47,500 llamadas / mes
- 8 solicitudes / segundo
- Límite máximo (429 por encima de la cuota, sin excedente)
- 47.5k llamadas/mes
- 8 solicitudes/seg
- Sondeo de selector DKIM + BIMI
- Soporte por correo electrónico
Pro
€21.70 /mes
- 242,000 llamadas / mes
- 20 solicitudes / segundo
- Límite máximo (429 por encima de la cuota, sin excedente)
- 242k llamadas/mes
- 20 solicitudes/segundo
- Aplicaciones de entregabilidad y auditoría
- Soporte prioritario
Mega
€57.00 /mes
- 885,000 llamadas / mes
- 50 solicitudes / segundo
- Límite máximo (429 por encima de la cuota, sin excedente)
- 885k llamadas/mes
- 50 solicitudes/segundo
- Escala de monitoreo de seguridad de correo electrónico
- SLA dedicado
Construido por
Relacionado APIs
Otros APIs con etiquetas superpuestas.
API MTA-STS
Inspecciona la postura de seguridad de transporte SMTP de un dominio — si los servidores de correo están obligados a entregar correo entrante a través de TLS autenticado, protegiéndolo de ataques de degradación y de intermediario. Proporciona un dominio y el servicio obtiene el archivo de política MTA-STS de mta-sts.<dominio>/.well-known/mta-sts.txt (su versión, modo, los hosts MX permitidos y max_age), el registro DNS TXT _mta-sts (su ID de política) y el registro _smtp._tls TLS-RPT (la dirección de informe rua), luego informa si MTA-STS está realmente aplicado y una lista priorizada de problemas — sin archivo de política, sin registro DNS, un modo de solo "testing", o un registro TLS-RPT faltante. Un segundo endpoint devuelve solo el archivo de política analizado. La solicitud se realiza del lado del servidor y los destinos privados/internos son rechazados (protegido contra SSRF). Construido para auditorías de capacidad de entrega de correo electrónico y prevención de ataques de degradación, evaluación de proveedores y terceros, y cumplimiento. Un verificador MTA-STS / TLS-RPT — la contraparte de seguridad de transporte SMTP del analizador de autenticación de correo electrónico (emailsec, que cubre SPF, DKIM y DMARC), y distinto de la consulta DNS sin procesar (dns). Sin clave upstream, sin caché.
api.oanor.com/mtasts-api
API de Shentu
Datos en vivo en cadena para Shentu (chain id shentu-2.2) — la capa 1 de Cosmos-SDK enfocada en seguridad del ecosistema CertiK, cuyo token nativo es CTK — servidos directamente desde nodos públicos LCD/REST con conmutación por error multi-nodo. El endpoint de estado devuelve la altura y hora del último bloque, el chain id, el denom de staking y la tasa de inflación de minting actual. El endpoint de validadores lista el conjunto de validadores activos vinculados clasificados por stake, cada uno con su moniker, dirección del operador, CTK auto-delegado más delegado, tasa de comisión y bandera de jailed. El endpoint de suministro devuelve el suministro total de CTK, la cantidad vinculada en staking y la proporción vinculada resultante. El endpoint de gobernanza devuelve las propuestas en cadena más recientes con su id, título, estado y ventana de votación. Los montos de tokens se convierten de micro-CTK base (6 decimales) a CTK entero, y cada cifra se lee en vivo desde la cadena — nada empaquetado ni modelado — detrás de un caché de servidor de corta duración con keep-warm para que el feed se mantenga rápido y fresco. Ideal para paneles de staking, herramientas para validadores y delegadores, exploradores, rastreadores de gobernanza y aplicaciones de cartera o análisis en todo el ecosistema Cosmos y de infraestructura de seguridad. Upstream sin clave en vivo. 5 endpoints.
api.oanor.com/shentu-api
API de Programas de Solana
Inspecciona programas de Solana desplegados en vivo desde el RPC público de Solana — sin clave — y responde la pregunta más importante para la seguridad: ¿puede este programa aún ser modificado, y por quién? Para cualquier dirección de programa, resuelve el cargador bajo el que se ejecuta, si es ejecutable, su cuenta ProgramData en cadena, la autoridad de actualización (o que se ha hecho inmutable / congelado), y el slot en el que se desplegó por última vez. Un endpoint por lotes audita hasta doce programas a la vez — perfecto para verificar la autoridad de actualización de cada programa del que depende un protocolo antes de confiar en él — y un endpoint de cargadores documenta los cargadores de programas de Solana. Distinto de las APIs de saldo, token y transacciones: esta es la capa de programa y autoridad de actualización en la que confían auditores, billeteras y herramientas de seguridad para juzgar si un programa de Solana es seguro. En vivo desde la cadena; caché corta solamente.
api.oanor.com/solanaprogram-api
API de verificación de phishing cripto
Determina si un dominio es un sitio conocido de phishing o estafa cripto antes de que una billetera o usuario se conecte a él, utilizando la lista de bloqueo canónica eth-phishing-detect de MetaMask, la misma lista que protege a millones de usuarios de MetaMask, sin clave y en vivo. Ejecuta la lógica de detección real: una coincidencia exacta y de subdominio contra la lista de bloqueo y la lista blanca, más una coincidencia difusa de Levenshtein contra objetivos de suplantación de alto valor para detectar typosquats como "myetherwaliet.com" o "app-wallet-uniswap.org". Verifica un dominio o URL para obtener un veredicto (bloqueado, permitido, difuso o desconocido) con el motivo, busca en la lista de bloqueo de 190,000 entradas o lee sus estadísticas. La capa de seguridad de conexión dApp que toda billetera, extensión de navegador, bot de Telegram y herramienta de seguridad necesita para advertir a los usuarios antes de que firmen. En vivo, ligeramente almacenado en caché.
api.oanor.com/phishingcheck-api
Preguntas frecuentes
Respuestas rápidas sobre precios, cuotas e integración.
¿Cómo obtengo una clave API para API de Seguridad de Correo Electrónico?
¿Cuál es el límite de velocidad de API de Seguridad de Correo Electrónico?
¿Cuánto cuesta API de Seguridad de Correo Electrónico?
¿Puedo cancelar mi suscripción en cualquier momento?
¿Cumple API de Seguridad de Correo Electrónico con el RGPD?
Elija un punto final de la lista de la izquierda para ver sus detalles y pruébelo.
Fragmentos de código
Regístrese para obtener una clave API, luego llame a cualquier ruta debajo de su slug.
curl https://api.oanor.com/emailsec-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/emailsec-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/emailsec-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/emailsec-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Calificaciones
Inicia sesión para calificar.
Aún no hay reseñas.
Discusión
Haz preguntas, comparte trucos, recibe respuestas del proveedor y otros desarrolladores. Público — cualquiera puede leer.
Inicia sesión para escribir o responder.
Iniciar sesiónNueva discusión
·
-
Respuesta del proveedor
🔒 Esta discusión está bloqueada — sin nuevas respuestas.
-
·
- Sin discusiones todavía — empieza tú.
Soporte
Soporte privado 1:1 con el proveedor — facturación, integración, cuenta. Solo tú y el equipo del proveedor ven estos hilos.
Inicia sesión para abrir un ticket de soporte.
Iniciar sesiónAbrir nuevo ticket
Describe en qué necesitas ayuda. El equipo recibe un email y responde en la página del ticket.
-
·
Urgente - Sin tickets para esta API.