Spoofhound
Spoofhound

Saiba quem envia e-mails em nome do seu domínio.

O Spoofhound transforma os relatórios DMARC e TLS que os seus domínios já geram num quadro claro: quem envia de forma legítima, quem o falsifica e exatamente o que fazer a seguir — até à aplicação total.

Sem cartão, sem agentes, nada a instalar — apenas DNS.

Qualquer pessoa pode pôr o seu domínio no campo De.

Enquanto o DMARC não for aplicado, os destinatários entregam mensagens que apenas afirmam ser suas. Os relatórios que o revelam — relatórios agregados DMARC, forenses e TLS SMTP — chegam como XML e JSON comprimidos que ninguém lê. O Spoofhound lê-os por si, todos os dias, e só se manifesta quando algo exige uma decisão.

  • ✓ Remetentes legítimos que passam na autenticação
  • → Reencaminhadores que quebram o SPF em trânsito (normal, explicado)
  • ✗ Fontes desconhecidas que falsificam o seu domínio neste momento
  • ✗ Servidores de correio que falham em silêncio a negociação de TLS

Contra-ataque a fraude do e-mail empresarial (BEC)

Perceba onde o Spoofhound se encaixa no combate à fraude do e-mail empresarial

A aplicação do DMARC fecha a via da falsificação do domínio exato — a mais barata para um atacante e a única que pode fechar por completo — e mostra-lhe as tentativas de falsificação à medida que acontecem. A página é honesta sobre o que isso trava e o que não trava, e sobre o que acrescentar por cima.

Leia a página honesta

Uma monitorização que lhe diz o que fazer, não apenas o que aconteceu.

Painel orientado à triagem

Abre numa fila de coisas que precisam de atenção — não num muro de gráficos. Cada alarme traz uma linha de procedimento: o que significa e o que fazer.

Deteção de falsificação

As novas fontes de envio são perfiladas automaticamente; um IP totalmente novo que falha o alinhamento — a assinatura clássica da falsificação — alerta-o no próprio dia.

Assistente de aplicação

O caminho codificado de p=none a p=reject: um limiar de 98% de aprovações alinhadas numa janela móvel, mais uma verificação de «todas as fontes explicadas», com uma recomendação faseada.

Pontuações de saúde TLS-RPT

Cada domínio classificado de A–F na segurança do seu transporte de correio: o modo MTA-STS tal como os destinatários o observaram, as provas DANE e as taxas de falha com níveis de gravidade.

BIMI & MTA-STS alojados

Alojamos os ficheiros que os remetentes e os fornecedores de correio realmente obtêm — o seu logótipo BIMI, validado segundo o perfil SVG, e a sua política MTA-STS, com o certificado emitido e renovado por si. Publica um único registo DNS.

Alertas com um ciclo de vida

Alarme → lembrete → resolvido, com supressão para que um problema conhecido não o alerte todos os dias — mais um resumo de segunda-feira da semana que se lê mesmo bem.

Remetentes e DKIM, inventariados

Cada identidade de envio vista nos seus relatórios, classificada como legítima, reencaminhador, mal configurada ou maliciosa — e cada seletor DKIM que assina o seu correio, para distinguir a sua própria assinatura da de um fornecedor.

Domínios só de envio, compreendidos

Um domínio sem MX — ou com um MX nulo — nunca é incomodado sobre TLS-RPT ou MTA-STS, que não lhe podem aplicar-se. O fluxo de correio é mostrado por domínio, para que um nome estacionado ou só de envio seja julgado pelo que realmente faz.

Um início de sessão de confiança

Passkeys — impressão digital, rosto ou PIN — mais aplicações de autenticação, sem palavra-passe para fazer phishing ou reutilizar. Os administradores da conta podem ver e gerir os métodos de início de sessão dos seus membros.

Fraude do e-mail empresarial, com honestidade

A aplicação do DMARC fecha a via da falsificação do domínio exato — a mais barata para um atacante e a única que pode fechar por completo — e mostra-lhe as tentativas de falsificação à medida que acontecem. O que trava e o que não trava: a página honesta.

Análise com IA, use o seu próprio modelo

Um plano de ação priorizado para cada domínio, redigido pelo modelo de IA que escolher — com a sua própria chave e o seu próprio acordo com o fornecedor. Cada afirmação tem de citar os factos calculados pelo próprio Spoofhound, e o Spoofhound nunca mexe no DNS. Os modelos compatíveis.

DNS ao vivo, num relance

Passe o cursor sobre qualquer registo DNS em qualquer parte do painel para ver para o que resolve neste momento, em vez do que era na última verificação noturna.

Operacional com três registos DNS.

1

Escolha uma região, verifique o seu domínio

A sua conta é criada na jurisdição que escolher. Depois publique um registo TXT para provar a propriedade — um domínio pertence sempre a uma única conta.

2

Aponte os seus relatórios para nós

A página de Configuração mostra os seus registos DMARC e TLS-RPT atuais com os endereços de relatório da sua região acrescentados — copie, cole, pronto. Funciona sem problemas em paralelo com qualquer processador de relatórios existente.

3

Obtenha respostas, não XML

Os relatórios costumam começar dentro de um dia. Os painéis enchem-se, os alarmes vigiam e o assistente diz-lhe quando está pronto para aplicar.

Já tem histórico com outro processador? Carregue os seus antigos e-mails e ficheiros de relatório — o Spoofhound reconstrói meses de dados em minutos.

Um plano de ação, redigido pelo modelo que escolher.

Ative-a por domínio e o Spoofhound transforma tudo o que já sabe — os seus relatórios, alarmes, registos DNS e pontuações — num plano priorizado: o que fazer, por que ordem e o que parece alarmante mas se pode ignorar sem risco. Com a sua própria conta e chave de fornecedor de IA, ao abrigo do seu próprio acordo e limites de gasto — ou sem chave alguma.

Anthropic

Claude Sonnet 5 e Claude Haiku 4.5.

OpenAI

GPT-5.6 Terra e GPT-5.6 Luna.

Google

Gemini 3.7 Flash e Gemini 3.5 Flash-Lite.

Kimi

Kimi K2.6 e Kimi K2.5, da Moonshot AI.

OpenRouter

Uma chave, todo o catálogo — acesso a mais de 500 modelos de todos os grandes laboratórios.

Integrado, sem chave necessária

Modelos abertos a correr na própria infraestrutura de IA da Cloudflare — GPT-OSS 120B e Llama 3.3 70B — se preferir não trazer conta de fornecedor nenhuma.

  • ✓ Cada afirmação tem de citar factos que o próprio Spoofhound calculou — tudo o que o modelo não conseguir sustentar é descartado antes de o ver.
  • ✓ Cada registo DNS proposto é reverificado pelos mesmos analisadores em que o resto do produto confia, antes de ser mostrado.
  • ✓ O Spoofhound nunca altera o DNS. Obtém um registo copiável, nada mais.
  • ✓ A sua chave é armazenada cifrada e apenas para escrita — mostrada pelos seus quatro últimos caracteres, nunca legível de novo.
  • ✓ A reanálise noturna ignora os domínios onde nada mudou, para não gastar dinheiro quando não há novidades. Cada execução regista quanto custou.

Escolha a sua jurisdição. Fica lá.

O Spoofhound funciona como implementações separadas e autónomas — uma por jurisdição. A sua conta reside em exatamente uma delas, e os seus relatórios nunca a deixam.

Separado, não particionado

Cada jurisdição é a sua própria implementação, com a sua própria base de dados, o seu próprio endereço de painel e a sua própria caixa de relatórios. Não é um único sistema com uma coluna de país — nada é partilhado entre elas e nada se replica.

Sem diretório central, por conceção

Não existe deliberadamente qualquer índice global de quem está alojado onde. Construir um significaria manter um registo de cada cliente da UE fora da UE — precisamente o que a separação existe para impedir — por isso, quando inicia sessão, indica-nos a sua região em vez de sermos nós a procurá-lo.

EU1 · União Europeia

Para domínios cujos dados de relatório têm de permanecer dentro da UE.

ROW1 · Resto do mundo

Para todos os que não têm requisito de residência na UE.

Precisa de uma jurisdição específica que ainda não operamos? Diga-o ao inscrever-se — é assim que decidimos qual construir a seguir, e uma instância pode mudar-se para a sua própria região assim que houver uma disponível.

Nove ferramentas gratuitas, já.

Antes de ser cliente, use-as para verificar a sua própria configuração — ou um domínio que lhe desperte curiosidade.

Scanner de segurança de sites

Analise o HTTPS, os cabeçalhos de segurança, a CSP, os cookies, os ficheiros expostos, o DNSSEC, o CAA e o security.txt de qualquer site, em 100.

Verificação de cabeçalhos HTTP de segurança

Veja os cabeçalhos de resposta HTTP ao vivo de um site e uma leitura em linguagem simples dos relevantes para a segurança.

Verificação de falsificação & marca de domínio

Pontue a configuração de SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI, VMC e logótipo de qualquer domínio, em 100.

Teste de envio de e-mail

Teste um servidor SMTP ou uma API de envio com uma conversa ao vivo, transmitida em tempo real, e um veredicto claro de aprovado/reprovado.

Teste de caixa de entrada

Obtenha um endereço de utilização única, envie-lhe um e-mail de teste e veja o seu estado de autenticação e a pontuação de entregabilidade.

Verificação de registo DMARC

Análise DMARCbis de qualquer registo — etiquetas obsoletas, lacunas de política e destinos de relatório não verificados, tudo explicado.

Verificação de registo SPF

Percorra toda uma cadeia de include SPF e veja a sua contagem de consultas RFC 7208, as consultas vazias e os permerrors.

Analisador de cabeçalhos de e-mail

Coloque um e-mail para ver os seus resultados de autenticação, o alinhamento e o caminho de entrega completo — analisado no seu navegador, nunca carregado.

Consulta DNS

Consulte qualquer registo A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV ou DS e veja para o que resolve neste momento.

Ver todas as ferramentas gratuitas →

Deixe de adivinhar quem envia em seu nome.

Fale-nos dos seus domínios e comece a proteger-se.

Inscrever-se