MTA-STS + TLS-RPT posture
API · /mtasts-api
API MTA-STS
Inspectez la posture de sécurité du transport SMTP d'un domaine — si les serveurs de messagerie sont tenus de livrer le courrier entrant via TLS authentifié, le protégeant ainsi des attaques de déclassement et d'homme du milieu. Fournissez un domaine et le service récupère le fichier de politique MTA-STS depuis mta-sts.<domaine>/.well-known/mta-sts.txt (sa version, son mode, les hôtes MX autorisés et max_age), l'enregistrement DNS TXT _mta-sts (son identifiant de politique) et l'enregistrement TLS-RPT _smtp._tls (l'adresse de rapport rua), puis indique si MTA-STS est effectivement appliqué et une liste priorisée de problèmes — absence de fichier de politique, absence d'enregistrement DNS, mode "testing" uniquement, ou absence d'enregistrement TLS-RPT. Un second point de terminaison renvoie uniquement le fichier de politique analysé. La requête est effectuée côté serveur et les cibles privées/internes sont refusées (protégé contre SSRF). Conçu pour les audits de délivrabilité des e-mails et de protection contre les attaques de déclassement, l'évaluation des fournisseurs et des tiers, et la conformité. Un vérificateur MTA-STS / TLS-RPT — l'équivalent de la sécurité du transport SMTP de l'analyseur d'authentification des e-mails (emailsec, qui couvre SPF, DKIM et DMARC), et distinct de la recherche DNS brute (dns). Pas de clé en amont, pas de cache.
Santé API
en bonne santé- Temps de disponibilité
- 100.00%
- Sondes serveur · 24h
- Latence moyenne
- 134 ms
- Sondes serveur · 24h
- Abonnées
- 4,404
- active
- Total des appels
- 57
- les 7 derniers jours
Tarifs
Choisissez un niveau: facturé mensuellement, annulez à tout moment.
Free
Gratuite
- 2,180 appels / mois
- 2 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 2 180 appels/mois
- 2 req/s
- Politique + DNS + TLS-RPT
- Pas de carte de crédit
Starter
€6.40 /mois
- 42,500 appels / mois
- 8 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 42,5k appels/mois
- 8 req/sec
- Application + problèmes
- Support par e-mail
Pro
€20.70 /mois
- 222,000 appels / mois
- 20 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 222k appels/mois
- 20 req/sec
- Applications de délivrabilité et d'audit
- Support prioritaire
Mega
€54.00 /mois
- 835,000 appels / mois
- 50 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 835k appels/mois
- 50 req/sec
- Échelle de surveillance de la sécurité des e-mails
- SLA dédié
Construit par
Connexes APIs
Autres APIs avec des balises qui se chevauchent.
API de sécurité des e-mails
Inspectez la posture d'authentification des e-mails de n'importe quel domaine — sa protection contre l'usurpation et l'hameçonnage — via DNS en direct. Passez un domaine et le service recherche et valide SPF (l'enregistrement v=spf1, son qualificateur all et la limite de 10 recherches), DMARC (la politique _dmarc p=none/quarantine/reject, plus sp, pct et les adresses de rapport rua/ruf), DKIM (en sondant les sélecteurs courants à selector._domainkey, ou passez le vôtre), BIMI et les serveurs MX — puis renvoie une note de A+ à F avec une liste priorisée des problèmes et des conseils concrets. Un deuxième point de terminaison analyse l'enregistrement DMARC balise par balise avec une interprétation en langage clair de la politique. Conçu pour les audits de délivrabilité des e-mails et anti-usurpation, l'évaluation des risques des fournisseurs et tiers, l'intégration de sécurité et la surveillance continue. Un analyseur d'authentification des e-mails — distinct de la validation de boîte aux lettres/adresse (email), de la recherche brute d'enregistrements DNS (dns) et du vérificateur d'en-têtes de sécurité HTTP (secheaders). DNS en direct pur, aucune clé en amont, aucun cache.
api.oanor.com/emailsec-api
API Shentu
Données en direct de la chaîne pour Shentu (chain id shentu-2.2) — la couche 1 Cosmos-SDK axée sur la sécurité de l'écosystème CertiK, dont le jeton natif est CTK — servies directement depuis des nœuds publics LCD/REST avec basculement multi-nœuds. Le point de terminaison status renvoie la hauteur et l'heure du dernier bloc, l'identifiant de la chaîne, le jeton de mise en jeu et le taux d'inflation actuel du minage. Le point de terminaison validators liste l'ensemble des validateurs actifs liés classés par mise, chacun avec son moniker, son adresse d'opérateur, son CTK auto-délégué et délégué, son taux de commission et son indicateur de mise en prison. Le point de terminaison supply renvoie l'offre totale de CTK, le montant lié dans la mise en jeu et le ratio de mise en jeu résultant. Le point de terminaison governance renvoie les propositions récentes sur la chaîne avec leur identifiant, titre, statut et fenêtre de vote. Les montants de jetons sont convertis de la micro-CTK de base (6 décimales) en CTK entier, et chaque chiffre est lu en direct depuis la chaîne — rien n'est regroupé ou modélisé — derrière un cache côté serveur court avec maintien au chaud pour que le flux reste rapide et frais. Idéal pour les tableaux de bord de mise en jeu, les outils pour validateurs et délégateurs, les explorateurs, les trackers de gouvernance et les applications de portefeuille ou d'analyse dans l'écosystème Cosmos et d'infrastructure de sécurité. Accès en direct sans clé. 5 points de terminaison.
api.oanor.com/shentu-api
API Solana Program
Inspectez les programmes Solana déployés en direct depuis le RPC public Solana — sans clé — et répondez à la question la plus importante pour la sécurité : ce programme peut-il encore être modifié, et par qui ? Pour toute adresse de programme, il résout le loader sous lequel il s'exécute, s'il est exécutable, son compte ProgramData on-chain, l'autorité de mise à niveau (ou le fait qu'il ait été rendu immuable / gelé), et le slot où il a été déployé pour la dernière fois. Un endpoint batch audite jusqu'à douze programmes à la fois — parfait pour vérifier l'autorité de mise à niveau de chaque programme dont dépend un protocole avant de lui faire confiance — et un endpoint loaders documente les loaders de programmes de Solana. Distinct des API de solde, de token et de transaction : il s'agit de la couche programme et autorité de mise à niveau sur laquelle les auditeurs, les portefeuilles et les outils de sécurité s'appuient pour juger si un programme Solana est sûr. En direct depuis la chaîne ; cache court uniquement.
api.oanor.com/solanaprogram-api
API de vérification de phishing crypto
Déterminez si un domaine est un site de phishing ou d'arnaque crypto connu avant qu'un portefeuille ou un utilisateur ne s'y connecte — en utilisant la liste de blocage canonique eth-phishing-detect de MetaMask, la même liste qui protège des millions d'utilisateurs de MetaMask, lue sans clé et en direct. Elle exécute la logique de détection réelle : une correspondance exacte et de sous-domaine avec la liste de blocage et la liste blanche, plus une correspondance floue Levenshtein contre des cibles imitatives de grande valeur pour attraper les typosquats comme "myetherwaliet.com" ou "app-wallet-uniswap.org". Vérifiez un domaine ou une URL pour obtenir un verdict (bloqué, autorisé, flou ou inconnu) avec la raison, recherchez dans la liste de blocage de 190 000 entrées, ou lisez ses statistiques. La couche de sécurité de connexion dApp dont chaque portefeuille, extension de navigateur, bot Telegram et outil de sécurité a besoin pour avertir les utilisateurs avant qu'ils ne signent. En direct, légèrement mis en cache.
api.oanor.com/phishingcheck-api
Questions fréquentes
Réponses rapides sur les tarifs, quotas et l'intégration.
Comment obtenir une clé API pour API MTA-STS ?
Quelle est la limite de débit de API MTA-STS ?
Combien coûte API MTA-STS ?
Puis-je résilier mon abonnement à tout moment ?
API MTA-STS est-il conforme au RGPD ?
Choisissez un point de terminaison dans la liste de gauche pour voir ses détails et essayez-le.
Extraits de code
Inscrivez-vous pour obtenir une clé API, puis appelez n'importe quel chemin sous votre slug.
curl https://api.oanor.com/mtasts-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/mtasts-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/mtasts-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/mtasts-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Notes
Connectez-vous pour évaluer.
Aucun avis pour l'instant.
Discussion
Pose tes questions, partage des astuces, obtiens des réponses du fournisseur et d'autres devs. Public — tout le monde peut lire.
Connecte-toi pour écrire ou répondre.
ConnexionNouvelle discussion
·
-
Réponse du fournisseur
🔒 Discussion verrouillée — plus de nouvelles réponses.
-
·
- Aucune discussion — lance la première.
Support
Support privé 1:1 avec le fournisseur — facturation, intégration, compte. Seulement toi et l'équipe du fournisseur voyez ces fils.
Connecte-toi pour ouvrir un ticket de support.
ConnexionOuvrir un nouveau ticket
Décris ce dont tu as besoin. L'équipe reçoit un email et répond sur la page du ticket.
-
·
Urgente - Aucun ticket pour cette API.